3. Pubblicare il criterio MTA-STS

Rendere l'email più sicura attraverso l'autenticazione e la crittografia

Dopo aver creato le norme, carica il file su un server web pubblico a cui i server remoti possono accedere.

Requisiti del server host

Il server web che ospita il criterio deve soddisfare i seguenti requisiti:

  • Deve supportare SSL/HTTPS.
  • Il certificato del server è firmato e attendibile per un'autorità di certificazione radice di terze parti.

Apportare modifiche al criterio

Ogni volta che modifichi il contenuto del file del criterio, devi:

Devi eseguire questi passaggi anche quando modifichi una policy passando dalla modalità di test alla modalità di applicazione forzata.

Aggiungere il criterio a un server web nel tuo dominio

  1. Verifica che il tuo dominio sia configurato con un server web pubblico.
  2. Aggiungi un sottodominio al tuo dominio. Il nome del sottodominio deve iniziare con mta-sts, ad esempio: mta-sts.solarmora.com
  3. Crea una directory denominata .well-known nel sottodominio.
  4. Carica il file dei criteri che hai creato nella directory .well-known.

    Un URL di esempio per una policy MTA-STA è: https://mta-sts.solarmora.com/.well-known/mta-sts.txt

Passaggi successivi

Attivare MTA-STS e i report TLS