如何解决证书错误

Outlook 可能会在连接到邮箱时检测到无效的服务器 SSL 证书。 如果发生这种情况,Outlook 状态栏可能会显示 “证书错误” 通知:

显示“证书错误警告”和“已断开连接”状态的 Outlook 状态栏

出现此错误的原因可能是,你连接到的网络不允许打开到邮件服务器的连接。 

确定是否已连接到相应的网络,如下所示:在 Wi-Fi 上打开 Web 浏览器,然后导航到公共网站,查看登录过程是否中断。 如果你使用的是正确的网络,并且可以通过其他方式访问 Internet,则问题很可能无法控制。 请联系组织的支持团队,获取有关此网络或服务问题的进一步帮助。

解决具有自签名证书的本地服务器的错误

如果你的组织运行自己的邮件服务器,则它可能使用的是不为公开的根证书颁发机构信任的自签名证书。 如果是这样,并且管理员已允许设备安装这些证书,请执行以下步骤:

  1. 单击显示 “证书错误”的状态栏。
  2. 在后续对话框中,验证服务器名称 () 是否是托管电子邮件的正确服务器。 
  3. 如果是,请选择“ 显示证书错误”。
  4. 查看每个证书的特定问题的显示列表。
  5. 如果唯一的问题是签名机构不受信任,请选择“ 查看证书”。
  6. 接下来 (假设管理员已启用证书安装,) 单击“ 安装证书 ”按钮安装证书。

注意

可能需要重启 Outlook 才能使证书安装生效。

其他可能的原因

通常,可以自行解决错误的唯一操作是上述更改连接或为本地托管服务器安装自签名证书。

可能的原因包括网络代理设备配置错误、DNS 问题或网络或电子邮件基础结构服务上安装的证书无效/过期。 请注意,Outlook 不再允许与具有无效证书的服务器建立连接。

使用“安装证书”选项 (管理员) 预配设备

你是否是运行其自己的电子邮件服务器的组织的管理员,该服务器依赖于自签名证书? 若要使用户能够按照上述 (安装证书) 可以将以下注册表值发布到组织的设备:

  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Policies\Office\16.0\Outlook\Security

    • CertDialogAllowInstall (Type: DWORD, Value: 1)

此注册表值仅在以下情况下启用“安装证书”选项:

  • Outlook 连接到的服务器或服务不是 Microsoft 365。  

  • SSL 验证错误的原因是不受信任的签名机构。  

    • 如果证书因日期或主机名而无效,则安装选项将不可用。

如果可以改为将证书推送到设备上的受信任证书存储区,这将为用户保存上述步骤,并防止出现问题。