Pourquoi utiliser un hébergement MTA-STS ?
MTA-STS (RFC 8461) exige l'hébergement d'un fichier de politique à l'adresse https://mta-sts.votredomaine.com/.well-known/mta-sts.txt. Cela signifie que vous avez besoin de :
- Un sous-domaine avec un certificat HTTPS valide
- Un serveur web pour servir le fichier de politique
- Une maintenance continue pour renouveler les certificats
Avec l'hébergement MTA-STS, vous évitez tout cela. Ajoutez simplement des enregistrements DNS et nous gérons l'hébergement HTTPS, la gestion des certificats et la distribution de la politique.
Comment ça fonctionne
1. Créez votre politique
Connectez-vous et créez une nouvelle politique. Choisissez votre domaine, le mode (testing/enforce), les modèles MX et la durée de mise en cache.
2. Vérifiez la propriété du domaine
Ajoutez l'enregistrement TXT de vérification que nous fournissons à votre DNS. Cela prouve que vous contrôlez le domaine.
3. Ajoutez les enregistrements DNS de déploiement
Ajoutez deux enregistrements DNS :
- CNAME : Pointe
mta-sts.votredomaine.comvers notre serveur de politique - TXT : Annonce votre politique MTA-STS à
_mta-sts.votredomaine.com
C'est tout. Votre politique MTA-STS est active et en cours de distribution.
Quand utiliser l'hébergement vs. l'auto-hébergement MTA-STS
| Fonctionnalité | Hébergé (CaptainDNS) | Auto-hébergé |
|---|---|---|
| Configuration serveur web | Non nécessaire | Requise |
| Certificat HTTPS | Automatique | Manuel (Let's Encrypt, etc.) |
| Mises à jour de politique | Tableau de bord + rotation auto | Édition manuelle du fichier |
| Domaines multiples | Tableau de bord unique | Configuration par domaine |
| Risque d'indisponibilité | Infrastructure redondante | Dépend de votre configuration |
| Coût | Gratuit | Coûts d'hébergement serveur |
Choisissez l'hébergement si vous souhaitez zéro charge d'infrastructure. Choisissez l'auto-hébergement si vous avez besoin d'un contrôle total sur le point de terminaison de la politique.
Outils complémentaires
| Outil | Description |
|---|---|
| Générateur MTA-STS | Générer des enregistrements et fichiers de politique MTA-STS |
| Vérificateur d'enregistrement MTA-STS | Valider votre configuration MTA-STS |
| Vérificateur de syntaxe MTA-STS | Valider la syntaxe MTA-STS hors ligne |
| Générateur TLS-RPT | Configurer le reporting TLS en complément de MTA-STS |