View a markdown version of this page

Allegare un certificato a un'identità e-mail - Amazon Simple Email Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Allegare un certificato a un'identità e-mail

Prima di poter allegare un certificato a un'identità e-mail, devi soddisfare i seguenti prerequisiti:

Importazione del certificato in ACM

Importi il S/MIME certificato, la chiave privata e la catena di certificati in ACM. Dopo l'importazione, puoi selezionare il certificato nella console Amazon SES. Per istruzioni sull'importazione di un certificato, consulta Importazione di certificati in ACM.

Allegare un certificato

Quando si allega un certificato, si associa un certificato ACM a un indirizzo mittente sotto un'identità e-mail. L'indirizzo From deve essere allineato al Subject Alternative Name (SAN) del certificato. Questo confronto fa distinzione tra maiuscole e minuscole. L'indirizzo del mittente deve inoltre appartenere all'identità e-mail.

Puoi allegare un certificato utilizzando la console Amazon SES o l'interfaccia a riga di AWS comando.

Per allegare un certificato a un'identità e-mail
  1. Apri la console Amazon SES all'indirizzo https://console.aws.amazon.com/ses/.

  2. Nel pannello di navigazione, in Configurazione, scegli Identità.

  3. Nell'elenco delle identità, scegli l'identità verificata che desideri configurare.

    1. Se lo stato è Non verificato, completa le procedure Creazione e verifica delle identità in Amazon SES per verificare l'identità.

  4. Nella scheda Autenticazione della pagina dei dettagli dell'identità, nel contenitore Certificati e-mail, scegli Allega certificato.

  5. Nel contenitore dei dettagli del certificato e-mail, inserisci l'indirizzo di provenienza del certificato.

  6. Seleziona un certificato dall'elenco dei certificati ACM. L'elenco mostra i certificati compatibili con questa identità e-mail e l'indirizzo di provenienza.

  7. Scegli Save changes (Salva modifiche).

L'esempio seguente allega un certificato a un'identità e-mail di dominio per un indirizzo mittente specifico. Nella AWS CLI, usa il comando. associate-email-identity-certificate

aws sesv2 associate-email-identity-certificate \ --email-identity example.com \ --from-address sender@example.com \ --certificate-arn arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-abcd-1234-abcd-abcd12345678

Per un'identità e-mail di dominio, il --from-address parametro è obbligatorio e deve corrispondere a un indirizzo e-mail nel certificato SAN. Per l'identità di un indirizzo email, è possibile omettere. --from-address

Per visualizzare i certificati allegati e il loro stato, usa il comando seguente:

aws sesv2 list-email-identity-certificates \ --email-identity example.com

Per ulteriori informazioni sul comando associate-email-identity-certificate, vedere associate-email-identity-certificate nella CLI Command Reference. https://docs.aws.amazon.com/cli/latest/reference/sesv2/associate-email-identity-certificate.html AWS

Monitoraggio delle modifiche allo stato dei certificati con Amazon EventBridge

Amazon SES invia un evento ad Amazon EventBridge quando lo stato di un'associazione di certificati cambia inACTIVE,DEPROVISIONING, oFAILED. Puoi utilizzare questi eventi per automatizzare le risposte, ad esempio avvisando quando un certificato entra in stato. FAILED

Rimuovere un certificato

Per rimuovere un certificato utilizzando la console
  1. Apri la console Amazon SES all'indirizzo https://console.aws.amazon.com/ses/.

  2. Apri la tabella Certificati e-mail nella scheda Autenticazione dell'identità e-mail.

  3. Seleziona il certificato.

  4. Scegliere Elimina.

Per rimuovere un certificato utilizzando la AWS CLI, esegui il comando seguente:

aws sesv2 disassociate-email-identity-certificate \ --email-identity example.com \ --from-address sender@example.com

La rimozione del certificato dall'identità e-mail non lo elimina da ACM. Amazon SES interrompe la firma dei messaggi provenienti da quell'indirizzo di provenienza dopo la rimozione del certificato.

Un certificato per indirizzo From

Non è possibile allegare più di un certificato a un indirizzo mittente. Per sostituire un certificato, devi prima rimuovere quello esistente, a meno che non lo sia giàDEPROVISIONING.

Restrizione all'eliminazione dell'identità

Non è possibile eliminare un'identità e-mail se ha ancora dei certificati allegati.