

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Habilitar el S/MIME inicio de sesión en un conjunto de configuraciones
<a name="send-email-authentication-smime-enable"></a>

Usted controla la S/MIME firma por conjunto de configuraciones. Cuando habilita el inicio de S/MIME sesión en un conjunto de configuraciones, Amazon SES firma los mensajes enviados con ese conjunto de configuraciones. Amazon SES firma el mensaje solo si la identidad de correo electrónico resuelta tiene un `ACTIVE` certificado adjunto como dirección de origen.

## Habilite S/MIME la firma mediante la consola
<a name="send-email-authentication-smime-enable-console"></a>

**Para habilitar el S/MIME inicio de sesión en un conjunto de configuraciones**

1. Abra la consola de Amazon SES en [ https://console.aws.amazon.com/ses/](https://console.aws.amazon.com/ses/).

1. En el panel de navegación izquierdo, en ** Configuración**, elija ** Configuration sets**.

1. Elija el conjunto de configuración que desea configurar.

1. En la ** pestaña ** Descripción general, en la ** sección Detalles ** generales, elija ** Editar**.

1. En Correo electrónico ** seguro**, selecciona la ** casilla ** Habilitar la S/MIME firma.

1. Seleccione **Save changes (Guardar cambios)**.

Tras activar la S/MIME firma, en el ** campo Correo electrónico ** seguro de la sección Detalles ** generales aparecerá el mensaje ** «S/MIME Firma habilitada».

## Habilite S/MIME la firma mediante el AWS CLI
<a name="send-email-authentication-smime-enable-cli"></a>

Para habilitar la S/MIME firma en un conjunto de configuraciones, utilice el `update-configuration-set` comando para configurarlo `MessageSecurityOptions` con un esquema de S/MIME firma:

```
aws sesv2 update-configuration-set \
    --configuration-set-name {{my-config-set}} \
    --message-security-options '{"SigningScheme":{"Smime":{}}}'
```

El `SignatureFormat` valor predeterminado es`DETACHED`, que es el único valor admitido. También puede especificarlo de forma explícita:

```
aws sesv2 update-configuration-set \
    --configuration-set-name {{my-config-set}} \
    --message-security-options '{"SigningScheme":{"Smime":{"SignatureFormat":"DETACHED"}}}'
```

Para deshabilitar la S/MIME firma, vuelva a establecer el esquema de firma predeterminado:

```
aws sesv2 update-configuration-set \
    --configuration-set-name {{my-config-set}} \
    --message-security-options '{"SigningScheme":{"Default":{}}}'
```

## Send-time comportamiento
<a name="send-email-authentication-smime-send-behavior"></a>

Al habilitar tanto S/MIME la firma DKIM como la firma DKIM, Amazon SES aplica la S/MIME firma antes que la firma DKIM. Este orden preserva la integridad de la firma DKIM porque la S/MIME firma modifica el cuerpo del mensaje.

Amazon SES aplica el seguimiento de las aperturas y los clics, la representación de las plantillas y la inserción de los enlaces de administración de suscripciones antes de firmar el mensaje. Dado que Amazon SES realiza estas modificaciones antes de firmar, el seguimiento de las aperturas y los clics y la gestión de suscripciones siguen siendo compatibles con la S/MIME firma.

**Se requiere un certificado activo en el momento del envío**  
Si envía un mensaje con la S/MIME firma habilitada en el conjunto de configuración, la identidad de correo electrónico resuelta debe incluir un `ACTIVE` certificado como dirección de origen. Si no existe ningún certificado activo, Amazon SES rechaza el mensaje y devuelve un error.

Para comprobar que la S/MIME firma funciona, puede utilizar la ** acción ** Enviar correo electrónico de prueba en la página de detalles de identidad del correo electrónico. Cuando el conjunto de configuración utilizado tiene habilitada la S/MIME firma, se S/MIME firma el mensaje de prueba.