mta-sts.cozy-mail.de
Policy: wird geladen …

MTA-STS · RFC 8461

Gemütlich ja, unverschlüsselt nein.

Dieser Host veröffentlicht die MTA-STS-Policy für cozy-mail.de – die Hausregeln, nach denen andere Mailserver Post hierher zustellen dürfen: nur verschlüsselt (TLS) und nur an unseren Mailserver. Mehr macht er nicht.

Illustration: Briefumschlag mit Schloss-Siegel neben einer dampfenden Tasse Tee

Die aktuellen Hausregeln

GET /.well-known/mta-sts.txt
wird geladen …
Modus
MX-Hosts
Gültigkeit
Version

Zugehörige DNS-Einträge

cozy-mail.de
NameTypWert
_mta-sts.cozy-mail.de TXT v=STSv1; id=20260919T120000;
_smtp._tls.cozy-mail.de TXT v=TLSRPTv1; rua=mailto:tlsrpt@bitroof.de
cozy-mail.de MX 10 cp04.bitroof.de

So kommt ein Brief hier an

DNS-Abfrage

Gibt es Hausregeln?

Der sendende Server fragt den TXT-Eintrag _mta-sts.cozy-mail.de ab. Ist er da, weiss er: Für diese Domain gelten Regeln. Ändert sich die id, holt er sie neu.

Policy holen

Die Regeln von hier

Er lädt /.well-known/mta-sts.txt genau von diesem Host – nur per HTTPS mit gültigem Zertifikat, ohne Umleitungen. Das Ergebnis merkt er sich für die Dauer von max_age.

Zustellen

Nur verschlüsselt, nur an den MX

Zugestellt wird ausschliesslich per TLS an den genannten Mailserver. Passt das Zertifikat nicht oder fehlt TLS, hält der Absender im Modus enforce die Mail zurück, statt sie unverschlüsselt zu schicken.

Wenn etwas schiefgeht: TLS-RPT

Klappt eine verschlüsselte Zustellung nicht, erfahren wir es: Über TLS-RPT (RFC 8460) schicken sendende Server täglich einen Bericht an tlsrpt@bitroof.de, dort läuft unser Mailserver. So fallen abgelaufene Zertifikate oder falsche Einträge auf, bevor Post liegen bleibt.

For mail administrators EN

This host exists solely to publish the MTA-STS policy (RFC 8461) for cozy-mail.de, a private e-mail domain. It does not send or receive mail and serves no other content.

If you are troubleshooting delivery to cozy-mail.de: the policy is in enforce mode, so mail must be delivered over TLS with a valid certificate to the MX host listed above. TLS failure reports (RFC 8460) are accepted at tlsrpt@bitroof.de. About the domain itself: cozy-mail.de.