Po utworzeniu zasady prześlij plik na publiczny serwer WWW, do którego będą miały dostęp serwery zdalne.
Wymagania dotyczące serwera hosta
Serwer WWW hostujący zasadę musi spełniać następujące wymagania:
- Serwer musi obsługiwać protokół SSL/HTTPS.
- Certyfikat serwera musi być podpisany i zaufany przez zewnętrzny główny urząd certyfikacji.
Zmiany zasad
Za każdym razem, gdy zmieniasz zawartość pliku zasad, musisz:
- Zaktualizuj plik zasad na publicznym serwerze WWW.
- Zmienić identyfikator zasad w rekordach DNS. Więcej informacji znajdziesz w artykule Włączanie MTA-STS i raportowania TLS.
Te czynności należy też wykonać w przypadku zmieniania trybu zasady z testowego na wymuszania.
Dodawanie zasady do serwera WWW w swojej domenie
- Sprawdź, czy w domenie jest skonfigurowany publiczny serwer WWW.
- Dodaj subdomenę do swojej domeny. Nazwa subdomeny musi zaczynać się od mta-sts, na przykład:
mta-sts.solarmora.com - Utwórz w subdomenie katalog o nazwie .well-known.
Prześlij utworzony plik zasad do katalogu .well-known.
Przykładowy adres URL dla zasady MTA-STA:
https://mta-sts.solarmora.com/.well-known/mta-sts.txt