Текст и данные · Инструкция
Scan to Email: ошибка TLS-сертификата
Scan to Email: ошибка TLS-сертификата. Ошибка сертификата при Scan to Email обычно означает, что МФУ не может проверить TLS-сертификат SMTP-сервера: проверьте правильное имя сервера, дату/время устройства, цепочку CA и.
Короткий ответ
Ошибка сертификата при Scan to Email обычно означает, что МФУ не может проверить TLS-сертификат SMTP-сервера: проверьте правильное имя сервера, дату/время устройства, цепочку CA и выбранный режим SSL/TLS вместо отключения проверки.
Сначала TLS, потом пароль
Brother прямо указывает, что при проверке server certificate на устройстве должен быть импортирован доверенный CA, подписавший сертификат сервера. Имя SMTP-сервера должно соответствовать сертификату; подключение по случайному IP может вызвать mismatch, даже если порт открыт. Неверные часы МФУ способны сделать действующий сертификат «ещё не действующим» или «истёкшим».
Совет: Зафиксируйте исходную точку: сверьте SMTP hostname, порт и тип TLS с документацией почтового провайдера.
Практическая проверка в воспроизводимых условиях
- 1. Сверьте SMTP hostname, порт и тип TLS с документацией почтового провайдера.
- 2. Проверьте дату, время и часовой пояс МФУ; при наличии NTP убедитесь, что синхронизация проходит.
- 3. Откройте сведения о сертификате сервера и определите, какой корневой/промежуточный CA требуется устройству.
- 4. Импортируйте доверенный CA способом, предусмотренным производителем, и оставьте server certificate verification включённой.
- 5. Повторите тест и только затем разбирайте отдельную ошибку SMTP authentication, если TLS уже устанавливается.
Важно: Не отключайте проверку сертификата как постоянный обход: это делает возможной подмену сервера в недоверенной сети.
Как не перепутать причину
STARTTLS и implicit TLS используют разные режимы/порты в зависимости от провайдера; параметры нужно брать у почтового сервиса, а не угадывать. Отключение certificate verification убирает важную защиту от подмены SMTP-сервера и не должно быть стандартным решением. Сначала отделите TLS от SMTP-аутентификации. Если канал рушится на проверке сертификата, смена пароля не поможет. Brother указывает на необходимость доверенного CA при включённой проверке server certificate. Используйте DNS-имя, которое соответствует сертификату, и проверьте часы устройства: неверная дата меняет оценку срока действия. Режим TLS и порт должны совпадать с настройками почтового сервера. После успешного TLS уже разбирайте SMTP AUTH или OAuth. Постоянное отключение certificate verification превращает рабочий обход в снижение защиты от подмены сервера. После исправления TLS отправьте один небольшой тестовый документ.
Предупреждение: Не загружайте неизвестные CA-файлы с форумов; берите цепочку у администратора/официального провайдера.
Когда остановить эксперимент
Не отключайте проверку сертификата как постоянный обход: это делает возможной подмену сервера в недоверенной сети. Не загружайте неизвестные CA-файлы с форумов; берите цепочку у администратора/официального провайдера. CA-файлы берите у администратора или официального провайдера; неизвестный корневой сертификат расширяет доверие ко всей цепочке.
Что учитывать
Не отключайте проверку сертификата как постоянный обход: это делает возможной подмену сервера в недоверенной сети. Не загружайте неизвестные CA-файлы с форумов; берите цепочку у администратора/официального провайдера. CA-файлы берите у администратора или официального провайдера; неизвестный корневой сертификат расширяет доверие ко всей цепочке.
Источники и проверка
Инструкция составлена редакцией N1RO на 2026-09-23. Перед действием сверьте актуальные условия на официальном сайте сервиса или производителя.