

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# S/MIME Signieren für einen Konfigurationssatz aktivieren
<a name="send-email-authentication-smime-enable"></a>

Sie steuern das S/MIME Signieren pro Konfigurationssatz. Wenn Sie das S/MIME Signieren für einen Konfigurationssatz aktivieren, signiert Amazon SES die mit diesem Konfigurationssatz gesendeten Nachrichten. Amazon SES signiert die Nachricht nur, wenn der aufgelösten E-Mail-Identität ein `ACTIVE` Zertifikat für die Absenderadresse beigefügt ist.

## Aktivieren Sie das S/MIME Signieren über die Konsole
<a name="send-email-authentication-smime-enable-console"></a>

**Um das S/MIME Signieren eines Konfigurationssatzes zu aktivieren**

1. Öffnen Sie die Amazon SES-Konsole unter [ https://console.aws.amazon.com/ses/](https://console.aws.amazon.com/ses/).

1. Wählen Sie im linken Navigationsbereich unter ** Konfiguration ** die Option ** Konfigurationssätze aus**.

1. Wählen Sie das Konfigurationssatz aus, das Sie konfigurieren möchten.

1. Wählen Sie auf der ** Registerkarte ** Übersicht im ** Abschnitt ** Allgemeine Details die Option ** Bearbeiten aus**.

1. Wählen Sie unter ** Sichere E-Mail ** das ** Kontrollkästchen S/MIME Signieren ** aktivieren aus.

1. Wählen Sie **Änderungen speichern ** aus.

Nachdem Sie das S/MIME Signieren aktiviert haben, wird im ** Feld „**Sichere E-Mail“ unter „**Allgemeine Informationen“ die ** Meldung „S/MIME Signierung aktiviert“ angezeigt.

## Aktivieren Sie das S/MIME Signieren mit dem AWS CLI
<a name="send-email-authentication-smime-enable-cli"></a>

Um das S/MIME Signieren eines Konfigurationssatzes zu aktivieren, verwenden Sie den `update-configuration-set` Befehl, um das `MessageSecurityOptions` mit einem S/MIME Signaturschema festzulegen:

```
aws sesv2 update-configuration-set \
    --configuration-set-name {{my-config-set}} \
    --message-security-options '{"SigningScheme":{"Smime":{}}}'
```

Die `SignatureFormat` Standardeinstellung ist`DETACHED`, was der einzige unterstützte Wert ist. Sie können ihn auch explizit angeben:

```
aws sesv2 update-configuration-set \
    --configuration-set-name {{my-config-set}} \
    --message-security-options '{"SigningScheme":{"Smime":{"SignatureFormat":"DETACHED"}}}'
```

Um das S/MIME Signieren zu deaktivieren, setzen Sie das Signaturschema auf die Standardeinstellung zurück:

```
aws sesv2 update-configuration-set \
    --configuration-set-name {{my-config-set}} \
    --message-security-options '{"SigningScheme":{"Default":{}}}'
```

## Send-time Verhalten
<a name="send-email-authentication-smime-send-behavior"></a>

Wenn Sie S/MIME sowohl als auch die DKIM-Signatur aktivieren, wendet Amazon SES die S/MIME Signatur vor der DKIM-Signatur an. Diese Reihenfolge bewahrt die Integrität der DKIM-Signatur, da die S/MIME Signatur den Nachrichtentext verändert.

Amazon SES verwendet Öffnungs- und Klick-Tracking, das Rendern von Vorlagen und das Einfügen von Links zur Abonnementverwaltung, bevor die Nachricht signiert wird. Da Amazon SES diese Änderungen vor der Unterzeichnung vornimmt, bleiben Öffnungs- und Klick-Tracking und Abonnementverwaltung mit dem S/MIME Signieren kompatibel.

**Zum Zeitpunkt des Sendens ist ein aktives Zertifikat erforderlich**  
Wenn Sie eine Nachricht mit aktivierter S/MIME Signierung im Konfigurationssatz senden, muss die aufgelöste E-Mail-Identität über ein `ACTIVE` Zertifikat für die Absenderadresse verfügen. Wenn kein aktives Zertifikat vorhanden ist, lehnt Amazon SES die Nachricht ab und gibt einen Fehler zurück.

Um zu überprüfen, ob das S/MIME Signieren funktioniert, können Sie die ** Aktion Test-E-Mail ** senden auf der Detailseite zur E-Mail-Identität verwenden. Wenn für den verwendeten Konfigurationssatz das S/MIME Signieren aktiviert ist, wird die Testnachricht S/MIME signiert.