Warum gehostetes MTA-STS nutzen?
MTA-STS (RFC 8461) erfordert das Hosting einer Policy-Datei unter https://mta-sts.ihredomain.com/.well-known/mta-sts.txt. Das bedeutet, Sie benötigen:
- Eine Subdomain mit einem gültigen HTTPS-Zertifikat
- Einen Webserver zur Bereitstellung der Policy-Datei
- Laufende Wartung, um Zertifikate zu erneuern
Mit gehostetem MTA-STS entfällt all das. Fügen Sie einfach DNS-Einträge hinzu und wir übernehmen das HTTPS-Hosting, die Zertifikatsverwaltung und die Policy-Bereitstellung.
So funktioniert es
1. Policy erstellen
Melden Sie sich an und erstellen Sie eine neue Policy. Wählen Sie Ihre Domain, den Modus (Testing/Enforce), MX-Muster und die Cache-Dauer.
2. Domain-Inhaberschaft verifizieren
Fügen Sie den von uns bereitgestellten TXT-Verifizierungseintrag zu Ihrem DNS hinzu. Damit weisen Sie nach, dass Sie die Domain kontrollieren.
3. Deployment-DNS-Einträge hinzufügen
Fügen Sie zwei DNS-Einträge hinzu:
- CNAME: Verweist
mta-sts.ihredomain.comauf unseren Policy-Server - TXT: Macht Ihre MTA-STS-Policy unter
_mta-sts.ihredomain.combekannt
Das war's. Ihre MTA-STS-Policy ist aktiv und wird bereitgestellt.
Wann gehostetes vs. selbst gehostetes MTA-STS verwenden
| Merkmal | Gehostet (CaptainDNS) | Selbst gehostet |
|---|---|---|
| Webserver-Einrichtung | Nicht erforderlich | Erforderlich |
| HTTPS-Zertifikat | Automatisch | Manuell (Let's Encrypt, etc.) |
| Policy-Updates | Dashboard + automatische Rotation | Manuelle Dateibearbeitung |
| Mehrere Domains | Einzelnes Dashboard | Server-Konfiguration pro Domain |
| Ausfallrisiko | Redundante Infrastruktur | Abhängig von Ihrem Setup |
| Kosten | Kostenlos | Server-Hosting-Kosten |
Wählen Sie gehostet, wenn Sie keinen Infrastruktur-Aufwand möchten. Wählen Sie selbst gehostet, wenn Sie volle Kontrolle über den Policy-Endpunkt benötigen.
Ergänzende Tools
| Tool | Beschreibung |
|---|---|
| MTA-STS Generator | MTA-STS-Einträge und Policy-Dateien generieren |
| MTA-STS Record Checker | Ihre MTA-STS-Konfiguration validieren |
| MTA-STS Syntax Checker | MTA-STS-Syntax offline validieren |
| TLS-RPT Generator | TLS-Reporting zusammen mit MTA-STS einrichten |