

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Activation S/MIME de la signature sur un ensemble de configuration
<a name="send-email-authentication-smime-enable"></a>

Vous contrôlez S/MIME la signature par ensemble de configuration. Lorsque vous activez S/MIME la signature sur un ensemble de configuration, Amazon SES signe les messages envoyés avec cet ensemble de configuration. Amazon SES signe le message uniquement si l'identité e-mail résolue est associée à un `ACTIVE` certificat pour l'adresse de provenance.

## Activer S/MIME la signature à l'aide de la console
<a name="send-email-authentication-smime-enable-console"></a>

**Pour activer S/MIME la signature sur un ensemble de configuration**

1. Ouvrez la console Amazon SES à l'adresse [ https://console.aws.amazon.com/ses/](https://console.aws.amazon.com/ses/).

1. Dans le volet de navigation de gauche, sous ** Configuration**, choisissez Ensembles ** de configuration**.

1. Choisissez le jeu de configuration que vous souhaitez configurer.

1. Dans l'**onglet ** Aperçu, dans la ** section Informations ** générales, choisissez ** Modifier**.

1. Sous ** Courrier électronique sécurisé**, cochez la ** case ** Activer S/MIME la signature.

1. Sélectionnez **Enregistrer les modifications**.

Une fois que vous avez activé la S/MIME signature, le ** champ E-mail ** sécurisé ** des informations ** générales affiche « S/MIME  Signature activée ».

## Activez S/MIME la signature à l'aide du AWS INTERFACE DE LIGNE DE COMMANDE (CLI)
<a name="send-email-authentication-smime-enable-cli"></a>

Pour activer S/MIME la signature sur un ensemble de configuration, utilisez la `update-configuration-set` commande pour le définir `MessageSecurityOptions` avec un schéma de S/MIME signature :

```
aws sesv2 update-configuration-set \
    --configuration-set-name {{my-config-set}} \
    --message-security-options '{"SigningScheme":{"Smime":{}}}'
```

La `SignatureFormat` valeur par défaut est`DETACHED`, qui est la seule valeur prise en charge. Vous pouvez également le spécifier explicitement :

```
aws sesv2 update-configuration-set \
    --configuration-set-name {{my-config-set}} \
    --message-security-options '{"SigningScheme":{"Smime":{"SignatureFormat":"DETACHED"}}}'
```

Pour désactiver S/MIME la signature, rétablissez le schéma de signature par défaut :

```
aws sesv2 update-configuration-set \
    --configuration-set-name {{my-config-set}} \
    --message-security-options '{"SigningScheme":{"Default":{}}}'
```

## Send-time comportement
<a name="send-email-authentication-smime-send-behavior"></a>

Lorsque vous activez à la fois la signature DKIM S/MIME et la signature DKIM, Amazon SES applique la S/MIME signature avant la signature DKIM. Cet ordre préserve l'intégrité de la signature DKIM car celle-ci modifie le S/MIME corps du message.

Amazon SES applique le suivi des ouvertures et des clics, le rendu des modèles et l'insertion de liens de gestion des abonnements avant de signer le message. Comme Amazon SES effectue ces modifications avant la signature, le suivi des ouvertures et des clics ainsi que la gestion des abonnements restent compatibles avec S/MIME la signature.

**Certificat actif requis au moment de l'envoi**  
Si vous envoyez un message avec la S/MIME signature activée dans le jeu de configuration, l'identité de messagerie résolue doit disposer d'un `ACTIVE` certificat pour l'adresse de provenance. S'il n'existe aucun certificat actif, Amazon SES rejette le message et renvoie un message d'erreur.

Pour vérifier que S/MIME la signature fonctionne, vous pouvez utiliser l'**action ** Envoyer un e-mail de test sur la page détaillée de l'identité e-mail. Lorsque la S/MIME signature est activée dans l'ensemble de configuration utilisé, le message de test est S/MIME signé.