メインコンテンツへスキップ
EXBANK
用語集一覧へ
— Glossary

MTA-STSMail Transfer Agent Strict Transport Security

読み: エムティーエー エスティーエス
短い定義

MTA-STS は、メール配送間のSMTP接続でTLS暗号化を強制するためのポリシー公開機構です。RFC 8461で規定され、ダウングレード攻撃から保護します。

詳細解説

MTA-STS は、SMTP 配送時に STARTTLS のダウングレード攻撃を防ぐための仕組みで、受信ドメインがHTTPS (https://mta-sts.example.com/.well-known/mta-sts.txt) で「mode=enforce; mx=*.example.com; max_age=604800」のようなポリシーを公開します。送信側 MTA はこのポリシーをキャッシュして遵守し、TLS 接続が確立できないMXには配送しません。DNS の _mta-sts.example.com TXT でポリシーIDも公開します。mode は testing → enforce の段階運用が推奨されます。TLS-RPT (RFC 8460) と組み合わせるとTLS失敗のレポートが得られます。Gmail・Microsoft 365・Yahoo は MTA-STS に対応しており、運用するとTLS強制でフィッシング対策にもなります。

実装例 / 使い方

  • 01exbk.jp の mta-sts.exbk.jp に mode=enforce のポリシーを公開
  • 02Cloudflare Pages で /.well-known/mta-sts.txt をホストして証明書を自動更新
  • 03TLS-RPT と併用して TLS 失敗をレポート受信
IMPLEMENT

MTA-STSを、実際に活用する

用語の意味は分かった。次は実装。EXBANK の無料診断で、貴社で具体的にどう活用できるかをご提案します。

営業時間 平日10-18時 / 通常24時間以内に返信