

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Abilitazione S/MIME della firma su un set di configurazione
<a name="send-email-authentication-smime-enable"></a>

Puoi controllare S/MIME la firma per set di configurazione. Quando abiliti la S/MIME firma su un set di configurazione, Amazon SES firma i messaggi inviati con quel set di configurazione. Amazon SES firma il messaggio solo se all'identità e-mail risolta è allegato un `ACTIVE` certificato per l'indirizzo di provenienza.

## Abilita S/MIME la firma utilizzando la console
<a name="send-email-authentication-smime-enable-console"></a>

**Per abilitare S/MIME la firma su un set di configurazione**

1. Apri la console Amazon SES all'indirizzo [ https://console.aws.amazon.com/ses/](https://console.aws.amazon.com/ses/).

1. Nel riquadro di navigazione a sinistra, in ** Configurazione**, scegli Set ** di configurazione**.

1. Scegli il set di configurazione che desideri configurare.

1. **Nella scheda ** Panoramica, nella ** sezione Dettagli ** generali, scegli ** Modifica**.

1. In Posta elettronica ** protetta**, seleziona la ** casella di controllo ** Abilita S/MIME firma.

1. Scegli **Save changes** (Salva modifiche).

Dopo aver abilitato la S/MIME firma, nel ** campo ** Secure Email in Dettagli ** generali ** viene visualizzato "S/MIME Firma abilitata».

## Abilita S/MIME la firma utilizzando il AWS CLI
<a name="send-email-authentication-smime-enable-cli"></a>

Per abilitare S/MIME la firma su un set di configurazione, usa il `update-configuration-set` comando per impostare lo schema `MessageSecurityOptions` con una S/MIME firma:

```
aws sesv2 update-configuration-set \
    --configuration-set-name {{my-config-set}} \
    --message-security-options '{"SigningScheme":{"Smime":{}}}'
```

L'`SignatureFormat`impostazione predefinita è`DETACHED`, che è l'unico valore supportato. Puoi anche specificarlo in modo esplicito:

```
aws sesv2 update-configuration-set \
    --configuration-set-name {{my-config-set}} \
    --message-security-options '{"SigningScheme":{"Smime":{"SignatureFormat":"DETACHED"}}}'
```

Per disabilitare la S/MIME firma, ripristina lo schema di firma predefinito:

```
aws sesv2 update-configuration-set \
    --configuration-set-name {{my-config-set}} \
    --message-security-options '{"SigningScheme":{"Default":{}}}'
```

## Send-time comportamento
<a name="send-email-authentication-smime-send-behavior"></a>

Quando abiliti sia S/MIME la firma DKIM che quella DKIM, Amazon SES applica la S/MIME firma prima della firma DKIM. Questo ordine preserva l'integrità della firma DKIM perché la firma modifica il corpo del messaggio S/MIME .

Amazon SES applica il tracciamento delle aperture e dei clic, il rendering dei modelli e l'inserimento del link per la gestione delle sottoscrizioni prima di firmare il messaggio. Poiché Amazon SES apporta queste modifiche prima della firma, il monitoraggio delle aperture e dei clic e la gestione degli abbonamenti rimangono compatibili con S/MIME la firma.

**Al momento dell'invio è richiesto un certificato attivo**  
Se si invia un messaggio con la S/MIME firma abilitata nel set di configurazione, l'identità e-mail risolta deve avere un `ACTIVE` certificato per l'indirizzo di provenienza. Se non esiste un certificato attivo, Amazon SES rifiuta il messaggio e restituisce un errore.

Per verificare che S/MIME la firma funzioni, puoi utilizzare l'**azione ** Invia email di prova nella pagina dei dettagli dell'identità e-mail. Quando il set di configurazione utilizzato ha la S/MIME firma abilitata, il messaggio di test viene S/MIME firmato.