亚马逊 SES 要求您验证您的电子邮件地址或域,以确认你拥有它,并防止他人使用它。当您验证整个域时,您验证所有的电子邮件地址从该域,所以你不需要再单独验证来自该域的电子邮件地址。例如,如果您验证域最经典,你可以发送电子邮件从user1@example.comuser2@example.com或任何其他用户在最经典.

有关域验证的重要说明如下:

  • 亚马逊 SES 在 AWS 的多个区域,有的终结点和域验证分别适用于每个 AWS 区域。您必须为每个区域,在其中您想要从一个给定的域发送执行整个域的核查程序。如果您想要验证的同一域中的多个区域,您的 DNS 提供商不允许你有多个具有相同名称的 TXT 记录,请参阅在常见的域验证问题的变通办法.

  • 如果您验证与亚马逊 SES 一个域,您可以从发送任何子域的域没有具体核实该子域。例如,如果您验证最经典,你不需要验证a.example.coma.b.example.com作为指定在RFC 1034,每个 DNS 标签可达 63 个字符和整个域的名称必须不超过总长度为 255 个字符。

  • 如果您验证域,subdomain(s),和/或分享一个根域的电子邮件地址,(如反馈通知和容易 DKIM) 的已验证的身份设置应用在最细粒度级别您验证。那是:

    • 已验证电子邮件地址设置重写验证的域设置。

    • 已验证的子域设置重写验证的域设置,与较低级别的子域设置重写更高级别的子域设置。

    例如,假设您验证user@a.b.example.coma.b.example.comb.example.com最经典这些都是已验证的标识设置将在以下情况中使用:

    • user@example.com (没有具体核实地址) 发送的电子邮件将使用的设置为最经典.

    • user@a.b.example.com发送的电子邮件 (那专门验证地址) 将使用的设置为user@a.b.example.com .

    • user@b.example.com (没有具体核实地址) 发送的电子邮件将使用的设置为b.example.com .

  • 域名是不区分大小写。如果您验证链接,您也可以发送从最经典

  • 每个 AWS 帐户,您可以验证多达 1000年身份 (域和电子邮件地址中的任意组合)。

本节讨论验证整个域。个人电子邮件地址验证,请参阅验证电子邮件地址在亚马逊 SES.

要验证域

  1. 登录到 AWS 管理控制台,打开亚马逊 SES 控制台在https://console.aws.amazon.com/ses.

  2. 在导航窗格中,验证发件人下, 单击.

  3. 单击验证新的域.

  4. 验证一个新域对话框中,输入域的名称,并单击验证此域.

    Verify a New Domain

    请注意

    如果你想要设置 DKIM 签名为此域,请选择生成 DKIM 设置选项。有关 DKIM 签名的详细信息,请参阅在亚马逊 SES DKIM 进行身份验证的电子邮件.

  5. 验证一个新域对话框中,您将看到一个域验证的记录集包含一个名称类型(此信息还将提供通过单击 (带有放大镜,不扩展图标图标) 的详细信息页面图标左边的域的名称,您关闭该对话框后)。

    to complete verification
  6. 若要完成域验证,必须将 TXT 记录与显示的名称添加到您的域的 DNS 设置。请注意某些域的名称提供商使用主机一词而不是名称如果您的 DNS 提供商 TXT 记录名称中不允许下划线,你可以省略amazonses在 TXT 记录名称前的下划线。

    你是如何更新的 DNS 设置取决于谁提供 DNS 服务。由域名注册商 GoDaddy 之类的网络解决方案,或一个单独的服务,如亚马逊路线 53,可能提供 DNS 服务。

    重要

    DNS 提供商可能会到 DNS 记录的末尾追加的域的名称。添加一条记录已包含域名 (如_amazonses.example.com) 可能会导致重复的域名 (如_amazonses.example.com.example.com)。为避免重复的域的名称,到域名的 DNS 记录的末尾添加一个句点。这将表明您的 DNS 提供商记录名称是完全限定 (那就是,没有更长的时间相对于的域的名称),并防止 DNS 提供程序将附加一个额外的域的名称。

    如果亚马逊路线 53 提供 DNS 服务为域您验证,和您已登录到亚马逊 SES 具有相同的电子邮件地址和密码你用亚马逊路线 53,亚马逊 SES 然后会给你更新你 DNS 设置立即从亚马逊 SES 控制台内的选项。

    否则,更新您的 DNS 设置按照 DNS 服务提供商所规定的程序。如果你不确定都谁提供 DNS 服务,问问您的系统管理员。

  7. 如果使用的不路线 53,亚马逊 SES 需要验证具有指定的名称的 TXT 记录已添加到您的 DNS 设置。这可能需要时间长达 72 小时。

    验证完成后,在亚马逊 SES 控制台中的域的状态将更改从"待核查"到"已验证",您将收到亚马逊 SES 域验证成功确认电子邮件从亚马逊 SES。(亚马逊 SES 电子邮件发送到您的亚马逊 SES 签约时所使用的电子邮件地址)。

  8. 您现在可以使用亚马逊 SES 从任何验证域中的地址发送电子邮件。要发送一封测试邮件,验证域旁边的复选框,然后单击发送测试电子邮件.

如果域验证失败了呢?

如果 DNS 设置不正确地更新,您将会收到来自亚马逊 SES亚马逊 SES 域验证失败邮件和域将在选项卡中显示的状态为"失败"。

如果发生这种情况,请点击旁边的"失败"状态通知的"重试"链接。这将重新启动域验证过程。向您的 DNS 设置,添加新的 TXT 记录信息,请与您的 DNS 服务提供商,确保您已正确输入 TXT 记录的信息。

若要查看您已验证的域

  1. 登录到 AWS 管理控制台,打开亚马逊 SES 控制台在https://console.aws.amazon.com/ses.

  2. 在导航窗格中,验证发件人下, 单击.

  3. 在验证域的列表,您可以展开要查看的详细信息的一个或多个域。

要删除一个已验证的域

  1. 登录到 AWS 管理控制台,打开亚马逊 SES 控制台在https://console.aws.amazon.com/ses.

  2. 在导航窗格中,验证发件人下, 单击.

  3. 检查您想要删除的每个域旁边的框,然后单击删除.

  4. 你将不再能够从删除的域发送电子邮件。

域吊销

亚马逊 SES 定期回顾域验证状态,并撤销在情况下,它不再是有效的核查。如果亚马逊 SES 是无法检测需确认所有权的一个域的 TXT 记录信息,您将收到亚马逊 SES亚马逊 SES 域验证撤销警告电子邮件。

如果在 72 小时内恢复 TXT 记录信息到您的 DNS 设置,您将收到亚马逊 SES 域验证吊销注销邮件从亚马逊 SES。

如果你不在 72 小时内到您的 DNS 设置还原 TXT 记录的信息,您将收到一个亚马逊 SES 域验证吊销电子邮件来自亚马逊 SES、 域将从选项卡上的验证发件人列表中删除,你将不再能够从域发送。

重新验证为其核查已被吊销的域,您必须重新启动核查程序从一开始,就好像被吊销的域是一个完全新的域。

使用亚马逊 SES API

您还可以管理与亚马逊 SES API 验证的域。以下操作是可用的:

  • ListIdentities

  • VerifyDomainIdentity

  • DeleteIdentity

  • GetIdentityVerificationAttributes

你可以使用这些 API 操作编写自定义的前端应用程序的域验证。与域验证相关的 API 操作的完整说明,请转到亚马逊简单电子邮件服务 API 参考.

邮件群发软件 亚云邮件系统