3. เผยแพร่นโยบาย MTA-STS

เพิ่มความปลอดภัยของอีเมลด้วยการตรวจสอบสิทธิ์และการเข้ารหัส

หลังจากสร้างนโยบายแล้ว ให้อัปโหลดไฟล์ไปยังเว็บเซิร์ฟเวอร์สาธารณะที่เซิร์ฟเวอร์ระยะไกล เข้าถึงได้

ข้อกำหนดของเซิร์ฟเวอร์โฮสต์

เว็บเซิร์ฟเวอร์ที่โฮสต์นโยบายของคุณต้องตรงตามข้อกำหนดต่อไปนี้

  • รองรับ SSL/HTTPS
  • ใบรับรองเซิร์ฟเวอร์ได้รับการลงนามและเชื่อถือโดยผู้ออกใบรับรองรูทของบุคคลที่สาม

การเปลี่ยนแปลงนโยบาย

ทุกครั้งที่คุณเปลี่ยนเนื้อหาของไฟล์นโยบาย คุณจะต้องดำเนินการดังนี้

คุณต้องทำตามขั้นตอนเหล่านี้เมื่อเปลี่ยนนโยบายจากโหมดทดสอบเป็น โหมดบังคับใช้ด้วย

เพิ่มนโยบายไปยังเว็บเซิร์ฟเวอร์ในโดเมน

  1. ตรวจสอบว่าตั้งค่าโดเมนด้วยเว็บเซิร์ฟเวอร์สาธารณะ
  2. เพิ่มโดเมนย่อยไปยังโดเมน ชื่อโดเมนย่อยต้องขึ้นต้นด้วย mta-sts เช่น mta-sts.solarmora.com
  3. สร้างไดเรกทอรีชื่อ .well-known ในโดเมนย่อย
  4. อัปโหลดไฟล์นโยบายที่คุณสร้างไปยังไดเรกทอรี .well-known

    ตัวอย่าง URL สำหรับนโยบาย MTA-STA มีดังนี้ https://mta-sts.solarmora.com/.well-known/mta-sts.txt

ขั้นตอนถัดไป

เปิดใช้ MTA-STS และการรายงาน TLS