【えむてぃーえーえすてぃーえす】
MTA-STS とは?
公開:
💡 メール配送の暗号化を、公開した方針で要求する
メールを受け取るドメインが、サーバー間配送でTLSと正しい宛先サーバーの確認を求める方針を公開する仕組み。対応する送信側が方針を取得して適用する。
📌 このページのポイント
- DNSで方針の存在を知らせ、HTTPSで配信するポリシーにMX名・モード・有効期間などを記載する
- 有効なenforceポリシーを適用する対応送信側は、TLSや宛先の検証失敗時に平文へ落として配送しない
- testingは方針違反だけを理由に配送を止めないモード。レポートには別途TLSRPTの対応と設定が必要
- 初回取得を妨害される弱点があり、非対応送信者も強制できない。本文のエンドツーエンド暗号化とは別
方針はどこに書くの?
enforceにすれば何が変わるの?
testingなら自動でレポートが届くの?
それだけでは届かないよ。配送の失敗状況を報告するTLSRPTは別の仕組みで、送信側の対応と受信ドメイン側の設定が必要なんだ。testingも、別の理由で失敗したメールまで必ず配送するという意味ではないよ。
これでメールは完全に守られるのかな?
守る範囲はサーバー間の配送だよ。保存された本文や受信者までのエンドツーエンド暗号化は別。最初の方針取得を妨害される可能性や非対応送信者も残る。有効期間内のキャッシュ済み方針は保護に役立つけれど、永続の保証ではないんだ。
まとめ:ざっくりこれだけ覚えればOK!
「MTA-STS」は「メール配送の暗号化を、公開した方針で要求する」と押さえておこう!
📖 おまけ:英語の意味
「SMTP MTA Strict Transport Security」 = メール転送エージェント間の厳格な通信保護
💬 SMTP MTA Strict Transport Securityは「メール転送エージェント間の厳格な通信保護」という意味の表現だよ。