Dela via


NDR-felkod 450 4.4.317 "Det går inte att ansluta till fjärrservern [Message=UntrustedRoot]"

Denna NDR genereras i följande scenarier:

  • Exchange Online ansluter till en fjärransluten e-postserver, även känd som en MTA (Remote Message Transfer Agent), för att skicka ett e-postmeddelande till en extern mottagare. Under TLS-handskakningen skickar fjärr-MTA endast ett lövcertifikat till Exchange Online utan att inkludera certifikat från mellanliggande certifikatutfärdare . Om Exchange Online inte kan verifiera certifikatets äkthet genom att skapa kedjan till en Microsoft-betrodd rotcertifikatutfärdare genererar den en NDR för avsändaren.

  • En fjärransluten MTA ansluter till Exchange Online för att skicka ett e-postmeddelande till en Exchange Online mottagare. Under TLS-handskakningen skickar fjärr-MTA endast ett lövcertifikat till Exchange Online utan att inkludera certifikaten för mellanliggande certifikatutfärdare. Om Exchange Online inte kan verifiera certifikatets äkthet genom att skapa kedjan till en Microsoft-betrodd rotcertifikatutfärdare avvisar den e-postmeddelandet. Fjärr-MTA genererar sedan en NDR för avsändaren.

Exchange Online hämtar inte mellanliggande certifikat på begäran. Därför bör en fjärransluten MTA som tillhandahåller ett certifikat innehålla den fullständiga certifikatkedjan.

Obs!

MTA:er som hanteras av Exchange Online alltid tillhandahålla den fullständiga certifikatkedjan.

Hur åtgärdar jag detta?

Kontakta e-postadministratören om du är användare.

Om du är e-postadministratör i den fjärranslutna MTA-organisationen konfigurerar du din fjärranslutna MTA för att tillhandahålla den fullständiga certifikatkedjan.

Om du är e-postadministratör i Exchange Online organisation meddelar du en e-postadministratör i den fjärranslutna MTA-organisationen om NDR.