DNSSEC, DANE und MTA-STS

Informationen

Für eine erweiterte Emailsicherheit empfiehlt es sich auch noch DNSSEC, DANE und MTA-STS zu verwenden.

Für DANE ist jedoch zwingend DNSSEC benötigt und das bietet leider nicht jeder Anbieter, hier ein paar Möglichkeiten:

DANE Einträge erstellen (Mailcow auf Ubuntu)

Der Anbieter muss natürlich DNSSEC und DANE unterstützen - z.B. NETCUP

openssl x509 -in Zertifikatsname.crt -noout -pubkey | openssl pkey -pubin -outform DER | openssl sha256

MTA-STS Eintrag erstellen (Mailcow auf Ubuntu)

version: STSv1
mode: enforce
max_age: 15552000
mx: mailserver.domain.de

Weitere Infos: https://schroederdennis.de/tutorial-howto/mailcow-mta-sts-richtig-einrichten-security-mit-tls/


Revision #8
Created 2024-03-09 14:23:24 UTC by Peter Leibling
Updated 2024-08-27 11:05:53 UTC by Peter Leibling