3. 发布 MTA-STS 政策

通过身份验证和加密提高电子邮件安全性

创建政策后,请将该文件上传到远程服务器可以访问的公共网络服务器。

主机服务器要求

托管您政策的网络服务器必须满足以下要求:

  • 支持 SSL/HTTPS。
  • 服务器证书由第三方根证书授权机构签名并受其信任。

政策变更

您每次更改政策文件中的内容后,都必须执行以下操作:

  • 更新公共网络服务器上的政策文件。
  • 更改 DNS 记录中的政策 ID。如需了解详情,请参阅启用 MTA-STS 和 TLS 报告。

将政策从测试模式更改为实施模式时,您也必须执行这些步骤。

将政策添加到您网域中的网络服务器

  1. 验证您的域名是否已通过公共 Web 服务器设置。
  2. 向您的网域添加子网域。子域名必须以 mta-sts 开头,例如:mta-sts.solarmora.com
  3. 在子网域中创建名为 .well-known 的目录。
  4. 将您创建的政策文件上传到 .well-known 目录。

    MTA-STA 政策的网址示例: https://mta-sts.solarmora.com/.well-known/mta-sts.txt

后续步骤

启用 MTA-STS 和 TLS 报告