Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Activation S/MIME de la signature sur un ensemble de configuration
Vous contrôlez S/MIME la signature par ensemble de configuration. Lorsque vous activez S/MIME la signature sur un ensemble de configuration, Amazon SES signe les messages envoyés avec cet ensemble de configuration. Amazon SES signe le message uniquement si l'identité e-mail résolue est associée à un ACTIVE certificat pour l'adresse de provenance.
Pour activer S/MIME la signature sur un ensemble de configuration
Ouvrez la console Amazon SES à l'adresse https://console.aws.amazon.com/ses/
. -
Dans le volet de navigation de gauche, sous Configuration, choisissez Ensembles de configuration.
-
Choisissez le jeu de configuration que vous souhaitez configurer.
-
Dans l'onglet Aperçu, dans la section Informations générales, choisissez Modifier.
-
Sous Courrier électronique sécurisé, cochez la case Activer S/MIME la signature.
-
Sélectionnez Enregistrer les modifications.
Une fois que vous avez activé la S/MIME signature, le champ E-mail sécurisé des informations générales affiche « S/MIME Signature activée ».
Pour activer S/MIME la signature sur un ensemble de configuration, utilisez la update-configuration-set commande pour le définir MessageSecurityOptions avec un schéma de S/MIME signature :
aws sesv2 update-configuration-set \ --configuration-set-namemy-config-set\ --message-security-options '{"SigningScheme":{"Smime":{}}}'
La SignatureFormat valeur par défaut estDETACHED, qui est la seule valeur prise en charge. Vous pouvez également le spécifier explicitement :
aws sesv2 update-configuration-set \ --configuration-set-namemy-config-set\ --message-security-options '{"SigningScheme":{"Smime":{"SignatureFormat":"DETACHED"}}}'
Pour désactiver S/MIME la signature, rétablissez le schéma de signature par défaut :
aws sesv2 update-configuration-set \ --configuration-set-namemy-config-set\ --message-security-options '{"SigningScheme":{"Default":{}}}'
Send-time comportement
Lorsque vous activez à la fois la signature DKIM S/MIME et la signature DKIM, Amazon SES applique la S/MIME signature avant la signature DKIM. Cet ordre préserve l'intégrité de la signature DKIM car celle-ci modifie le S/MIME corps du message.
Amazon SES applique le suivi des ouvertures et des clics, le rendu des modèles et l'insertion de liens de gestion des abonnements avant de signer le message. Comme Amazon SES effectue ces modifications avant la signature, le suivi des ouvertures et des clics ainsi que la gestion des abonnements restent compatibles avec S/MIME la signature.
Certificat actif requis au moment de l'envoi
Si vous envoyez un message avec la S/MIME signature activée dans le jeu de configuration, l'identité de messagerie résolue doit disposer d'un ACTIVE certificat pour l'adresse de provenance. S'il n'existe aucun certificat actif, Amazon SES rejette le message et renvoie un message d'erreur.
Pour vérifier que S/MIME la signature fonctionne, vous pouvez utiliser l'action Envoyer un e-mail de test sur la page détaillée de l'identité e-mail. Lorsque la S/MIME signature est activée dans l'ensemble de configuration utilisé, le message de test est S/MIME signé.