Définition simple
TLS-RPT est un mécanisme de reporting qui permet à un domaine de recevoir des rapports agrégés sur les problèmes rencontrés lors de la livraison SMTP sécurisée par TLS.
Définition technique
Le domaine publie une politique DNS TXT sous _smtp._tls avec une adresse de rapport. Les expéditeurs compatibles peuvent ensuite envoyer des rapports structurés décrivant les succès et échecs TLS observés lors des tentatives de livraison.
Fonctionnement / rôle
Un MTA expéditeur tente de livrer des messages au domaine, enregistre les résultats de négociation TLS puis agrège ces observations sur une période. Il envoie ensuite un rapport à l’URI déclarée par la politique TLS-RPT. Ces rapports peuvent aider à détecter une erreur MTA-STS, un certificat invalide ou une rupture de connectivité TLS.
À quoi cela sert ?
Surveiller les échecs de transport SMTP chiffré et diagnostiquer les problèmes de politiques TLS de messagerie.
Exemple concret
Après l’activation de MTA-STS, l’administrateur reçoit des rapports TLS-RPT montrant que certains expéditeurs ne parviennent plus à valider le certificat du serveur MX.
Problèmes fréquents
- Enregistrement _smtp._tls absent ou mal formé
- URI de rapport inaccessible
- Rapports non exploités malgré des échecs récurrents
- Confusion entre TLS-RPT, MTA-STS et DMARC
À retenir : TLS-RPT est un mécanisme d’observation : il signale les problèmes TLS SMTP mais n’impose pas lui-même la politique de chiffrement.