Direkt zum Inhalt
Transportverschlüsselung

MTA-STS prüfen

TXT-Record, sicher abgerufene HTTPS-Policy und MX-Abdeckung prüfen.

Nur die Domain eingeben, zum Beispiel beispiel.de – ohne https://, Pfad oder E-Mail-Adresse.

Eine neue Prüfung ist pro Werkzeug und Domain alle 5 Minuten möglich. Bis dahin sehen Sie das gespeicherte Ergebnis.

Darauf greift das Werkzeug zu

DNS und gepinntes HTTPS auf Port 443.

Prüfablauf

Was wird konkret geprüft?

  1. TXT-Record unter _mta-sts ermitteln und Version sowie Policy-ID prüfen.
  2. mta-sts-Host auf ausschließlich öffentliche IP-Adressen auflösen und die gewählte Adresse für HTTPS pinnen.
  3. Exakt /.well-known/mta-sts.txt mit Größen-, Zeit- und Content-Type-Grenzen abrufen.
  4. HTTP-Status, Redirectfreiheit, Policy-Syntax, Modus, max_age und Abdeckung aller MX-Ziele bewerten.
Bewertung

Wie entsteht das Ergebnis?

RFC 8461 verlangt am standardisierten Policy-URL unmittelbar HTTP 200. Ein 301/302 wird deshalb nicht als gültige Policy verfolgt; das angegebene Location-Ziel wird zur Diagnose angezeigt.

Prüfmodul
1.0.0
Darauf greift das Werkzeug zu
DNS und gepinntes HTTPS auf Port 443
Normative Quellen
RFC 8461

Technische Momentaufnahme, kein Zertifikat und keine Garantie für Zustellbarkeit. Methodik public-tools-v1. Geprüft am 20.08.2026.