Terme informatique

TLS-RPT

TLS-RPT fournit des rapports agrégés sur les échecs TLS SMTP.

⌚ Environ 2 min de lecture
Voir mes favoris

Définition simple

TLS-RPT est un mécanisme de reporting qui permet à un domaine de recevoir des rapports agrégés sur les problèmes rencontrés lors de la livraison SMTP sécurisée par TLS.

Définition technique

Le domaine publie une politique DNS TXT sous _smtp._tls avec une adresse de rapport. Les expéditeurs compatibles peuvent ensuite envoyer des rapports structurés décrivant les succès et échecs TLS observés lors des tentatives de livraison.

Fonctionnement / rôle

Un MTA expéditeur tente de livrer des messages au domaine, enregistre les résultats de négociation TLS puis agrège ces observations sur une période. Il envoie ensuite un rapport à l’URI déclarée par la politique TLS-RPT. Ces rapports peuvent aider à détecter une erreur MTA-STS, un certificat invalide ou une rupture de connectivité TLS.

À quoi cela sert ?

Surveiller les échecs de transport SMTP chiffré et diagnostiquer les problèmes de politiques TLS de messagerie.

Exemple concret

Après l’activation de MTA-STS, l’administrateur reçoit des rapports TLS-RPT montrant que certains expéditeurs ne parviennent plus à valider le certificat du serveur MX.

Problèmes fréquents

  • Enregistrement _smtp._tls absent ou mal formé
  • URI de rapport inaccessible
  • Rapports non exploités malgré des échecs récurrents
  • Confusion entre TLS-RPT, MTA-STS et DMARC

À retenir : TLS-RPT est un mécanisme d’observation : il signale les problèmes TLS SMTP mais n’impose pas lui-même la politique de chiffrement.

♡ 0