

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 將憑證連接至電子郵件身分
<a name="send-email-authentication-smime-associate"></a>

您必須先符合下列先決條件，才能將憑證連接至電子郵件身分：
+ 已驗證的電子郵件身分。
+ 匯入 ACM 的 S/MIME 憑證，符合 中所述的要求[S/MIME 憑證考量事項](send-email-authentication-smime.md#send-email-authentication-smime-certificate-considerations)。

## 將憑證匯入 ACM
<a name="send-email-authentication-smime-import"></a>

您可以將 S/MIME 憑證、私有金鑰和憑證鏈匯入 ACM。匯入後，您可以在 Amazon SES 主控台中選取憑證。如需匯入憑證的指示，請參閱[將憑證匯入 ACM](https://docs.aws.amazon.com/acm/latest/userguide/import-certificate.html)。

## 連接憑證
<a name="send-email-authentication-smime-attach"></a>

當您連接憑證時，您可以將 ACM 憑證與電子郵件身分下的寄件者地址建立關聯。寄件者地址必須與憑證中的主體別名 (SAN) 相符。此比較區分大小寫。寄件者地址也必須屬於電子郵件身分。

您可以使用 Amazon SES 主控台或 CLI AWS 連接憑證。

### 使用主控台連接憑證
<a name="send-email-authentication-smime-attach-console"></a>

**將憑證連接至電子郵件身分**

1. 開啟 Amazon SES 主控台，網址為 [https://console.aws.amazon.com/ses/](https://console.aws.amazon.com/ses/)。

1. 在導覽窗格中的**組態**下，選擇**身分**。

1. 在身分清單中，選擇您要設定的已驗證身分。

   1. 如果**狀態**為*未驗證*，請完成 中的程序[在 Amazon SES 中建立和驗證身分](creating-identities.md)來驗證身分。

1. 在身分詳細資訊頁面的**身分驗證**索引標籤上的**電子郵件憑證**容器中，選擇**連接憑證**。

1. 在**電子郵件憑證詳細資訊**容器中，輸入此憑證的來源地址。

1. 從 ACM 憑證清單中選取憑證。此清單顯示與此電子郵件身分和寄件者地址相容的憑證。

1. 選擇**儲存變更**。

### 使用 CLI AWS 連接憑證
<a name="send-email-authentication-smime-attach-cli"></a>

下列範例會將憑證連接至特定寄件者地址的網域電子郵件身分。在 AWS CLI 中，使用 `associate-email-identity-certificate`命令。

```
aws sesv2 associate-email-identity-certificate \
    --email-identity {{example.com}} \
    --from-address {{sender@example.com}} \
    --certificate-arn {{arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-abcd-1234-abcd-abcd12345678}}
```

對於網域電子郵件身分， 參數是必要`--from-address`項目，且必須符合憑證 SAN 中的電子郵件地址。對於電子郵件地址身分，您可以省略 `--from-address`。

若要檢視連接的憑證及其狀態，請使用下列命令：

```
aws sesv2 list-email-identity-certificates \
    --email-identity {{example.com}}
```

如需 associate-email-identity-certificate 命令的詳細資訊，請參閱 CLI AWS 命令參考中的 [associate-email-identity-certificate](https://docs.aws.amazon.com/cli/latest/reference/sesv2/associate-email-identity-certificate.html)。

## 使用 Amazon EventBridge 監控憑證狀態變更
<a name="send-email-authentication-smime-events"></a>

當憑證關聯狀態變更為 `ACTIVE`、 或 時`DEPROVISIONING`，Amazon SES 會向 Amazon EventBridge 發出事件`FAILED`。您可以使用這些事件來自動回應，例如在憑證進入`FAILED`狀態時發出提醒。

## 移除憑證
<a name="send-email-authentication-smime-remove"></a>

**使用主控台移除憑證**

1. 開啟 Amazon SES 主控台，網址為 [https://console.aws.amazon.com/ses/](https://console.aws.amazon.com/ses/)。

1. 在**電子郵件身分的身分驗證索引標籤上開啟電子郵件憑證**表格。 ****

1. 選取憑證。

1. 選擇 **刪除**。

若要使用 CLI AWS 移除憑證，請執行下列命令：

```
aws sesv2 disassociate-email-identity-certificate \
    --email-identity {{example.com}} \
    --from-address {{sender@example.com}}
```

從電子郵件身分移除憑證並不會從 ACM 刪除。在您移除憑證後，Amazon SES 會從該寄件者地址停止簽署訊息。

**每個寄件者地址一個憑證**  
您無法將多個憑證連接至寄件者地址。若要取代憑證，您必須先移除現有的憑證，除非它已經是 `DEPROVISIONING`。

**身分刪除限制**  
當電子郵件身分仍有連接的憑證時，您無法刪除該電子郵件身分。