Jak działa STARTTLS?
Serwer pocztowy rozpoczyna zwykłe połączenie SMTP, a następnie informuje, że obsługuje przejście do kanału TLS. Po uzgodnieniu szyfrowania dalsza transmisja odbywa się w chronionym tunelu.
Czy samo STARTTLS wystarcza?
W klasycznym modelu STARTTLS jest często oportunistyczny. Jeżeli druga strona nie obsługuje szyfrowania albo po drodze zostanie usunięta informacja o jego dostępności, wiadomość może zostać przesłana bez TLS.
Rola MTA-STS i TLS-RPT
MTA-STS pozwala określić, że poczta ma być dostarczana wyłącznie do wskazanych serwerów przez poprawne TLS. TLS-RPT umożliwia otrzymywanie raportów o problemach z negocjacją szyfrowania.
Co analizuje test?
Sprawdzamy serwery MX, odpowiedź EHLO, dostępność STARTTLS, podstawowe dane certyfikatu i zgodność nazwy. Wynik zewnętrzny nie zastępuje jednak analizy pełnych logów dostarczania poczty.