3- نشر سياسة MTA-STS

تعزيز أمان البريد الإلكتروني من خلال المصادقة والتشفير

بعد إنشاء سياستك، حمِّل الملف إلى خادم ويب متاح للجميع يمكن للخوادم البعيدة الوصول إليه.

متطلبات خادم المضيف

يجب أن يستوفي خادم الويب الذي يستضيف سياستك الشروط التالية:

  • يدعم طبقة المقابس الآمنة/إضافة HTTPS.
  • أن تكون شهادة الخادم موقَّعة وموثوقة لدى مرجع تصديق خارجي لشهادات الجذر

تغييرات السياسة

عليك تنفيذ ما يلي في كل مرة تغير فيها محتوى ملف السياسة:

يجب اتّخاذ هذه الخطوات أيضًا عند تغيير سياسة من وضع الاختبار إلى وضع التنفيذ.

إضافة سياسة إلى خادم الويب في نطاقك

  1. تأكَّد من أنّ نطاقك تم إعداده باستخدام خادم ويب عام.
  2. أضِف نطاقًا فرعيًا إلى نطاقك. يجب أن يبدأ اسم النطاق الفرعي بـ mta-sts، مثلاً: mta-sts.solarmora.com
  3. أنشئ دليلاً باسم .well-known في النطاق الفرعي.
  4. حمِّل ملف السياسة الذي أنشأته إلى الدليل ‎.well-known.

    في ما يلي مثال على عنوان URL لسياسة MTA-STA: https://mta-sts.solarmora.com/.well-known/mta-sts.txt

الخطوات التالية

تفعيل سياسة MTA-STS وإعداد تقارير بروتوكول أمان طبقة النقل (TLS)