3. Опубликуйте правило MTA-STS

Как повысить безопасность электронной почты с помощью аутентификации и шифрования

Создав правила, загрузите файл на общедоступный веб-сервер, к которому могут получить доступ удаленные серверы.

Требования к серверу хоста

Прежде чем размещать правило на веб-сервере, убедитесь в следующем:

  • сервер поддерживает SSL/HTTPS;
  • Сертификат сервера подписан и считается доверенным сторонним корневым центром сертификации.

Если вы изменили правило

Если вы внесли изменения в файл правила, сделайте следующее:

  • Обновите файл правила на общедоступном сервере.
  • Измените идентификатор правила в записях DNS. Подробнее о том, как включить MTA-STS и отчеты TLS…

Эти же действия необходимо выполнить при переходе от тестирования к режиму принудительного применения правила.

Как разместить правило на веб-сервере в домене

  1. Убедитесь, что ваш домен настроен с помощью общедоступного веб-сервера.
  2. Добавьте субдомен в свой домен. Название субдомена должно начинаться с mta-sts, например: mta-sts.solarmora.com.
  3. Создайте каталог .well-known в субдомене.
  4. Загрузите созданный вами файл правил в каталог .well-known.

    Пример URL для правила MTA-STA: https://mta-sts.solarmora.com/.well-known/mta-sts.txt

Дальнейшие действия

Как включить MTA-STS и отчеты TLS