3. Pubblicare il criterio MTA-STS

Rendi l'email più sicura attraverso l'autenticazione e la crittografia

Dopo aver creato il criterio, devi caricare il file su un server web pubblico a cui possono accedere i server remoti.

Requisiti del server host

Il server web che ospita il criterio deve soddisfare i seguenti requisiti:

  • Deve supportare SSL/HTTPS.
  • Il certificato del server deve essere firmato e dichiarato attendibile da un'autorità di certificazione radice di terze parti.

Modifiche alla policy

Ogni volta che modifichi il contenuto del file del criterio, devi:

  • Aggiorna il file del criterio sul server web pubblico.
  • Modificare l'ID del criterio nei record DNS. Per saperne di più, vedi Attivare MTA-STS e i report TLS.

Questi passaggi devono anche essere eseguiti quando si cambia la modalità del criterio da prova ad applicazione forzata.

Aggiungere il criterio a un server web nel tuo dominio

  1. Verifica che nel tuo dominio sia configurato un server web pubblico.
  2. Aggiungi un sottodominio al tuo dominio. Il nome del sottodominio deve iniziare con mta-sts, ad esempio: mta-sts.solarmora.com
  3. Crea una directory denominata .well-known nel sottodominio.
  4. Carica il file del criterio che hai creato nella directory .well-known.

    Di seguito è riportato un esempio di URL di un criterio MTA-STA: https://mta-sts.solarmora.com/.well-known/mta-sts.txt

Passaggi successivi

Attivare MTA-STS e i report TLS