Google Suite probleme mit SSL/TSL

  • Hallo,

    ich hoffe es kann mir jemand weiterhelfen.

    Ich habe den MX Eintrag von Google zu den DNS Einträgen hinzugefügt.
    Soweit alles gut, bekomme die Mails.

    Jedoch wenn ich in der Admin-Console unter Apps -> Google Workspace -> Gmail -> Compliance -> MTA-STS überprüfen gehe, bekomme ich die Meldung Ungültiges TLS-Zertifikat.

    Ich habe für meine Domain über das WCP ein Let's Encrypt Zertifikat installiert.
    Fehlen mir weitere DNS Einträge?
    Oder Woran kann das liegen?

    Vielen Dank im voraus!

  • Hallo,

    ja eigentlich schon.
    Aber vielleicht hab ich was übersehen.


    Host Type Destination
    @ MX SMTP.GOOGLE.COM
    _mta-sts.example.com TXT v=STSv1; id=<id>; mx: SMTP.GOOGLE.COM; max_age: 604800;
    _smtp._tls.example.com TXT v=TLSRPTv1;rua=mailto:<benutzer>@example.com;
    @ TXT v=spf1 mx a include:_spf.webhosting.systems include:_spf.google.com ~all
    @ google-site-verification=....



    Siehst du einen Eintrag den ich womöglich übersehen hätte?

  • Bei der Spalte Host darf die Domain selbst nicht stehen, die wird automatisch angehängt!


    Der Eintrag _mta-sts.example.com wäre somit für _mta-sts.example.com.example.com ;)


    Du musst also den .example.com Teil am Ende bei der Host-Spalte weglassen, bei beiden Einträgen.

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

    Einmal editiert, zuletzt von KB19 ()

    Gefällt mir 4 Ente gut, alles gut 1
  • Hallo,

    ja eigentlich schon.
    Aber vielleicht hab ich was übersehen.


    _mta-sts.example.com TXT v=STSv1; id=<id>; mx: SMTP.GOOGLE.COM; max_age: 604800;

    Siehst du einen Eintrag den ich womöglich übersehen hätte?

    "mx: SMTP.GOOGLE.COM; max_age: 604800" im DNS zu veröffentlich wär mir neu, das sollte doch u.a. in der mta-sts.example.com/.well-known/mta-sts.txt stehen? Teste mal mit https://mxtoolbox.com/mta-sts.aspx

  • der mx kommt mir komisch vor. Wir haben seit Jahren Google Workspace und das läuft problemlos. Aber als MX gibt es mehrere Einträge unter anderem

    Code
    aspmx.l.google.com

    nix mit smtp.google.com ist das neu?