بعد إنشاء سياستك، حمِّل الملف إلى خادم ويب متاح للجميع يمكن للخوادم البعيدة الوصول إليه.
متطلبات خادم المضيف
يجب أن يستوفي خادم الويب الذي يستضيف سياستك الشروط التالية:
- يدعم طبقة المقابس الآمنة/إضافة HTTPS.
- أن تكون شهادة الخادم موقَّعة وموثوقة لدى مرجع تصديق خارجي لشهادات الجذر
تغييرات السياسة
عليك تنفيذ ما يلي في كل مرة تغير فيها محتوى ملف السياسة:
- تحديث ملف السياسة على خادم الويب العام.
- تغيير رقم تعريف السياسة في سجلات نظام أسماء النطاقات. يمكنك الاطّلاع على مزيد من المعلومات في مقالة تفعيل إعداد تقارير بروتوكول أمان طبقة النقل (TLS) وسياسة MTA-STS.
يجب اتّخاذ هذه الخطوات أيضًا عند تغيير سياسة من وضع الاختبار إلى وضع التنفيذ.
إضافة سياسة إلى خادم الويب في نطاقك
- تأكَّد من أنّ نطاقك تم إعداده باستخدام خادم ويب عام.
- أضِف نطاقًا فرعيًا إلى نطاقك. يجب أن يبدأ اسم النطاق الفرعي بـ
mta-sts، مثلاً:
mta-sts.solarmora.com - أنشئ دليلاً باسم .well-known في النطاق الفرعي.
حمِّل ملف السياسة الذي أنشأته إلى الدليل .well-known.
في ما يلي مثال على عنوان URL لسياسة MTA-STA:
https://mta-sts.solarmora.com/.well-known/mta-sts.txt
الخطوات التالية
تفعيل سياسة MTA-STS وإعداد تقارير بروتوكول أمان طبقة النقل (TLS)