3. MTA-STS ポリシーを公開する

認証と暗号化でメールのセキュリティを強化する

ポリシーを作成したら、リモート サーバーがアクセスできるパブリック ウェブサーバーにファイルをアップロードします。

ホストサーバーの要件

ポリシーをホストするウェブサーバーは次の要件を満たす必要があります。

  • SSL/HTTPS に対応していること
  • サーバー証明書は、サードパーティのルート証明書認証局によって署名され、信頼されています。

ポリシーの変更

ポリシー ファイルの内容を変更するたびに、次のことを行う必要があります。

ポリシーをテストモードから自動適用モードに変更する場合も、これらの手順を行う必要があります。

ドメイン内のウェブサーバーにポリシーを追加する

  1. ドメインが公開ウェブサーバーで設定されていることを確認します。
  2. ドメインにサブドメインを追加します。サブドメイン名の先頭は mta-sts にする必要があります(例: mta-sts.solarmora.com)。
  3. サブドメインにディレクトリを作成し、名前を .well-known とします。
  4. 作成したポリシー ファイルを .well-known ディレクトリにアップロードします。

    MTA-STA ポリシーの URL の例は次のとおりです。 https://mta-sts.solarmora.com/.well-known/mta-sts.txt

次のステップ

MTA-STS と TLS レポートを有効にする