

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Allegare un certificato a un'identità e-mail
<a name="send-email-authentication-smime-associate"></a>

Prima di poter allegare un certificato a un'identità e-mail, devi soddisfare i seguenti prerequisiti:
+ Un'identità e-mail verificata.
+ Un S/MIME certificato importato in ACM che soddisfa i requisiti descritti in[S/MIME considerazioni sui certificati](send-email-authentication-smime.md#send-email-authentication-smime-certificate-considerations).

## Importazione del certificato in ACM
<a name="send-email-authentication-smime-import"></a>

Importi il S/MIME certificato, la chiave privata e la catena di certificati in ACM. Dopo l'importazione, puoi selezionare il certificato nella console Amazon SES. Per istruzioni sull'importazione di un certificato, consulta [ Importazione di certificati in ACM. ](https://docs.aws.amazon.com/acm/latest/userguide/import-certificate.html)

## Allegare un certificato
<a name="send-email-authentication-smime-attach"></a>

Quando si allega un certificato, si associa un certificato ACM a un indirizzo mittente sotto un'identità e-mail. L'indirizzo From deve essere allineato al Subject Alternative Name (SAN) del certificato. Questo confronto fa distinzione tra maiuscole e minuscole. L'indirizzo del mittente deve inoltre appartenere all'identità e-mail.

Puoi allegare un certificato utilizzando la console Amazon SES o l'interfaccia a riga di AWS comando.

### Allega un certificato utilizzando la console
<a name="send-email-authentication-smime-attach-console"></a>

**Per allegare un certificato a un'identità e-mail**

1. Apri la console Amazon SES all'indirizzo [ https://console.aws.amazon.com/ses/](https://console.aws.amazon.com/ses/).

1. Nel pannello di navigazione, in ** Configurazione**, scegli ** Identità. **

1. Nell'elenco delle identità, scegli l'identità verificata che desideri configurare.

   1. Se lo ** stato ** è * Non verificato*, completa le procedure [Creazione e verifica delle identità in Amazon SES](creating-identities.md) per verificare l'identità.

1. **Nella scheda ** Autenticazione della pagina dei dettagli dell'identità, nel ** contenitore Certificati ** e-mail, scegli ** Allega certificato**.

1. Nel ** contenitore dei dettagli del certificato ** e-mail, inserisci l'indirizzo di provenienza del certificato.

1. Seleziona un certificato dall'elenco dei certificati ACM. L'elenco mostra i certificati compatibili con questa identità e-mail e l'indirizzo di provenienza.

1. Scegli **Save changes** (Salva modifiche).

### Allega un certificato utilizzando il AWS CLI
<a name="send-email-authentication-smime-attach-cli"></a>

L'esempio seguente allega un certificato a un'identità e-mail di dominio per un indirizzo mittente specifico. Nella AWS CLI, usa il comando. `associate-email-identity-certificate`

```
aws sesv2 associate-email-identity-certificate \
    --email-identity {{example.com}} \
    --from-address {{sender@example.com}} \
    --certificate-arn {{arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-abcd-1234-abcd-abcd12345678}}
```

Per un'identità e-mail di dominio, il `--from-address` parametro è obbligatorio e deve corrispondere a un indirizzo e-mail nel certificato SAN. Per l'identità di un indirizzo email, è possibile omettere. `--from-address`

Per visualizzare i certificati allegati e il loro stato, usa il comando seguente:

```
aws sesv2 list-email-identity-certificates \
    --email-identity {{example.com}}
```

Per ulteriori informazioni sul comando associate-email-identity-certificate, vedere associate-email-identity-certificate nella CLI Command Reference. [https://docs.aws.amazon.com/cli/latest/reference/sesv2/associate-email-identity-certificate.html](https://docs.aws.amazon.com/cli/latest/reference/sesv2/associate-email-identity-certificate.html) AWS 

## Monitoraggio delle modifiche allo stato dei certificati con Amazon EventBridge
<a name="send-email-authentication-smime-events"></a>

Amazon SES invia un evento ad Amazon EventBridge quando lo stato di un'associazione di certificati cambia in`ACTIVE`,`DEPROVISIONING`, o`FAILED`. Puoi utilizzare questi eventi per automatizzare le risposte, ad esempio avvisando quando un certificato entra in stato. `FAILED`

## Rimuovere un certificato
<a name="send-email-authentication-smime-remove"></a>

**Per rimuovere un certificato utilizzando la console**

1. Apri la console Amazon SES all'indirizzo [ https://console.aws.amazon.com/ses/](https://console.aws.amazon.com/ses/).

1. Apri la ** tabella Certificati ** e-mail nella ** scheda ** Autenticazione dell'identità e-mail.

1. Seleziona il certificato.

1. Scegliere **Elimina**.

Per rimuovere un certificato utilizzando la AWS CLI, esegui il comando seguente:

```
aws sesv2 disassociate-email-identity-certificate \
    --email-identity {{example.com}} \
    --from-address {{sender@example.com}}
```

La rimozione del certificato dall'identità e-mail non lo elimina da ACM. Amazon SES interrompe la firma dei messaggi provenienti da quell'indirizzo di provenienza dopo la rimozione del certificato.

**Un certificato per indirizzo From**  
Non è possibile allegare più di un certificato a un indirizzo mittente. Per sostituire un certificato, devi prima rimuovere quello esistente, a meno che non lo sia già`DEPROVISIONING`.

**Restrizione all'eliminazione dell'identità**  
Non è possibile eliminare un'identità e-mail se ha ancora dei certificati allegati.