Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Allegare un certificato a un'identità e-mail
Prima di poter allegare un certificato a un'identità e-mail, devi soddisfare i seguenti prerequisiti:
-
Un'identità e-mail verificata.
-
Un S/MIME certificato importato in ACM che soddisfa i requisiti descritti inS/MIME considerazioni sui certificati.
Importazione del certificato in ACM
Importi il S/MIME certificato, la chiave privata e la catena di certificati in ACM. Dopo l'importazione, puoi selezionare il certificato nella console Amazon SES. Per istruzioni sull'importazione di un certificato, consulta Importazione di certificati in ACM.
Allegare un certificato
Quando si allega un certificato, si associa un certificato ACM a un indirizzo mittente sotto un'identità e-mail. L'indirizzo From deve essere allineato al Subject Alternative Name (SAN) del certificato. Questo confronto fa distinzione tra maiuscole e minuscole. L'indirizzo del mittente deve inoltre appartenere all'identità e-mail.
Puoi allegare un certificato utilizzando la console Amazon SES o l'interfaccia a riga di AWS comando.
Per allegare un certificato a un'identità e-mail
Apri la console Amazon SES all'indirizzo https://console.aws.amazon.com/ses/
. -
Nel pannello di navigazione, in Configurazione, scegli Identità.
-
Nell'elenco delle identità, scegli l'identità verificata che desideri configurare.
-
Se lo stato è Non verificato, completa le procedure Creazione e verifica delle identità in Amazon SES per verificare l'identità.
-
-
Nella scheda Autenticazione della pagina dei dettagli dell'identità, nel contenitore Certificati e-mail, scegli Allega certificato.
-
Nel contenitore dei dettagli del certificato e-mail, inserisci l'indirizzo di provenienza del certificato.
-
Seleziona un certificato dall'elenco dei certificati ACM. L'elenco mostra i certificati compatibili con questa identità e-mail e l'indirizzo di provenienza.
-
Scegli Save changes (Salva modifiche).
L'esempio seguente allega un certificato a un'identità e-mail di dominio per un indirizzo mittente specifico. Nella AWS CLI, usa il comando. associate-email-identity-certificate
aws sesv2 associate-email-identity-certificate \ --email-identityexample.com\ --from-addresssender@example.com\ --certificate-arnarn:aws:acm:us-east-1:123456789012:certificate/abcd1234-abcd-1234-abcd-abcd12345678
Per un'identità e-mail di dominio, il --from-address parametro è obbligatorio e deve corrispondere a un indirizzo e-mail nel certificato SAN. Per l'identità di un indirizzo email, è possibile omettere. --from-address
Per visualizzare i certificati allegati e il loro stato, usa il comando seguente:
aws sesv2 list-email-identity-certificates \ --email-identityexample.com
Per ulteriori informazioni sul comando associate-email-identity-certificate, vedere associate-email-identity-certificate nella CLI Command Reference. https://docs.aws.amazon.com/cli/latest/reference/sesv2/associate-email-identity-certificate.html AWS
Monitoraggio delle modifiche allo stato dei certificati con Amazon EventBridge
Amazon SES invia un evento ad Amazon EventBridge quando lo stato di un'associazione di certificati cambia inACTIVE,DEPROVISIONING, oFAILED. Puoi utilizzare questi eventi per automatizzare le risposte, ad esempio avvisando quando un certificato entra in stato. FAILED
Rimuovere un certificato
Per rimuovere un certificato utilizzando la console
Apri la console Amazon SES all'indirizzo https://console.aws.amazon.com/ses/
. -
Apri la tabella Certificati e-mail nella scheda Autenticazione dell'identità e-mail.
-
Seleziona il certificato.
-
Scegliere Elimina.
Per rimuovere un certificato utilizzando la AWS CLI, esegui il comando seguente:
aws sesv2 disassociate-email-identity-certificate \ --email-identityexample.com\ --from-addresssender@example.com
La rimozione del certificato dall'identità e-mail non lo elimina da ACM. Amazon SES interrompe la firma dei messaggi provenienti da quell'indirizzo di provenienza dopo la rimozione del certificato.
Un certificato per indirizzo From
Non è possibile allegare più di un certificato a un indirizzo mittente. Per sostituire un certificato, devi prima rimuovere quello esistente, a meno che non lo sia giàDEPROVISIONING.
Restrizione all'eliminazione dell'identità
Non è possibile eliminare un'identità e-mail se ha ancora dei certificati allegati.