n1ro°
RU

Текст и данные · Инструкция

Scan to Email: ошибка TLS-сертификата

Scan to Email: ошибка TLS-сертификата. Ошибка сертификата при Scan to Email обычно означает, что МФУ не может проверить TLS-сертификат SMTP-сервера: проверьте правильное имя сервера, дату/время устройства, цепочку CA и.

Редакция N1RO · Проверено

Короткий ответ

Ошибка сертификата при Scan to Email обычно означает, что МФУ не может проверить TLS-сертификат SMTP-сервера: проверьте правильное имя сервера, дату/время устройства, цепочку CA и выбранный режим SSL/TLS вместо отключения проверки.

Сначала TLS, потом пароль

Brother прямо указывает, что при проверке server certificate на устройстве должен быть импортирован доверенный CA, подписавший сертификат сервера. Имя SMTP-сервера должно соответствовать сертификату; подключение по случайному IP может вызвать mismatch, даже если порт открыт. Неверные часы МФУ способны сделать действующий сертификат «ещё не действующим» или «истёкшим».

Совет: Зафиксируйте исходную точку: сверьте SMTP hostname, порт и тип TLS с документацией почтового провайдера.

Практическая проверка в воспроизводимых условиях

  1. 1. Сверьте SMTP hostname, порт и тип TLS с документацией почтового провайдера.
  2. 2. Проверьте дату, время и часовой пояс МФУ; при наличии NTP убедитесь, что синхронизация проходит.
  3. 3. Откройте сведения о сертификате сервера и определите, какой корневой/промежуточный CA требуется устройству.
  4. 4. Импортируйте доверенный CA способом, предусмотренным производителем, и оставьте server certificate verification включённой.
  5. 5. Повторите тест и только затем разбирайте отдельную ошибку SMTP authentication, если TLS уже устанавливается.

Важно: Не отключайте проверку сертификата как постоянный обход: это делает возможной подмену сервера в недоверенной сети.

Как не перепутать причину

STARTTLS и implicit TLS используют разные режимы/порты в зависимости от провайдера; параметры нужно брать у почтового сервиса, а не угадывать. Отключение certificate verification убирает важную защиту от подмены SMTP-сервера и не должно быть стандартным решением. Сначала отделите TLS от SMTP-аутентификации. Если канал рушится на проверке сертификата, смена пароля не поможет. Brother указывает на необходимость доверенного CA при включённой проверке server certificate. Используйте DNS-имя, которое соответствует сертификату, и проверьте часы устройства: неверная дата меняет оценку срока действия. Режим TLS и порт должны совпадать с настройками почтового сервера. После успешного TLS уже разбирайте SMTP AUTH или OAuth. Постоянное отключение certificate verification превращает рабочий обход в снижение защиты от подмены сервера. После исправления TLS отправьте один небольшой тестовый документ.

Предупреждение: Не загружайте неизвестные CA-файлы с форумов; берите цепочку у администратора/официального провайдера.

Когда остановить эксперимент

Не отключайте проверку сертификата как постоянный обход: это делает возможной подмену сервера в недоверенной сети. Не загружайте неизвестные CA-файлы с форумов; берите цепочку у администратора/официального провайдера. CA-файлы берите у администратора или официального провайдера; неизвестный корневой сертификат расширяет доверие ко всей цепочке.

Что учитывать

Не отключайте проверку сертификата как постоянный обход: это делает возможной подмену сервера в недоверенной сети. Не загружайте неизвестные CA-файлы с форумов; берите цепочку у администратора/официального провайдера. CA-файлы берите у администратора или официального провайдера; неизвестный корневой сертификат расширяет доверие ко всей цепочке.

Источники и проверка

Инструкция составлена редакцией N1RO на 2026-09-23. Перед действием сверьте актуальные условия на официальном сайте сервиса или производителя.