NDR 錯誤碼 450 4.4.317「無法連線到遠端伺服器 [Message=UntrustedRoot]」

此 NDR 會在下列案例中產生:

  • Exchange Online 連線到遠端電子郵件伺服器,也稱為遠端訊息傳輸代理程式 (MTA) ,以將電子郵件訊息傳送給外部收件者。 在 TLS 交握期間,遠端 MTA 只會將分葉憑證傳送至 Exchange Online,而不包含中繼證書頒發機構單位的憑證 (CA) 。 如果 Exchange Online 無法藉由將鏈結建置至 Microsoft 信任的根 CA 來驗證憑證的真實性,它會為寄件者產生 NDR。

  • 遠端 MTA 會連線到 Exchange Online,以將電子郵件訊息傳送給 Exchange Online 收件者。 在 TLS 交握期間,遠端 MTA 只會將分葉憑證傳送至 Exchange Online,而不包含中繼 CA 的憑證。 如果 Exchange Online 無法藉由將鏈結建置至 Microsoft 信任的根 CA 來驗證憑證的真實性,則會拒絕電子郵件訊息。 遠端 MTA 接著會為寄件者產生 NDR。

Exchange Online 不會視需要擷取中繼憑證。 因此,提供憑證的遠端 MTA 應該包含完整的憑證鏈結。

注意事項

由 Exchange Online 管理的 MDA 一律會提供完整的憑證鏈結。

如何修正此問題?

如果您是使用者,請連絡電子郵件管理員。

如果您是遠端 MTA 組織中的電子郵件系統管理員,請設定遠端 MTA 以提供完整的憑證鏈結。

如果您是 Exchange Online 組織的電子郵件管理員,請通知遠端 MTA 組織中的電子郵件管理員有關 NDR 的資訊。