- Modificato
[cancellato] poi il certificato è per un host Aruba
Secondo te è possibile che aruba scegliendo di impostare NS esterni, firmi il certificato per example.com
e lo firmi a suo nome?
E' possibile avere più certificati se i server sono differenti?
Ad esempio se un utente naviga in example.com
ho certificato Let's Encrypt, se un server di posta contatta mx.example.com
un'altro certificato firmato da Aruba
Il problema in questo caso è se si fa un controllo incrociato tra example.com
e mx.example.com
e trovi due certificati per lo stesso dominio (*example.com e example.com
) ma firmati da due aziende differenti
[cancellato] per costringere gli utenti a comprarsi dei server per fare da DNS
Può essere il loro mercato sia principalmente grandi e medie aziende
[cancellato] MTA-STS funziona quando ricevi, non quando invii
Ecco non avevo proprio capito allora , ho provato
Ho provato a rileggermi la spiegazione per MTA-STS e ho trovato un riepilogo:
Mi verrebbe da pensare che non è obbligatorio avere lo stesso certificato sia sul webserver che nel mailserver
Loro offrono un servizio hosted e dicono è sufficiente cambiare pochi parametri nel proprio DNS affinchè funzioni, è incluso a partire da 199€/anno
https://www.mailhardener.com/blog/introducing-hosted-mta-sts
Va beh che ora non mi resta che aspettare un giorno e vedere i report
è necessario avere email di report differenti o posso mettere una sola mail ?, es. mailreport@example.com
per DMARC rua,ruf e SMTP TLS reporting, io pensavo potessi farlo nonostante tutti consiglino di separarle
Buon pomeriggio