Wissen · TLS-RPT

TLS-Reporting (TLS-RPT) einrichten und auswerten

Mit TLS-Reporting (TLS-RPT) erfahren Sie, ob andere Mailserver E-Mails an Ihre Domain verschlüsselt zustellen konnten. Google, Microsoft und andere Anbieter schicken dazu täglich Berichte – als JSON-Dateien, die kaum jemand liest. Mailsecurity24 wertet sie für Sie aus und zeigt Probleme mit Zertifikat, MTA-STS-Richtlinie oder Verschlüsselung auf einen Blick.

Wie funktioniert TLS-RPT?

Sie veröffentlichen einen TXT-Eintrag unter _smtp._tls.ihre-firma.de mit der Adresse, an die Berichte gehen sollen. Sendende Anbieter fassen dann einmal täglich zusammen, wie viele Verbindungen zu Ihren Mailservern erfolgreich verschlüsselt waren und welche Fehler auftraten – etwa abgelaufene Zertifikate, fehlendes STARTTLS oder Abweichungen von Ihrer MTA-STS-Richtlinie.

Gut zu wissen: TLS-RPT ist die Voraussetzung, um MTA-STS gefahrlos von testing auf enforce umzustellen – erst die Berichte zeigen, ob wirklich alle Verbindungen klappen.

TLS-Reporting in drei Schritten

1. TLS-RPT-Eintrag setzen

Veröffentlichen Sie den TXT-Eintrag _smtp._tls.ihre-firma.de mit v=TLSRPTv1; rua=mailto:…. Die passende Berichtsadresse zeigt Ihnen das Portal auf der Seite Ihrer Domain.

2. Berichte sammeln

Innerhalb von ein bis zwei Tagen treffen die ersten Berichte ein. Mailsecurity24 ordnet sie automatisch Ihrer Domain zu.

3. Fehler beheben

Die Auswertung zeigt, welche Anbieter Probleme hatten und warum. Beheben Sie die Ursache und beobachten Sie die Quote in den folgenden Tagen.

Häufige Ursachen in TLS-Reports

Die Berichte decken oft Probleme auf, die sonst niemand bemerkt:

Gut zu wissen: TLS-RPT lohnt sich auch ohne MTA-STS – Sie sehen dann zumindest, ob die Verbindungen zu Ihren Mailservern verschlüsselt ablaufen.

Kostenloser Domain-Check

Ist Ihre Domain vor E-Mail-Fälschung geschützt?

In wenigen Sekunden prüfen wir DMARC, SPF, DKIM, MX, MTA-STS, TLS-Reporting und BIMI Ihrer Domain – kostenlos und ohne Anmeldung.

  • Ohne Anmeldung
  • Ergebnis in Sekunden
  • Wir speichern Ihre Domain nicht

Häufige Fragen zu TLS-RPT

Es ist sinnvoll. Die Berichte zeigen auch ohne MTA-STS, ob Verbindungen verschlüsselt ablaufen und ob Ihr Zertifikat akzeptiert wird. Mit MTA-STS sind sie unverzichtbar.

Vor allem große Anbieter wie Google und Microsoft, dazu weitere Mailserver, die den Standard unterstützen. Kleinere Server senden oft keine Berichte.

Ja. Im Eintrag lassen sich mehrere Ziele durch Kommas getrennt angeben, zum Beispiel Ihre eigene Adresse und die von Mailsecurity24.

Einige Verbindungen konnten nicht erfolgreich verschlüsselt aufgebaut werden. Die Auswertung zeigt, bei welchem Anbieter und aus welchem Grund – so finden Sie die Ursache schnell.

Bereit für sichere E-Mails?

Testen Sie Mailsecurity24 14 Tage kostenlos. Keine Zahlungsdaten nötig.