Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Joindre un certificat à une identité de messagerie
Avant de pouvoir joindre un certificat à une identité de messagerie, vous devez remplir les conditions préalables suivantes :
-
Une identité e-mail vérifiée.
-
Un S/MIME certificat importé dans ACM qui répond aux exigences décrites dansS/MIME considérations relatives aux certificats.
Importer votre certificat dans ACM
Vous importez votre S/MIME certificat, votre clé privée et votre chaîne de certificats dans ACM. Après l'importation, vous pouvez sélectionner le certificat dans la console Amazon SES. Pour obtenir des instructions sur l'importation d'un certificat, consultez la section Importation de certificats dans ACM.
Joindre un certificat
Lorsque vous joignez un certificat, vous associez un certificat ACM à une adresse d'expéditeur sous une identité e-mail. L'adresse de provenance doit correspondre au nom alternatif du sujet (SAN) du certificat. Cette comparaison fait la distinction entre majuscules et minuscules. L'adresse de provenance doit également appartenir à l'identité e-mail.
Vous pouvez joindre un certificat à l'aide de la console Amazon SES ou de l' AWS interface de ligne de commande.
Pour joindre un certificat à une identité e-mail
Ouvrez la console Amazon SES à l'adresse https://console.aws.amazon.com/ses/
. -
Dans le volet de navigation, sous Configuration, choisissez Identités.
-
Dans la liste des identités, choisissez l'identité vérifiée que vous souhaitez configurer.
-
Si le statut n'est pas vérifié, suivez les procédures décrites Vérification des identités dans Amazon SES pour vérifier l'identité.
-
-
Dans l'onglet Authentification de la page des informations d'identité, dans le conteneur Certificats de courrier électronique, choisissez Joindre un certificat.
-
Dans le conteneur Détails du certificat par e-mail, entrez l'adresse de provenance à laquelle ce certificat est destiné.
-
Sélectionnez un certificat dans la liste des certificats ACM. La liste répertorie les certificats compatibles avec cette identité e-mail et cette adresse d'expéditeur.
-
Sélectionnez Enregistrer les modifications.
L'exemple suivant associe un certificat à une identité de messagerie de domaine pour une adresse d'expéditeur spécifique. Dans la AWS CLI, utilisez la associate-email-identity-certificate commande.
aws sesv2 associate-email-identity-certificate \ --email-identityexample.com\ --from-addresssender@example.com\ --certificate-arnarn:aws:acm:us-east-1:123456789012:certificate/abcd1234-abcd-1234-abcd-abcd12345678
Pour une identité de messagerie de domaine, le --from-address paramètre est obligatoire et doit correspondre à une adresse e-mail figurant dans le certificat SAN. Pour une identité d'adresse e-mail, vous pouvez omettre. --from-address
Pour consulter les certificats joints et leur statut, utilisez la commande suivante :
aws sesv2 list-email-identity-certificates \ --email-identityexample.com
Pour plus d'informations sur la commande associate-email-identity-certificate, consultez https://docs.aws.amazon.com/cli/latest/reference/sesv2/associate-email-identity-certificate.html associate-email-identity-certificate dans la référence des commandes CLI. AWS
Surveillance de l'évolution du statut des certificats avec Amazon EventBridge
Amazon SES envoie un événement à Amazon EventBridge lorsque le statut d'une association de certificats passe à ACTIVEDEPROVISIONING, ouFAILED. Vous pouvez utiliser ces événements pour automatiser les réponses, par exemple pour émettre des alertes lorsqu'un certificat entre en FAILED statut.
Supprimer un certificat
Pour supprimer un certificat à l'aide de la console
Ouvrez la console Amazon SES à l'adresse https://console.aws.amazon.com/ses/
. -
Ouvrez le tableau Certificats de messagerie dans l'onglet Authentification de l'identité de messagerie.
-
Sélectionnez le certificat.
-
Sélectionnez Delete (Supprimer).
Pour supprimer un certificat à l'aide de l' AWS interface de ligne de commande, exécutez la commande suivante :
aws sesv2 disassociate-email-identity-certificate \ --email-identityexample.com\ --from-addresssender@example.com
La suppression du certificat de l'identité de messagerie ne le supprime pas d'ACM. Amazon SES arrête de signer les messages provenant de cette adresse d'expédition une fois que vous avez supprimé le certificat.
Un certificat par adresse d'expédition
Vous ne pouvez pas joindre plus d'un certificat à une adresse d'expéditeur. Pour remplacer un certificat, vous devez d'abord supprimer le certificat existant, à moins qu'il ne le soit déjàDEPROVISIONING.
Restriction de suppression d'identité
Vous ne pouvez pas supprimer une identité de messagerie tant que des certificats y sont encore attachés.