本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
在配置集上启用 S/MIME 签名
您可以控制每个配置集的 S/MIME 签名。当您在配置集上启用 S/MIME 签名时,Amazon SES 会对随该配置集发送的消息进行签名。仅当解析的电子邮件身份附有发件人地址的ACTIVE证书时,Amazon SES 才会对消息进行签名。
启用对配置集的 S/MIME 签名
在以下位置打开亚马逊 SES 控制台https://console.aws.amazon.com/ses/
。 -
在左侧导航窗格的 “配置” 下,选择 “配置集” 。
-
选择要配置的配置集。
-
在 “概述” 选项卡上的 “常规详细信息” 部分,选择 “编辑” 。
-
在 “安全电子邮件” 下,选中 “启用 S/MIME签名” 复选框。
-
选择保存更改。
启用 S/MIME 签名后,“常规详细信息” 中的 “安全电子邮件” 字段显示 “已启用S/MIME 签名”。
要启用对配置集的 S/MIME 签名,请使用update-configuration-set命令使用 S/MIME 签名方案MessageSecurityOptions进行设置:
aws sesv2 update-configuration-set \ --configuration-set-namemy-config-set\ --message-security-options '{"SigningScheme":{"Smime":{}}}'
SignatureFormat默认为DETACHED,这是唯一支持的值。你也可以明确指定:
aws sesv2 update-configuration-set \ --configuration-set-namemy-config-set\ --message-security-options '{"SigningScheme":{"Smime":{"SignatureFormat":"DETACHED"}}}'
要禁用 S/MIME 签名,请将签名方案设置回默认值:
aws sesv2 update-configuration-set \ --configuration-set-namemy-config-set\ --message-security-options '{"SigningScheme":{"Default":{}}}'
Send-time 行为
当您同时启用 S/MIME 和 DKIM 签名时,Amazon SES 会先应用 S/MIME签名,然后再使用 DKIM 签名。这种顺序保留了 DKIM 签名的完整性,因为签 S/MIME 名会修改邮件正文。
Amazon SES 在对消息进行签名之前会应用打开和点击跟踪、模板呈现和订阅管理链接插入。由于 Amazon SES 会在签名之前进行这些修改,因此打开并点击跟踪和订阅管理仍与 S/MIME 签名兼容。
发送时需要有效证书
如果您发送的邮件在配置集中启用了 S/MIME 签名,则解析后的电子邮件身份必须具有ACTIVE发件人地址的证书。如果不存在有效的证书,Amazon SES 会拒绝该消息并返回错误。
要验证 S/MIME 签名是否有效,您可以在电子邮件身份详细信息页面上使用发送测试电子邮件操作。当所使用的配置集启用了 S/MIME 签名时,测试消息将被 S/MIME 签名。