Cómo generar un registro TLSA 3 1 1 y corregir el error de coincidencia más frecuente
Un registro TLSA fija en el DNS la clave pública del certificado TLS de un servidor de correo, de forma que un MTA que envíe mensajes solo entregue el correo si la clave presentada coincide con la anunciada —o rechace el envío—. Su variante más extendida, 3 1 1 (DANE-EE, selector SPKI, hash SHA-256)
