

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 将证书附加到电子邮件身份
<a name="send-email-authentication-smime-associate"></a>

在将证书附加到电子邮件身份之前，必须满足以下先决条件：
+ 经过验证的电子邮件身份。
+ 导入 ACM 的符合中所[S/MIME 证书注意事项](send-email-authentication-smime.md#send-email-authentication-smime-certificate-considerations)述要求的 S/MIME 证书。

## 将您的证书导入 ACM
<a name="send-email-authentication-smime-import"></a>

您将 S/MIME 证书、私钥和证书链导入 ACM。导入后，您可以在 Amazon SES 控制台中选择证书。有关导入证书的说明，请参阅将证书[导入 ACM ](https://docs.aws.amazon.com/acm/latest/userguide/import-certificate.html)。

## 附上证书
<a name="send-email-authentication-smime-attach"></a>

附加证书时，您将 ACM 证书与电子邮件身份下的发件人地址相关联。发件人地址必须与证书中的主题备用名称 (SAN) 一致。这种比较区分大小写。发件人地址也必须属于电子邮件身份。

您可以使用 Amazon SES 控制台或 AWS CLI 附加证书。

### 使用控制台附上证书
<a name="send-email-authentication-smime-attach-console"></a>

**将证书附加到电子邮件身份**

1. 在以下位置打开亚马逊 SES 控制台[https://console.aws.amazon.com/ses/](https://console.aws.amazon.com/ses/)。

1. 在导航窗格中的**配置**下，选择**身份**。

1. 在身份列表中，选择要配置的已验证身份。

   1. 如果**状态**为 “*未验证”*，请完成中的程序[在 Amazon SES 中创建和验证身份](creating-identities.md)以验证身份。

1. 在**身份详细信息页面的身份验证**选项卡上，在**电子邮件证书**容器中，选择**附加证书**。

1. 在**电子邮件证书详细信息**容器中，输入此证书的发件人地址。

1. 从 ACM 证书列表中选择一个证书。该列表显示了与此电子邮件身份和发件人地址兼容的证书。

1. 选择**保存更改**。

### 使用附上证书 AWS CLI
<a name="send-email-authentication-smime-attach-cli"></a>

以下示例将证书附加到特定发件人地址的域电子邮件身份。在 AWS CLI 中，使用`associate-email-identity-certificate`命令。

```
aws sesv2 associate-email-identity-certificate \
    --email-identity {{example.com}} \
    --from-address {{sender@example.com}} \
    --certificate-arn {{arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-abcd-1234-abcd-abcd12345678}}
```

对于域电子邮件身份，该`--from-address`参数是必填的，并且必须与证书 SAN 中的电子邮件地址相匹配。对于电子邮件地址身份，您可以省略。`--from-address`

要查看附加的证书及其状态，请使用以下命令：

```
aws sesv2 list-email-identity-certificates \
    --email-identity {{example.com}}
```

有关关联电子邮件身份证书命令的更多信息，请参阅 CLI 命令参考中的[关联](https://docs.aws.amazon.com/cli/latest/reference/sesv2/associate-email-identity-certificate.html)电子邮件身份证书。 AWS 

## 使用亚马逊监控证书状态的变化 EventBridge
<a name="send-email-authentication-smime-events"></a>

当证书关联状态更改为`ACTIVE`、`DEPROVISIONING`或 EventBridge `FAILED`时，Amazon SES 会向亚马逊发出事件。您可以使用这些事件来自动响应，例如在证书进入`FAILED`状态时发出警报。

## 移除证书
<a name="send-email-authentication-smime-remove"></a>

**使用控制台删除证书**

1. 在以下位置打开亚马逊 SES 控制台[https://console.aws.amazon.com/ses/](https://console.aws.amazon.com/ses/)。

1. 在**电子邮件身份的 “身份**验证**” 选项卡上打开电子邮件证书**表。

1. 选择证书。

1. 选择**删除**。

要使用 AWS CLI 删除证书，请运行以下命令：

```
aws sesv2 disassociate-email-identity-certificate \
    --email-identity {{example.com}} \
    --from-address {{sender@example.com}}
```

从电子邮件身份中删除证书不会将其从 ACM 中删除。删除证书后，Amazon SES 停止对来自该发件人地址的消息进行签名。

**每个发件人地址一份证书**  
不能将多个证书附加到发件人地址。要替换证书，必须先删除现有证书，除非已经存在`DEPROVISIONING`。

**身份删除限制**  
当电子邮件身份仍附有证书时，您无法删除该身份。