MTA-STS- & TLS-RPT-Generator.
Erzwingen Sie die verschlüsselte Zustellung Ihrer eingehenden E-Mails. Geben Sie Ihre Domain und Ihre MX-Hosts ein und erhalten Sie alle drei Bausteine — den _mta-sts-Eintrag, die Richtliniendatei und den _smtp._tls-TLS-RPT-Eintrag —, die live in Ihrem Browser erstellt werden. Kein Konto, keine Kreditkarte.
Einer pro Zeile — Ihre genauen MX-Hostnamen (ein Platzhalter wie *.yourprovider.com ist erlaubt). Sie müssen mit den Zertifikaten übereinstimmen, die Ihre MX-Server vorweisen.
Wie lange Empfänger die Richtlinie zwischenspeichern. 604800 (1 Woche) ist üblich; beginnen Sie beim Testen mit einem niedrigeren Wert.
Wohin die täglichen TLS-RPT-Berichte (JSON) gesendet werden — so sehen Sie Zustellfehler.
v=STSv1; id=…Als TXT-Eintrag unter _mta-sts.yourdomain.com veröffentlichen.
version: STSv1
mode: testing
mx: mail.yourdomain.com
max_age: 604800Stellen Sie dies per HTTPS unter https://mta-sts.yourdomain.com/.well-known/mta-sts.txt bereit (gültiges Zertifikat, content-type text/plain).
v=TLSRPTv1; rua=mailto:tls-reports@yourdomain.comAls TXT-Eintrag unter _smtp._tls.yourdomain.com veröffentlichen.
Beginnen Sie im Testing-Modus. Führen Sie zuerst mode: testing aus und beobachten Sie die TLS-RPT-Berichte — wechseln Sie erst dann zu enforce, wenn sie bestätigen, dass jeder Empfänger Ihren MX über gültiges TLS erreicht, sonst riskieren Sie, Ihre eigenen eingehenden E-Mails zu blockieren.
So führen Sie es sicher ein
MTA-STS schützt eingehende E-Mails; SPF, DKIM und DMARC authentifizieren ausgehende E-Mails. Der Leitfaden zu MTA-STS und TLS-RPT deckt die gesamte Einführung ab, und der Domain-Health-Check bestätigt, dass die Einträge aufgelöst werden, sobald sie veröffentlicht sind.
- Alle drei veröffentlichen, im Testmodus
- Fügen Sie die beiden TXT-Einträge hinzu, hosten Sie die Richtliniendatei per HTTPS auf der Subdomain mta-sts und behalten Sie mode: testing bei, damit noch nichts blockiert wird.
- TLS-RPT beobachten, dann erzwingen
- Sobald die täglichen Berichte bestätigen, dass jeder Absender Ihren MX über gültiges TLS erreicht, wechseln Sie zu mode: enforce und erhöhen Sie die Richtlinien-id.
Warum TLS für eingehende E-Mails erzwingen
Die SMTP-Verschlüsselung ist standardmäßig opportunistisch, das heißt, sie kann zwischen Servern unbemerkt entfernt werden. MTA-STS und TLS-RPT schließen diese Lücke und geben Ihnen Einblick in die Zustellung — eine Ergänzung zur Authentifizierung, die Spoofing verhindert. Richten Sie SPF, DKIM und DMARC für ausgehende und MTA-STS für eingehende E-Mails korrekt ein.
MTA-STS- & TLS-RPT-Generator — FAQ
Sichern Sie den Transport — dann bereinigen Sie die Liste
MTA-STS schützt die Zustellung; die Verifizierung Ihrer Liste schützt Ihre Reputation. Starten Sie kostenlos mit 100 Credits, keine Kreditkarte erforderlich.