tls.mtasts.testing

MTA-STS im Testmodus

Was wir prüfen

Wir rufen die MTA-STS-Richtliniendatei ab und lesen das mode:-Feld. Dieses Ergebnis erscheint, wenn der Modus testing ist.

Was dieses Ergebnis bedeutet

Die MTA-STS-Richtlinie ist im Testmodus. Sendende Server prüfen die Zertifikatsgültigkeit und melden Fehler via TLS-RPT, verweigern aber nicht die Zustellung, wenn die Verifikation fehlschlägt. Mail fließt weiter, auch wenn die TLS-Konfiguration Probleme hat.

mode: testing ist der empfohlene erste Schritt bei der MTA-STS-Einführung — er erlaubt, Konfigurationsprobleme zu beobachten, bevor die Erzwingung aktiviert wird.

Warum das wichtig ist

So behebst du das

  1. Prüfe TLS-RPT-Berichte auf Zertifikats-Verifikationsfehler.

  2. Wenn alles sauber ist, stelle auf mode: enforce um:

    version: STSv1
    mode: enforce
    mx: mail.example.com
    mx: *.example.com
    max_age: 604800
    
  3. Aktualisiere die id im DNS-Eintrag, um einen erneuten Richtlinienabruf auszulösen.

So fließt es in die Bewertung ein

Der Testmodus kostet 4 Punkte in der Bonuskategorie — ein geringerer Abzug als mode: none oder fehlendes MTA-STS, was die teilweise Bereitstellung widerspiegelt. Das vollständige Scoring-Modell steht in der Bewertungsmethodik.

Evidenzbeispiel

$ curl -s https://mta-sts.example.com/.well-known/mta-sts.txt
version: STSv1
mode: testing
mx: mail.example.com
max_age: 604800
MTA-STS im Testmodus — Fehler werden gemeldet, aber nicht erzwungen

Referenzen