

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 在組態設定上啟用 S/MIME 簽署
<a name="send-email-authentication-smime-enable"></a>

您可以控制每個組態設定的 S/MIME 簽署。當您在組態集上啟用 S/MIME 簽署時，Amazon SES 會簽署使用該組態集傳送的訊息。只有在解析的電子郵件身分已連接寄件者地址的`ACTIVE`憑證時，Amazon SES 才會簽署訊息。

## 使用主控台啟用 S/MIME 簽署
<a name="send-email-authentication-smime-enable-console"></a>

**在組態設定上啟用 S/MIME 簽署**

1. 開啟 Amazon SES 主控台，網址為 [https://console.aws.amazon.com/ses/](https://console.aws.amazon.com/ses/)。

1. 在左側導覽窗格中的**組態**下，選擇**組態集**。

1. 選擇您要設定的組態設定。

1. 在**概觀**索引標籤**的一般詳細資訊**區段中，選擇**編輯**。

1. 在**安全電子郵件**下，選取**啟用 S/MIME 簽署**核取方塊。

1. 選擇**儲存變更**。

啟用 S/MIME 簽署後，**一般詳細資訊**中的**安全電子郵件**欄位會顯示「已啟用 S/MIME 簽署」。

## 使用 CLI 啟用 S/MIME AWS 簽署
<a name="send-email-authentication-smime-enable-cli"></a>

若要在組態設定上啟用 S/MIME 簽署，請使用 `update-configuration-set`命令來`MessageSecurityOptions`設定具有 S/MIME 簽署機制的 ：

```
aws sesv2 update-configuration-set \
    --configuration-set-name {{my-config-set}} \
    --message-security-options '{"SigningScheme":{"Smime":{}}}'
```

`SignatureFormat` 預設為 `DETACHED`，這是唯一支援的值。您也可以明確指定：

```
aws sesv2 update-configuration-set \
    --configuration-set-name {{my-config-set}} \
    --message-security-options '{"SigningScheme":{"Smime":{"SignatureFormat":"DETACHED"}}}'
```

若要停用 S/MIME 簽署，請將簽署方案設回預設值：

```
aws sesv2 update-configuration-set \
    --configuration-set-name {{my-config-set}} \
    --message-security-options '{"SigningScheme":{"Default":{}}}'
```

## 傳送時間行為
<a name="send-email-authentication-smime-send-behavior"></a>

當您同時啟用 S/MIME 和 DKIM 簽署時，Amazon SES 會在 DKIM 簽章之前套用 S/MIME 簽章。此排序會保留 DKIM 簽章的完整性，因為 S/MIME 簽章會修改訊息內文。

Amazon SES 會在簽署訊息之前套用開啟和點選追蹤、範本轉譯和訂閱管理連結插入。由於 Amazon SES 會在簽署之前進行這些修改，因此開啟和點選追蹤和訂閱管理仍與 S/MIME 簽署相容。

**傳送時間所需的作用中憑證**  
如果您在組態設定上傳送已啟用 S/MIME 簽署的訊息，解析的電子郵件身分必須具有寄件者地址的`ACTIVE`憑證。如果沒有作用中憑證，Amazon SES 會拒絕訊息並傳回錯誤。

若要驗證 S/MIME 簽署是否正常運作，您可以使用電子郵件身分詳細資訊頁面上的**傳送測試**電子郵件動作。當使用的組態設定已啟用 S/MIME 簽署時，測試訊息為 S/MIME 簽署。