Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Habilitar el S/MIME inicio de sesión en un conjunto de configuraciones
Usted controla la S/MIME firma por conjunto de configuraciones. Cuando habilita el inicio de S/MIME sesión en un conjunto de configuraciones, Amazon SES firma los mensajes enviados con ese conjunto de configuraciones. Amazon SES firma el mensaje solo si la identidad de correo electrónico resuelta tiene un ACTIVE certificado adjunto como dirección de origen.
Para habilitar el S/MIME inicio de sesión en un conjunto de configuraciones
Abra la consola de Amazon SES en https://console.aws.amazon.com/ses/
. -
En el panel de navegación izquierdo, en Configuración, elija Configuration sets.
-
Elija el conjunto de configuración que desea configurar.
-
En la pestaña Descripción general, en la sección Detalles generales, elija Editar.
-
En Correo electrónico seguro, selecciona la casilla Habilitar la S/MIME firma.
-
Seleccione Save changes (Guardar cambios).
Tras activar la S/MIME firma, en el campo Correo electrónico seguro de la sección Detalles generales aparecerá el mensaje «S/MIME Firma habilitada».
Para habilitar la S/MIME firma en un conjunto de configuraciones, utilice el update-configuration-set comando para configurarlo MessageSecurityOptions con un esquema de S/MIME firma:
aws sesv2 update-configuration-set \ --configuration-set-namemy-config-set\ --message-security-options '{"SigningScheme":{"Smime":{}}}'
El SignatureFormat valor predeterminado esDETACHED, que es el único valor admitido. También puede especificarlo de forma explícita:
aws sesv2 update-configuration-set \ --configuration-set-namemy-config-set\ --message-security-options '{"SigningScheme":{"Smime":{"SignatureFormat":"DETACHED"}}}'
Para deshabilitar la S/MIME firma, vuelva a establecer el esquema de firma predeterminado:
aws sesv2 update-configuration-set \ --configuration-set-namemy-config-set\ --message-security-options '{"SigningScheme":{"Default":{}}}'
Send-time comportamiento
Al habilitar tanto S/MIME la firma DKIM como la firma DKIM, Amazon SES aplica la S/MIME firma antes que la firma DKIM. Este orden preserva la integridad de la firma DKIM porque la S/MIME firma modifica el cuerpo del mensaje.
Amazon SES aplica el seguimiento de las aperturas y los clics, la representación de las plantillas y la inserción de los enlaces de administración de suscripciones antes de firmar el mensaje. Dado que Amazon SES realiza estas modificaciones antes de firmar, el seguimiento de las aperturas y los clics y la gestión de suscripciones siguen siendo compatibles con la S/MIME firma.
Se requiere un certificado activo en el momento del envío
Si envía un mensaje con la S/MIME firma habilitada en el conjunto de configuración, la identidad de correo electrónico resuelta debe incluir un ACTIVE certificado como dirección de origen. Si no existe ningún certificado activo, Amazon SES rechaza el mensaje y devuelve un error.
Para comprobar que la S/MIME firma funciona, puede utilizar la acción Enviar correo electrónico de prueba en la página de detalles de identidad del correo electrónico. Cuando el conjunto de configuración utilizado tiene habilitada la S/MIME firma, se S/MIME firma el mensaje de prueba.