3. Publikowanie zasady MTA-STS

Zwiększanie bezpieczeństwa poczty e-mail dzięki uwierzytelnianiu i szyfrowaniu

Po utworzeniu zasad prześlij plik na publiczny serwer WWW, do którego zdalne serwery mogą mieć dostęp.

Wymagania dotyczące serwera hosta

Serwer WWW hostujący zasadę musi spełniać następujące wymagania:

  • Serwer musi obsługiwać protokół SSL/HTTPS.
  • Certyfikat serwera jest podpisany i uznawany za zaufany przez zewnętrzny główny urząd certyfikacji.

Zmiany zasad

Za każdym razem, gdy zmieniasz zawartość pliku zasad, musisz:

Musisz też wykonać te czynności, gdy zmieniasz tryb testowania zasad na tryb egzekwowania.

Dodawanie zasady do serwera WWW w swojej domenie

  1. Sprawdź, czy domena jest skonfigurowana na publicznym serwerze.
  2. Dodaj subdomenę do domeny. Nazwa subdomeny musi zaczynać się od mta-sts, np. mta-sts.solarmora.com
  3. Utwórz w subdomenie katalog o nazwie .well-known.
  4. Prześlij utworzony przez siebie plik zasad do katalogu .well-known.

    Przykładowy adres URL zasad MTA-STS:https://mta-sts.solarmora.com/.well-known/mta-sts.txt

Następne kroki

Włączanie MTA-STS i raportowania TLS