View a markdown version of this page

Abilitazione S/MIME della firma su un set di configurazione - Amazon Simple Email Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Abilitazione S/MIME della firma su un set di configurazione

Puoi controllare S/MIME la firma per set di configurazione. Quando abiliti la S/MIME firma su un set di configurazione, Amazon SES firma i messaggi inviati con quel set di configurazione. Amazon SES firma il messaggio solo se all'identità e-mail risolta è allegato un ACTIVE certificato per l'indirizzo di provenienza.

Per abilitare S/MIME la firma su un set di configurazione
  1. Apri la console Amazon SES all'indirizzo https://console.aws.amazon.com/ses/.

  2. Nel riquadro di navigazione a sinistra, in Configurazione, scegli Set di configurazione.

  3. Scegli il set di configurazione che desideri configurare.

  4. Nella scheda Panoramica, nella sezione Dettagli generali, scegli Modifica.

  5. In Posta elettronica protetta, seleziona la casella di controllo Abilita S/MIME firma.

  6. Scegli Save changes (Salva modifiche).

Dopo aver abilitato la S/MIME firma, nel campo Secure Email in Dettagli generali viene visualizzato "S/MIME Firma abilitata».

Per abilitare S/MIME la firma su un set di configurazione, usa il update-configuration-set comando per impostare lo schema MessageSecurityOptions con una S/MIME firma:

aws sesv2 update-configuration-set \ --configuration-set-name my-config-set \ --message-security-options '{"SigningScheme":{"Smime":{}}}'

L'SignatureFormatimpostazione predefinita èDETACHED, che è l'unico valore supportato. Puoi anche specificarlo in modo esplicito:

aws sesv2 update-configuration-set \ --configuration-set-name my-config-set \ --message-security-options '{"SigningScheme":{"Smime":{"SignatureFormat":"DETACHED"}}}'

Per disabilitare la S/MIME firma, ripristina lo schema di firma predefinito:

aws sesv2 update-configuration-set \ --configuration-set-name my-config-set \ --message-security-options '{"SigningScheme":{"Default":{}}}'

Send-time comportamento

Quando abiliti sia S/MIME la firma DKIM che quella DKIM, Amazon SES applica la S/MIME firma prima della firma DKIM. Questo ordine preserva l'integrità della firma DKIM perché la firma modifica il corpo del messaggio S/MIME .

Amazon SES applica il tracciamento delle aperture e dei clic, il rendering dei modelli e l'inserimento del link per la gestione delle sottoscrizioni prima di firmare il messaggio. Poiché Amazon SES apporta queste modifiche prima della firma, il monitoraggio delle aperture e dei clic e la gestione degli abbonamenti rimangono compatibili con S/MIME la firma.

Al momento dell'invio è richiesto un certificato attivo

Se si invia un messaggio con la S/MIME firma abilitata nel set di configurazione, l'identità e-mail risolta deve avere un ACTIVE certificato per l'indirizzo di provenienza. Se non esiste un certificato attivo, Amazon SES rifiuta il messaggio e restituisce un errore.

Per verificare che S/MIME la firma funzioni, puoi utilizzare l'azione Invia email di prova nella pagina dei dettagli dell'identità e-mail. Quando il set di configurazione utilizzato ha la S/MIME firma abilitata, il messaggio di test viene S/MIME firmato.