View a markdown version of this page

將憑證連接至電子郵件身分 - Amazon Simple Email Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

將憑證連接至電子郵件身分

您必須先符合下列先決條件,才能將憑證連接至電子郵件身分:

將憑證匯入 ACM

您可以將 S/MIME 憑證、私有金鑰和憑證鏈匯入 ACM。匯入後,您可以在 Amazon SES 主控台中選取憑證。如需匯入憑證的指示,請參閱將憑證匯入 ACM。

連接憑證

當您連接憑證時,您可以將 ACM 憑證與電子郵件身分下的寄件者地址建立關聯。寄件者地址必須與憑證中的主體別名 (SAN) 相符。此比較區分大小寫。寄件者地址也必須屬於電子郵件身分。

您可以使用 Amazon SES 主控台或 CLI AWS 連接憑證。

將憑證連接至電子郵件身分
  1. 開啟 Amazon SES 主控台,網址為 https://console.aws.amazon.com/ses/。

  2. 在導覽窗格中的組態下,選擇身分。

  3. 在身分清單中,選擇您要設定的已驗證身分。

    1. 如果狀態為未驗證,請完成 中的程序在 Amazon SES 中建立和驗證身分來驗證身分。

  4. 在身分詳細資訊頁面的身分驗證索引標籤上的電子郵件憑證容器中,選擇連接憑證。

  5. 在電子郵件憑證詳細資訊容器中,輸入此憑證的來源地址。

  6. 從 ACM 憑證清單中選取憑證。此清單顯示與此電子郵件身分和寄件者地址相容的憑證。

  7. 選擇儲存變更。

下列範例會將憑證連接至特定寄件者地址的網域電子郵件身分。在 AWS CLI 中,使用 associate-email-identity-certificate命令。

aws sesv2 associate-email-identity-certificate \ --email-identity example.com \ --from-address sender@example.com \ --certificate-arn arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-abcd-1234-abcd-abcd12345678

對於網域電子郵件身分, 參數是必要--from-address項目,且必須符合憑證 SAN 中的電子郵件地址。對於電子郵件地址身分,您可以省略 --from-address。

若要檢視連接的憑證及其狀態,請使用下列命令:

aws sesv2 list-email-identity-certificates \ --email-identity example.com

如需 associate-email-identity-certificate 命令的詳細資訊,請參閱 CLI AWS 命令參考中的 associate-email-identity-certificate。

使用 Amazon EventBridge 監控憑證狀態變更

當憑證關聯狀態變更為 ACTIVE、 或 時DEPROVISIONING,Amazon SES 會向 Amazon EventBridge 發出事件FAILED。您可以使用這些事件來自動回應,例如在憑證進入FAILED狀態時發出提醒。

移除憑證

使用主控台移除憑證
  1. 開啟 Amazon SES 主控台,網址為 https://console.aws.amazon.com/ses/。

  2. 在電子郵件身分的身分驗證索引標籤上開啟電子郵件憑證表格。

  3. 選取憑證。

  4. 選擇 刪除。

若要使用 CLI AWS 移除憑證,請執行下列命令:

aws sesv2 disassociate-email-identity-certificate \ --email-identity example.com \ --from-address sender@example.com

從電子郵件身分移除憑證並不會從 ACM 刪除。在您移除憑證後,Amazon SES 會從該寄件者地址停止簽署訊息。

每個寄件者地址一個憑證

您無法將多個憑證連接至寄件者地址。若要取代憑證,您必須先移除現有的憑證,除非它已經是 DEPROVISIONING。

身分刪除限制

當電子郵件身分仍有連接的憑證時,您無法刪除該電子郵件身分。