← Record Studio

MTA-STS

MTA-STS (RFC 8461) erlaubt einer Mail-Domain, verschlüsselte, zertifikatsgeprüfte SMTP-Zustellung zu verlangen. Es besteht aus zwei Teilen: einem TXT-Record unter _mta-sts.<domain> und einer per HTTPS ausgelieferten Policy-Datei – dieser Generator erzeugt beides.

Hosten Sie die Policy-Datei unter https://mta-sts.<domain>/.well-known/mta-sts.txt mit Content-Type: text/plain, ohne jegliche Redirects und mit einem gültigen Zertifikat für mta-sts.<domain>. Bei Änderungen aktualisieren Sie zuerst die Datei und ändern erst danach die id im TXT-Record – Sender laden die Policy nur neu, wenn sich die id ändert.

Der Einstieg mit testing ist in Ordnung; der Sicherheitscheck wertet nur enforce als bestanden.

Ein *.-Wildcard deckt genau ein Label ab: *.example.com passt auf mx.example.com, aber nicht auf example.com.

Standard 1209600 (zwei Wochen); empfohlener Bereich 604800–31557600.

Läuft vollständig in Ihrem Browser. Record Studio · Ergebnis mit dem Domain-Sicherheitscheck prüfen