Zum Inhalt springen
Tools

TLS-RPT Checker

TLS-RPT-Record einer Domain prüfen: Version, rua-Ziele und Reporting-Konfiguration nach RFC 8460.

Methodik & Funktionsweise

Was wird geprüft?

Prüft den TLS-Reporting-Record (RFC 8460) einer Domain: Sammlung von TLS-Fehler-Reports von sendenden MTAs.

Wie funktioniert es?

Liest _smtp._tls.<domain> TXT, parst v=TLSRPTv1 + rua-Ziele. Validiert: nur ein Record, mailto:/https: als Schema, mindestens ein rua-Ziel. Meldet unbekannte Tags und Mehrfach-Records.

Beispiel-Ergebnis

google.com → v=TLSRPTv1; rua=mailto:sts-reports@google.com (1 Ziel, 0 Issues)

Hinweise

Ohne TLS-RPT bleiben TLS-Verbindungsprobleme zu deinem MX unsichtbar — kritisch im Zusammenspiel mit MTA-STS und DANE.

Was ist TLS-RPT?

TLS-RPT (RFC 8460) lässt sendende Mailserver dir täglich JSON-Reports über fehlgeschlagene TLS-Verbindungen zu deinem MX schicken. Ohne TLS-RPT bleibt eine fehlerhafte MTA-STS- oder DANE-Konfiguration unsichtbar bis Mails ausbleiben. Der Checker prüft den TXT-Record an _smtp._tls.<domain> auf v=TLSRPTv1 und die rua-Reporting-Ziele.

TLS-RPT sinnvoll konfigurieren

  • 1rua-Mailbox separat anlegen (tlsrpt@), keinen Postmaster-Account belasten.
  • 2Bei externer rua-Domain ggf. dort Authorisierung nachpflegen.
  • 3Sinnvoll nur zusammen mit MTA-STS oder DANE.
  • 4Reports werden ab ca. 5.000 Mails/Tag aussagekräftig.