

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 在配置集上启用 S/MIME 签名
<a name="send-email-authentication-smime-enable"></a>

您可以控制每个配置集的 S/MIME 签名。当您在配置集上启用 S/MIME 签名时，Amazon SES 会对随该配置集发送的消息进行签名。仅当解析的电子邮件身份附有发件人地址的`ACTIVE`证书时，Amazon SES 才会对消息进行签名。

## 使用控制台启用 S/MIME 签名
<a name="send-email-authentication-smime-enable-console"></a>

**启用对配置集的 S/MIME 签名**

1. 在以下位置打开亚马逊 SES 控制台[https://console.aws.amazon.com/ses/](https://console.aws.amazon.com/ses/)。

1. 在左侧导航窗格的 “**配置” 下**，选择 “**配置集” **。

1. 选择要配置的配置集。

1. 在 ** “**概述” 选项卡上的 “**常规详细信息” ** 部分，选择 “**编辑” **。

1. 在 “**安全电子邮件” 下**，选中 “**启用 S/MIME签名” ** 复选框。

1. 选择**保存更改**。

启用 S/MIME 签名后，“**常规详细信息” 中的 “**安全电子邮件” ** 字段**显示 “已启用S/MIME 签名”。

## 使用启用 S/MIME 签名 AWS CLI
<a name="send-email-authentication-smime-enable-cli"></a>

要启用对配置集的 S/MIME 签名，请使用`update-configuration-set`命令使用 S/MIME 签名方案`MessageSecurityOptions`进行设置：

```
aws sesv2 update-configuration-set \
    --configuration-set-name {{my-config-set}} \
    --message-security-options '{"SigningScheme":{"Smime":{}}}'
```

`SignatureFormat`默认为`DETACHED`，这是唯一支持的值。你也可以明确指定：

```
aws sesv2 update-configuration-set \
    --configuration-set-name {{my-config-set}} \
    --message-security-options '{"SigningScheme":{"Smime":{"SignatureFormat":"DETACHED"}}}'
```

要禁用 S/MIME 签名，请将签名方案设置回默认值：

```
aws sesv2 update-configuration-set \
    --configuration-set-name {{my-config-set}} \
    --message-security-options '{"SigningScheme":{"Default":{}}}'
```

## Send-time 行为
<a name="send-email-authentication-smime-send-behavior"></a>

当您同时启用 S/MIME 和 DKIM 签名时，Amazon SES 会先应用 S/MIME签名，然后再使用 DKIM 签名。这种顺序保留了 DKIM 签名的完整性，因为签 S/MIME 名会修改邮件正文。

Amazon SES 在对消息进行签名之前会应用打开和点击跟踪、模板呈现和订阅管理链接插入。由于 Amazon SES 会在签名之前进行这些修改，因此打开并点击跟踪和订阅管理仍与 S/MIME 签名兼容。

**发送时需要有效证书**  
如果您发送的邮件在配置集中启用了 S/MIME 签名，则解析后的电子邮件身份必须具有`ACTIVE`发件人地址的证书。如果不存在有效的证书，Amazon SES 会拒绝该消息并返回错误。

要验证 S/MIME 签名是否有效，您可以在电子邮件身份详细信息页面上使用**发送测试电子邮件**操作。当所使用的配置集启用了 S/MIME 签名时，测试消息将被 S/MIME 签名。