本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
將憑證連接至電子郵件身分
您必須先符合下列先決條件,才能將憑證連接至電子郵件身分:
-
已驗證的電子郵件身分。
-
匯入 ACM 的 S/MIME 憑證,符合 中所述的要求S/MIME 憑證考量事項。
將憑證匯入 ACM
您可以將 S/MIME 憑證、私有金鑰和憑證鏈匯入 ACM。匯入後,您可以在 Amazon SES 主控台中選取憑證。如需匯入憑證的指示,請參閱將憑證匯入 ACM。
連接憑證
當您連接憑證時,您可以將 ACM 憑證與電子郵件身分下的寄件者地址建立關聯。寄件者地址必須與憑證中的主體別名 (SAN) 相符。此比較區分大小寫。寄件者地址也必須屬於電子郵件身分。
您可以使用 Amazon SES 主控台或 CLI AWS 連接憑證。
將憑證連接至電子郵件身分
開啟 Amazon SES 主控台,網址為 https://console.aws.amazon.com/ses/
。 -
在導覽窗格中的組態下,選擇身分。
-
在身分清單中,選擇您要設定的已驗證身分。
-
如果狀態為未驗證,請完成 中的程序在 Amazon SES 中建立和驗證身分來驗證身分。
-
-
在身分詳細資訊頁面的身分驗證索引標籤上的電子郵件憑證容器中,選擇連接憑證。
-
在電子郵件憑證詳細資訊容器中,輸入此憑證的來源地址。
-
從 ACM 憑證清單中選取憑證。此清單顯示與此電子郵件身分和寄件者地址相容的憑證。
-
選擇儲存變更。
下列範例會將憑證連接至特定寄件者地址的網域電子郵件身分。在 AWS CLI 中,使用 associate-email-identity-certificate命令。
aws sesv2 associate-email-identity-certificate \ --email-identityexample.com\ --from-addresssender@example.com\ --certificate-arnarn:aws:acm:us-east-1:123456789012:certificate/abcd1234-abcd-1234-abcd-abcd12345678
對於網域電子郵件身分, 參數是必要--from-address項目,且必須符合憑證 SAN 中的電子郵件地址。對於電子郵件地址身分,您可以省略 --from-address。
若要檢視連接的憑證及其狀態,請使用下列命令:
aws sesv2 list-email-identity-certificates \ --email-identityexample.com
如需 associate-email-identity-certificate 命令的詳細資訊,請參閱 CLI AWS 命令參考中的 associate-email-identity-certificate。
使用 Amazon EventBridge 監控憑證狀態變更
當憑證關聯狀態變更為 ACTIVE、 或 時DEPROVISIONING,Amazon SES 會向 Amazon EventBridge 發出事件FAILED。您可以使用這些事件來自動回應,例如在憑證進入FAILED狀態時發出提醒。
移除憑證
使用主控台移除憑證
開啟 Amazon SES 主控台,網址為 https://console.aws.amazon.com/ses/
。 -
在電子郵件身分的身分驗證索引標籤上開啟電子郵件憑證表格。
-
選取憑證。
-
選擇 刪除。
若要使用 CLI AWS 移除憑證,請執行下列命令:
aws sesv2 disassociate-email-identity-certificate \ --email-identityexample.com\ --from-addresssender@example.com
從電子郵件身分移除憑證並不會從 ACM 刪除。在您移除憑證後,Amazon SES 會從該寄件者地址停止簽署訊息。
每個寄件者地址一個憑證
您無法將多個憑證連接至寄件者地址。若要取代憑證,您必須先移除現有的憑證,除非它已經是 DEPROVISIONING。
身分刪除限制
當電子郵件身分仍有連接的憑證時,您無法刪除該電子郵件身分。