Hallo Julius,
Bei TLS-verschlüsselter Kommunikation von E-Mail-Servern ist etwas Analoges zu HSTS oder einer HSTS-Preload-Liste aber noch nicht verbreitet?
Nein.
Ich meine, dass ein solches Protokoll noch nicht einmal standardisiert ist. Theoretisch könnte man via Man in the Middle auf unverschlüsselte Kommunikation zurück gezwungen werden.
Ja. Und vor allem weil in dem Bereich gerne noch selbst signierte Zertifikate eingesetzt werden könnte man dem Server auch irgendwas unterschieben. Die meisten Server fressen jedes Cert. Erst mit DANE tut sich da was, aber das nutzen noch nicht viele – da ist noch einiges zu tun…
LG,
CK