View a markdown version of this page

在配置集上启用 S/MIME 签名 - Amazon Simple Email Service

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

在配置集上启用 S/MIME 签名

您可以控制每个配置集的 S/MIME 签名。当您在配置集上启用 S/MIME 签名时,Amazon SES 会对随该配置集发送的消息进行签名。仅当解析的电子邮件身份附有发件人地址的ACTIVE证书时,Amazon SES 才会对消息进行签名。

启用对配置集的 S/MIME 签名
  1. 在以下位置打开亚马逊 SES 控制台https://console.aws.amazon.com/ses/。

  2. 在左侧导航窗格的 “配置” 下,选择 “配置集” 。

  3. 选择要配置的配置集。

  4. 在 “概述” 选项卡上的 “常规详细信息” 部分,选择 “编辑” 。

  5. 在 “安全电子邮件” 下,选中 “启用 S/MIME签名” 复选框。

  6. 选择保存更改。

启用 S/MIME 签名后,“常规详细信息” 中的 “安全电子邮件” 字段显示 “已启用S/MIME 签名”。

要启用对配置集的 S/MIME 签名,请使用update-configuration-set命令使用 S/MIME 签名方案MessageSecurityOptions进行设置:

aws sesv2 update-configuration-set \ --configuration-set-name my-config-set \ --message-security-options '{"SigningScheme":{"Smime":{}}}'

SignatureFormat默认为DETACHED,这是唯一支持的值。你也可以明确指定:

aws sesv2 update-configuration-set \ --configuration-set-name my-config-set \ --message-security-options '{"SigningScheme":{"Smime":{"SignatureFormat":"DETACHED"}}}'

要禁用 S/MIME 签名,请将签名方案设置回默认值:

aws sesv2 update-configuration-set \ --configuration-set-name my-config-set \ --message-security-options '{"SigningScheme":{"Default":{}}}'

Send-time 行为

当您同时启用 S/MIME 和 DKIM 签名时,Amazon SES 会先应用 S/MIME签名,然后再使用 DKIM 签名。这种顺序保留了 DKIM 签名的完整性,因为签 S/MIME 名会修改邮件正文。

Amazon SES 在对消息进行签名之前会应用打开和点击跟踪、模板呈现和订阅管理链接插入。由于 Amazon SES 会在签名之前进行这些修改,因此打开并点击跟踪和订阅管理仍与 S/MIME 签名兼容。

发送时需要有效证书

如果您发送的邮件在配置集中启用了 S/MIME 签名,则解析后的电子邮件身份必须具有ACTIVE发件人地址的证书。如果不存在有效的证书,Amazon SES 会拒绝该消息并返回错误。

要验证 S/MIME 签名是否有效,您可以在电子邮件身份详细信息页面上使用发送测试电子邮件操作。当所使用的配置集启用了 S/MIME 签名时,测试消息将被 S/MIME 签名。