本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
将证书附加到电子邮件身份
在将证书附加到电子邮件身份之前,必须满足以下先决条件:
-
经过验证的电子邮件身份。
-
导入 ACM 的符合中所S/MIME 证书注意事项述要求的 S/MIME 证书。
将您的证书导入 ACM
您将 S/MIME 证书、私钥和证书链导入 ACM。导入后,您可以在 Amazon SES 控制台中选择证书。有关导入证书的说明,请参阅将证书导入 ACM 。
附上证书
附加证书时,您将 ACM 证书与电子邮件身份下的发件人地址相关联。发件人地址必须与证书中的主题备用名称 (SAN) 一致。这种比较区分大小写。发件人地址也必须属于电子邮件身份。
您可以使用 Amazon SES 控制台或 AWS CLI 附加证书。
将证书附加到电子邮件身份
在以下位置打开亚马逊 SES 控制台https://console.aws.amazon.com/ses/
。 -
在导航窗格中的配置下,选择身份。
-
在身份列表中,选择要配置的已验证身份。
-
如果状态为 “未验证”,请完成中的程序在 Amazon SES 中创建和验证身份以验证身份。
-
-
在身份详细信息页面的身份验证选项卡上,在电子邮件证书容器中,选择附加证书。
-
在电子邮件证书详细信息容器中,输入此证书的发件人地址。
-
从 ACM 证书列表中选择一个证书。该列表显示了与此电子邮件身份和发件人地址兼容的证书。
-
选择保存更改。
以下示例将证书附加到特定发件人地址的域电子邮件身份。在 AWS CLI 中,使用associate-email-identity-certificate命令。
aws sesv2 associate-email-identity-certificate \ --email-identityexample.com\ --from-addresssender@example.com\ --certificate-arnarn:aws:acm:us-east-1:123456789012:certificate/abcd1234-abcd-1234-abcd-abcd12345678
对于域电子邮件身份,该--from-address参数是必填的,并且必须与证书 SAN 中的电子邮件地址相匹配。对于电子邮件地址身份,您可以省略。--from-address
要查看附加的证书及其状态,请使用以下命令:
aws sesv2 list-email-identity-certificates \ --email-identityexample.com
有关关联电子邮件身份证书命令的更多信息,请参阅 CLI 命令参考中的关联电子邮件身份证书。 AWS
使用亚马逊监控证书状态的变化 EventBridge
当证书关联状态更改为ACTIVE、DEPROVISIONING或 EventBridge FAILED时,Amazon SES 会向亚马逊发出事件。您可以使用这些事件来自动响应,例如在证书进入FAILED状态时发出警报。
移除证书
使用控制台删除证书
在以下位置打开亚马逊 SES 控制台https://console.aws.amazon.com/ses/
。 -
在电子邮件身份的 “身份验证” 选项卡上打开电子邮件证书表。
-
选择证书。
-
选择删除。
要使用 AWS CLI 删除证书,请运行以下命令:
aws sesv2 disassociate-email-identity-certificate \ --email-identityexample.com\ --from-addresssender@example.com
从电子邮件身份中删除证书不会将其从 ACM 中删除。删除证书后,Amazon SES 停止对来自该发件人地址的消息进行签名。
每个发件人地址一份证书
不能将多个证书附加到发件人地址。要替换证书,必须先删除现有证书,除非已经存在DEPROVISIONING。
身份删除限制
当电子邮件身份仍附有证书时,您无法删除该身份。