View a markdown version of this page

S/MIME Signieren für einen Konfigurationssatz aktivieren - Amazon Simple Email Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

S/MIME Signieren für einen Konfigurationssatz aktivieren

Sie steuern das S/MIME Signieren pro Konfigurationssatz. Wenn Sie das S/MIME Signieren für einen Konfigurationssatz aktivieren, signiert Amazon SES die mit diesem Konfigurationssatz gesendeten Nachrichten. Amazon SES signiert die Nachricht nur, wenn der aufgelösten E-Mail-Identität ein ACTIVE Zertifikat für die Absenderadresse beigefügt ist.

Um das S/MIME Signieren eines Konfigurationssatzes zu aktivieren
  1. Öffnen Sie die Amazon SES-Konsole unter https://console.aws.amazon.com/ses/.

  2. Wählen Sie im linken Navigationsbereich unter Konfiguration die Option Konfigurationssätze aus.

  3. Wählen Sie das Konfigurationssatz aus, das Sie konfigurieren möchten.

  4. Wählen Sie auf der Registerkarte Übersicht im Abschnitt Allgemeine Details die Option Bearbeiten aus.

  5. Wählen Sie unter Sichere E-Mail das Kontrollkästchen S/MIME Signieren aktivieren aus.

  6. Wählen Sie Änderungen speichern aus.

Nachdem Sie das S/MIME Signieren aktiviert haben, wird im Feld „Sichere E-Mail“ unter „Allgemeine Informationen“ die Meldung „S/MIME Signierung aktiviert“ angezeigt.

Um das S/MIME Signieren eines Konfigurationssatzes zu aktivieren, verwenden Sie den update-configuration-set Befehl, um das MessageSecurityOptions mit einem S/MIME Signaturschema festzulegen:

aws sesv2 update-configuration-set \ --configuration-set-name my-config-set \ --message-security-options '{"SigningScheme":{"Smime":{}}}'

Die SignatureFormat Standardeinstellung istDETACHED, was der einzige unterstützte Wert ist. Sie können ihn auch explizit angeben:

aws sesv2 update-configuration-set \ --configuration-set-name my-config-set \ --message-security-options '{"SigningScheme":{"Smime":{"SignatureFormat":"DETACHED"}}}'

Um das S/MIME Signieren zu deaktivieren, setzen Sie das Signaturschema auf die Standardeinstellung zurück:

aws sesv2 update-configuration-set \ --configuration-set-name my-config-set \ --message-security-options '{"SigningScheme":{"Default":{}}}'

Send-time Verhalten

Wenn Sie S/MIME sowohl als auch die DKIM-Signatur aktivieren, wendet Amazon SES die S/MIME Signatur vor der DKIM-Signatur an. Diese Reihenfolge bewahrt die Integrität der DKIM-Signatur, da die S/MIME Signatur den Nachrichtentext verändert.

Amazon SES verwendet Öffnungs- und Klick-Tracking, das Rendern von Vorlagen und das Einfügen von Links zur Abonnementverwaltung, bevor die Nachricht signiert wird. Da Amazon SES diese Änderungen vor der Unterzeichnung vornimmt, bleiben Öffnungs- und Klick-Tracking und Abonnementverwaltung mit dem S/MIME Signieren kompatibel.

Zum Zeitpunkt des Sendens ist ein aktives Zertifikat erforderlich

Wenn Sie eine Nachricht mit aktivierter S/MIME Signierung im Konfigurationssatz senden, muss die aufgelöste E-Mail-Identität über ein ACTIVE Zertifikat für die Absenderadresse verfügen. Wenn kein aktives Zertifikat vorhanden ist, lehnt Amazon SES die Nachricht ab und gibt einen Fehler zurück.

Um zu überprüfen, ob das S/MIME Signieren funktioniert, können Sie die Aktion Test-E-Mail senden auf der Detailseite zur E-Mail-Identität verwenden. Wenn für den verwendeten Konfigurationssatz das S/MIME Signieren aktiviert ist, wird die Testnachricht S/MIME signiert.