Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Abilitazione S/MIME della firma su un set di configurazione
Puoi controllare S/MIME la firma per set di configurazione. Quando abiliti la S/MIME firma su un set di configurazione, Amazon SES firma i messaggi inviati con quel set di configurazione. Amazon SES firma il messaggio solo se all'identità e-mail risolta è allegato un ACTIVE certificato per l'indirizzo di provenienza.
Per abilitare S/MIME la firma su un set di configurazione
Apri la console Amazon SES all'indirizzo https://console.aws.amazon.com/ses/
. -
Nel riquadro di navigazione a sinistra, in Configurazione, scegli Set di configurazione.
-
Scegli il set di configurazione che desideri configurare.
-
Nella scheda Panoramica, nella sezione Dettagli generali, scegli Modifica.
-
In Posta elettronica protetta, seleziona la casella di controllo Abilita S/MIME firma.
-
Scegli Save changes (Salva modifiche).
Dopo aver abilitato la S/MIME firma, nel campo Secure Email in Dettagli generali viene visualizzato "S/MIME Firma abilitata».
Per abilitare S/MIME la firma su un set di configurazione, usa il update-configuration-set comando per impostare lo schema MessageSecurityOptions con una S/MIME firma:
aws sesv2 update-configuration-set \ --configuration-set-namemy-config-set\ --message-security-options '{"SigningScheme":{"Smime":{}}}'
L'SignatureFormatimpostazione predefinita èDETACHED, che è l'unico valore supportato. Puoi anche specificarlo in modo esplicito:
aws sesv2 update-configuration-set \ --configuration-set-namemy-config-set\ --message-security-options '{"SigningScheme":{"Smime":{"SignatureFormat":"DETACHED"}}}'
Per disabilitare la S/MIME firma, ripristina lo schema di firma predefinito:
aws sesv2 update-configuration-set \ --configuration-set-namemy-config-set\ --message-security-options '{"SigningScheme":{"Default":{}}}'
Send-time comportamento
Quando abiliti sia S/MIME la firma DKIM che quella DKIM, Amazon SES applica la S/MIME firma prima della firma DKIM. Questo ordine preserva l'integrità della firma DKIM perché la firma modifica il corpo del messaggio S/MIME .
Amazon SES applica il tracciamento delle aperture e dei clic, il rendering dei modelli e l'inserimento del link per la gestione delle sottoscrizioni prima di firmare il messaggio. Poiché Amazon SES apporta queste modifiche prima della firma, il monitoraggio delle aperture e dei clic e la gestione degli abbonamenti rimangono compatibili con S/MIME la firma.
Al momento dell'invio è richiesto un certificato attivo
Se si invia un messaggio con la S/MIME firma abilitata nel set di configurazione, l'identità e-mail risolta deve avere un ACTIVE certificato per l'indirizzo di provenienza. Se non esiste un certificato attivo, Amazon SES rifiuta il messaggio e restituisce un errore.
Per verificare che S/MIME la firma funzioni, puoi utilizzare l'azione Invia email di prova nella pagina dei dettagli dell'identità e-mail. Quando il set di configurazione utilizzato ha la S/MIME firma abilitata, il messaggio di test viene S/MIME firmato.