MTA-STS (Sécurité de transport stricte de l'agent de transfert de courrier)
Embed This Widget
Add the script tag and a data attribute to embed this widget.
Embed via iframe for maximum compatibility.
<iframe src="https://tldfyi.com/iframe/glossary/mta-sts/" width="420" height="400" frameborder="0" style="border:0;border-radius:10px;max-width:100%" loading="lazy"></iframe>
Paste this URL in WordPress, Medium, or any oEmbed-compatible platform.
https://tldfyi.com/glossary/mta-sts/
Add a dynamic SVG badge to your README or docs.
[](https://tldfyi.com/glossary/mta-sts/)
Use the native HTML custom element.
MTA-STS (RFC 8461) est un mécanisme permettant aux domaines de messagerie de déclarer une politique exigeant que les connexions SMTP entrantes vers leurs serveurs de messagerie utilisent TLS et présentent un [[ssl-tls|certificat]] valide. La politique est publiée via un enregistrement DNS TXT pointant vers un fichier de politique servi via HTTPS, et les serveurs de messagerie prenant en charge MTA-STS récupèrent et mettent en cache la politique avant de délivrer le courrier. MTA-STS prévient les attaques de rétrogradation TLS opportunistes et complète [[dane|DANE]] comme alternative ne nécessitant pas [[dnssec|DNSSEC]]. Mettre en oeuvre MTA-STS avec [[dmarc|DMARC]] et [[spf-record|SPF]] renforce considérablement la posture de sécurité des emails d'une organisation.
Exemple
Google publishes an MTA-STS policy for gmail.com; external mail servers that support MTA-STS will refuse to deliver email to Gmail over a plaintext or self-signed TLS connection.