本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
在組態設定上啟用 S/MIME 簽署
您可以控制每個組態設定的 S/MIME 簽署。當您在組態集上啟用 S/MIME 簽署時,Amazon SES 會簽署使用該組態集傳送的訊息。只有在解析的電子郵件身分已連接寄件者地址的ACTIVE憑證時,Amazon SES 才會簽署訊息。
在組態設定上啟用 S/MIME 簽署
開啟 Amazon SES 主控台,網址為 https://console.aws.amazon.com/ses/
。 -
在左側導覽窗格中的組態下,選擇組態集。
-
選擇您要設定的組態設定。
-
在概觀索引標籤的一般詳細資訊區段中,選擇編輯。
-
在安全電子郵件下,選取啟用 S/MIME 簽署核取方塊。
-
選擇儲存變更。
啟用 S/MIME 簽署後,一般詳細資訊中的安全電子郵件欄位會顯示「已啟用 S/MIME 簽署」。
若要在組態設定上啟用 S/MIME 簽署,請使用 update-configuration-set命令來MessageSecurityOptions設定具有 S/MIME 簽署機制的 :
aws sesv2 update-configuration-set \ --configuration-set-namemy-config-set\ --message-security-options '{"SigningScheme":{"Smime":{}}}'
SignatureFormat 預設為 DETACHED,這是唯一支援的值。您也可以明確指定:
aws sesv2 update-configuration-set \ --configuration-set-namemy-config-set\ --message-security-options '{"SigningScheme":{"Smime":{"SignatureFormat":"DETACHED"}}}'
若要停用 S/MIME 簽署,請將簽署方案設回預設值:
aws sesv2 update-configuration-set \ --configuration-set-namemy-config-set\ --message-security-options '{"SigningScheme":{"Default":{}}}'
傳送時間行為
當您同時啟用 S/MIME 和 DKIM 簽署時,Amazon SES 會在 DKIM 簽章之前套用 S/MIME 簽章。此排序會保留 DKIM 簽章的完整性,因為 S/MIME 簽章會修改訊息內文。
Amazon SES 會在簽署訊息之前套用開啟和點選追蹤、範本轉譯和訂閱管理連結插入。由於 Amazon SES 會在簽署之前進行這些修改,因此開啟和點選追蹤和訂閱管理仍與 S/MIME 簽署相容。
傳送時間所需的作用中憑證
如果您在組態設定上傳送已啟用 S/MIME 簽署的訊息,解析的電子郵件身分必須具有寄件者地址的ACTIVE憑證。如果沒有作用中憑證,Amazon SES 會拒絕訊息並傳回錯誤。
若要驗證 S/MIME 簽署是否正常運作,您可以使用電子郵件身分詳細資訊頁面上的傳送測試電子郵件動作。當使用的組態設定已啟用 S/MIME 簽署時,測試訊息為 S/MIME 簽署。