Transportverschlüsselung
MTA-STS prüfen
TXT-Record, sicher abgerufene HTTPS-Policy und MX-Abdeckung prüfen.
Nur die Domain eingeben, zum Beispiel beispiel.de – ohne https://, Pfad oder E-Mail-Adresse.
Eine neue Prüfung ist pro Werkzeug und Domain alle 5 Minuten möglich. Bis dahin sehen Sie das gespeicherte Ergebnis.
Darauf greift das Werkzeug zu
DNS und gepinntes HTTPS auf Port 443.
Prüfablauf
Was wird konkret geprüft?
- TXT-Record unter _mta-sts ermitteln und Version sowie Policy-ID prüfen.
- mta-sts-Host auf ausschließlich öffentliche IP-Adressen auflösen und die gewählte Adresse für HTTPS pinnen.
- Exakt /.well-known/mta-sts.txt mit Größen-, Zeit- und Content-Type-Grenzen abrufen.
- HTTP-Status, Redirectfreiheit, Policy-Syntax, Modus, max_age und Abdeckung aller MX-Ziele bewerten.
Bewertung
Wie entsteht das Ergebnis?
RFC 8461 verlangt am standardisierten Policy-URL unmittelbar HTTP 200. Ein 301/302 wird deshalb nicht als gültige Policy verfolgt; das angegebene Location-Ziel wird zur Diagnose angezeigt.
- Prüfmodul
1.0.0- Darauf greift das Werkzeug zu
- DNS und gepinntes HTTPS auf Port 443
- Normative Quellen
- RFC 8461
Technische Momentaufnahme, kein Zertifikat und keine Garantie für Zustellbarkeit. Methodik public-tools-v1. Geprüft am 20.08.2026.