View a markdown version of this page

Ein Zertifikat an eine E-Mail-Identität anhängen - Amazon Simple Email Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Ein Zertifikat an eine E-Mail-Identität anhängen

Bevor Sie ein Zertifikat an eine E-Mail-Identität anhängen können, müssen Sie die folgenden Voraussetzungen erfüllen:

Importieren Sie Ihr Zertifikat in ACM

Sie importieren Ihr S/MIME Zertifikat, Ihren privaten Schlüssel und Ihre Zertifikatskette in ACM. Nach dem Import können Sie das Zertifikat in der Amazon SES-Konsole auswählen. Anweisungen zum Importieren eines Zertifikats finden Sie unter Zertifikate in ACM https://docs.aws.amazon.com/acm/latest/userguide/import-certificate.html importieren.

Ein Zertifikat anhängen

Wenn Sie ein Zertifikat anhängen, verknüpfen Sie ein ACM-Zertifikat mit einer Absenderadresse unter einer E-Mail-Identität. Die Absenderadresse muss mit dem alternativen Betreffnamen (SAN) im Zertifikat übereinstimmen. Bei diesem Vergleich wird zwischen Groß- und Kleinschreibung unterschieden. Die Absenderadresse muss ebenfalls zur E-Mail-Identität gehören.

Sie können ein Zertifikat entweder über die Amazon SES-Konsole oder die AWS CLI anhängen.

Um ein Zertifikat an eine E-Mail-Identität anzuhängen
  1. Öffnen Sie die Amazon SES-Konsole unter https://console.aws.amazon.com/ses/.

  2. Wählen Sie im Navigationsbereich unter Konfiguration die Option Identitäten aus.

  3. Wählen Sie in der Liste der Identitäten die verifizierte Identität aus, die Sie konfigurieren möchten.

    1. Wenn der Status Unverifiziert lautet, führen Sie die Verfahren unter Erstellen und verifizieren von Identitäten in Amazon SES zur Überprüfung der Identität aus.

  4. Wählen Sie auf der Seite mit den Identitätsdetails auf der Registerkarte Authentifizierung im Container E-Mail-Zertifikate die Option Zertifikat anhängen aus.

  5. Geben Sie im Container E-Mail-Zertifikatsdetails die Absenderadresse ein, für die dieses Zertifikat bestimmt ist.

  6. Wählen Sie ein Zertifikat aus der ACM-Zertifikatsliste aus. Die Liste zeigt Zertifikate, die mit dieser E-Mail-Identität und Absenderadresse kompatibel sind.

  7. Wählen Sie Änderungen speichern aus.

Im folgenden Beispiel wird ein Zertifikat an eine Domain-E-Mail-Identität für eine bestimmte Absenderadresse angehängt. Verwenden Sie in der AWS CLI den associate-email-identity-certificate Befehl.

aws sesv2 associate-email-identity-certificate \ --email-identity example.com \ --from-address sender@example.com \ --certificate-arn arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-abcd-1234-abcd-abcd12345678

Für eine Domain-E-Mail-Identität ist der --from-address Parameter erforderlich und muss mit einer E-Mail-Adresse im SAN-Zertifikat übereinstimmen. Für eine E-Mail-Adressen-Identität können Sie diesen Wert weglassen. --from-address

Verwenden Sie den folgenden Befehl, um die angehängten Zertifikate und ihren Status anzuzeigen:

aws sesv2 list-email-identity-certificates \ --email-identity example.com

Weitere Informationen zum Befehl associate-email-identity-certificate finden Sie unter https://docs.aws.amazon.com/cli/latest/reference/sesv2/associate-email-identity-certificate.html associate-email-identity-certificate in der CLI-Befehlsreferenz. AWS

Überwachung von Zertifikatsstatusänderungen mit Amazon EventBridge

Amazon SES sendet ein Ereignis an Amazon, EventBridge wenn sich der Status einer Zertifikatszuweisung in ACTIVEDEPROVISIONING, oder FAILED ändert. Sie können diese Ereignisse verwenden, um Reaktionen zu automatisieren, z. B. um Benachrichtigungen zu senden, wenn ein Zertifikat in den Status übergehtFAILED.

Ein Zertifikat entfernen

Um ein Zertifikat mithilfe der Konsole zu entfernen
  1. Öffnen Sie die Amazon SES-Konsole unter https://console.aws.amazon.com/ses/.

  2. Öffnen Sie die Tabelle E-Mail-Zertifikate auf der Registerkarte Authentifizierung der E-Mail-Identität.

  3. Wählen Sie das Zertifikat aus.

  4. Wählen Sie Löschen aus.

Führen Sie den folgenden Befehl aus, um ein Zertifikat mithilfe der AWS CLI zu entfernen:

aws sesv2 disassociate-email-identity-certificate \ --email-identity example.com \ --from-address sender@example.com

Durch das Entfernen des Zertifikats aus der E-Mail-Identität wird es nicht aus ACM gelöscht. Amazon SES beendet das Signieren von Nachrichten von dieser Absenderadresse, nachdem Sie das Zertifikat entfernt haben.

Ein Zertifikat pro Absenderadresse

Sie können einer Absenderadresse nicht mehr als ein Zertifikat anhängen. Um ein Zertifikat zu ersetzen, müssen Sie zuerst das vorhandene entfernen, sofern es nicht bereits vorhanden istDEPROVISIONING.

Einschränkung beim Löschen von Identitäten

Sie können eine E-Mail-Identität nicht löschen, solange ihr noch Zertifikate angehängt sind.