01

Jak działa STARTTLS?

Serwer pocztowy rozpoczyna zwykłe połączenie SMTP, a następnie informuje, że obsługuje przejście do kanału TLS. Po uzgodnieniu szyfrowania dalsza transmisja odbywa się w chronionym tunelu.

02

Czy samo STARTTLS wystarcza?

W klasycznym modelu STARTTLS jest często oportunistyczny. Jeżeli druga strona nie obsługuje szyfrowania albo po drodze zostanie usunięta informacja o jego dostępności, wiadomość może zostać przesłana bez TLS.

03

Rola MTA-STS i TLS-RPT

MTA-STS pozwala określić, że poczta ma być dostarczana wyłącznie do wskazanych serwerów przez poprawne TLS. TLS-RPT umożliwia otrzymywanie raportów o problemach z negocjacją szyfrowania.

04

Co analizuje test?

Sprawdzamy serwery MX, odpowiedź EHLO, dostępność STARTTLS, podstawowe dane certyfikatu i zgodność nazwy. Wynik zewnętrzny nie zastępuje jednak analizy pełnych logów dostarczania poczty.