

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Joindre un certificat à une identité de messagerie
<a name="send-email-authentication-smime-associate"></a>

Avant de pouvoir joindre un certificat à une identité de messagerie, vous devez remplir les conditions préalables suivantes :
+ Une identité e-mail vérifiée.
+ Un S/MIME certificat importé dans ACM qui répond aux exigences décrites dans[S/MIME considérations relatives aux certificats](send-email-authentication-smime.md#send-email-authentication-smime-certificate-considerations).

## Importer votre certificat dans ACM
<a name="send-email-authentication-smime-import"></a>

Vous importez votre S/MIME certificat, votre clé privée et votre chaîne de certificats dans ACM. Après l'importation, vous pouvez sélectionner le certificat dans la console Amazon SES. Pour obtenir des instructions sur l'importation d'un certificat, consultez la section [ Importation de certificats dans ACM. ](https://docs.aws.amazon.com/acm/latest/userguide/import-certificate.html)

## Joindre un certificat
<a name="send-email-authentication-smime-attach"></a>

Lorsque vous joignez un certificat, vous associez un certificat ACM à une adresse d'expéditeur sous une identité e-mail. L'adresse de provenance doit correspondre au nom alternatif du sujet (SAN) du certificat. Cette comparaison fait la distinction entre majuscules et minuscules. L'adresse de provenance doit également appartenir à l'identité e-mail.

Vous pouvez joindre un certificat à l'aide de la console Amazon SES ou de l' AWS interface de ligne de commande.

### Joindre un certificat à l'aide de la console
<a name="send-email-authentication-smime-attach-console"></a>

**Pour joindre un certificat à une identité e-mail**

1. Ouvrez la console Amazon SES à l'adresse [ https://console.aws.amazon.com/ses/](https://console.aws.amazon.com/ses/).

1. Dans le volet de navigation, sous ** Configuration**, choisissez ** Identités**.

1. Dans la liste des identités, choisissez l'identité vérifiée que vous souhaitez configurer.

   1. Si le ** statut ** n'est * pas vérifié*, suivez les procédures décrites [Vérification des identités dans Amazon SES](creating-identities.md) pour vérifier l'identité.

1. Dans l'**onglet ** Authentification de la page des informations d'identité, dans le ** conteneur Certificats de ** courrier électronique, choisissez ** Joindre un certificat**.

1. Dans le ** conteneur Détails du certificat ** par e-mail, entrez l'adresse de provenance à laquelle ce certificat est destiné.

1. Sélectionnez un certificat dans la liste des certificats ACM. La liste répertorie les certificats compatibles avec cette identité e-mail et cette adresse d'expéditeur.

1. Sélectionnez **Enregistrer les modifications**.

### Joignez un certificat à l'aide du AWS INTERFACE DE LIGNE DE COMMANDE (CLI)
<a name="send-email-authentication-smime-attach-cli"></a>

L'exemple suivant associe un certificat à une identité de messagerie de domaine pour une adresse d'expéditeur spécifique. Dans la AWS CLI, utilisez la `associate-email-identity-certificate` commande.

```
aws sesv2 associate-email-identity-certificate \
    --email-identity {{example.com}} \
    --from-address {{sender@example.com}} \
    --certificate-arn {{arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-abcd-1234-abcd-abcd12345678}}
```

Pour une identité de messagerie de domaine, le `--from-address` paramètre est obligatoire et doit correspondre à une adresse e-mail figurant dans le certificat SAN. Pour une identité d'adresse e-mail, vous pouvez omettre. `--from-address`

Pour consulter les certificats joints et leur statut, utilisez la commande suivante :

```
aws sesv2 list-email-identity-certificates \
    --email-identity {{example.com}}
```

Pour plus d'informations sur la commande associate-email-identity-certificate, consultez [https://docs.aws.amazon.com/cli/latest/reference/sesv2/associate-email-identity-certificate.html](https://docs.aws.amazon.com/cli/latest/reference/sesv2/associate-email-identity-certificate.html) associate-email-identity-certificate dans la référence des commandes CLI. AWS 

## Surveillance de l'évolution du statut des certificats avec Amazon EventBridge
<a name="send-email-authentication-smime-events"></a>

Amazon SES envoie un événement à Amazon EventBridge lorsque le statut d'une association de certificats passe à `ACTIVE``DEPROVISIONING`, ou`FAILED`. Vous pouvez utiliser ces événements pour automatiser les réponses, par exemple pour émettre des alertes lorsqu'un certificat entre en `FAILED` statut.

## Supprimer un certificat
<a name="send-email-authentication-smime-remove"></a>

**Pour supprimer un certificat à l'aide de la console**

1. Ouvrez la console Amazon SES à l'adresse [ https://console.aws.amazon.com/ses/](https://console.aws.amazon.com/ses/).

1. Ouvrez le ** tableau Certificats de ** messagerie dans l'**onglet ** Authentification de l'identité de messagerie.

1. Sélectionnez le certificat.

1. Sélectionnez **Delete (Supprimer)**.

Pour supprimer un certificat à l'aide de l' AWS interface de ligne de commande, exécutez la commande suivante :

```
aws sesv2 disassociate-email-identity-certificate \
    --email-identity {{example.com}} \
    --from-address {{sender@example.com}}
```

La suppression du certificat de l'identité de messagerie ne le supprime pas d'ACM. Amazon SES arrête de signer les messages provenant de cette adresse d'expédition une fois que vous avez supprimé le certificat.

**Un certificat par adresse d'expédition**  
Vous ne pouvez pas joindre plus d'un certificat à une adresse d'expéditeur. Pour remplacer un certificat, vous devez d'abord supprimer le certificat existant, à moins qu'il ne le soit déjà`DEPROVISIONING`.

**Restriction de suppression d'identité**  
Vous ne pouvez pas supprimer une identité de messagerie tant que des certificats y sont encore attachés.