Thunderbird 连得上、Outlook 连不上?MailPlus 账户被卡的三处排查:证书、密码、TLS 兼容
同一个账号,两个客户端两种命运
自建 MailPlus 邮件服务器的管理员多半遇到过这个怪现象:给同事配邮箱,Thunderbird 里填服务器、账号一气呵成;轮到 Outlook,同样的地址同样的密码,转半天圈就是连不上。账号本身没坏——问题出在两款客户端对「服务器可不可信」「密码怎么编码」「加密协议认多新」这三件事的尺度不一样。
按下面三处排查,多数卡壳当场能解。
第一处:服务器证书是不是受信任的
新版 Outlook 和 Thunderbird 对服务器身份的要求都非常严格。如果 MailPlus Server 用的是自签名证书,出于安全原因,连接通常会被直接阻止——Thunderbird 有时还会弹窗放行,Outlook 连商量都不商量。
解法:为 NAS 换上受信任的证书,例如 Let’s Encrypt 签发的那种。换好之后还有一步容易漏:在 Outlook 里填写的服务器地址,必须与证书上的通用名称完全一致——证书签给 mail.example.cn,客户端里就得填 mail.example.cn,多一级少一级、IP 与域名混着填,验的都是同一张证,过不了。
第二处:密码里有没有「特殊东西」
Outlook 在身份验证时,可能无法处理包含非英语字符或某些复杂符号的密码——Thunderbird 容得下,Outlook 容不下。
解法:把密码改成仅包含标准英文字母和数字的组合。这一步同时也保证了今后换任何邮件客户端,都不用在密码这关再摔一次。
第三处:旧版 Outlook 撞上新加密协议
DSM 默认启用现代加密协议 TLS 1.2 与 1.3,而旧版客户端——典型如 Outlook 2010——可能不支持这么新的协议,握手阶段就对不上话。
解法:调整 DSM 的安全设置,为旧客户端放宽协议门槛:
- 前往 控制面板 > 安全性 > 高级;
- 将 TLS / SSL 配置文件等级 设置为中等兼容性或回溯兼容性。
放宽之前想清楚一件事:这是为老客户端开的门,等于把整台服务器的加密水位迁就了最旧的那台设备。把邮件客户端更新到新版本,才是兼容性与安全性的长期正解,降级只是过渡期的权宜。
小结
- 证书关:自签名证书换受信任证书,Outlook 里填的服务器地址与证书通用名称逐字一致;
- 密码关:只用标准英文字母加数字,剔除非英文字符与复杂符号;
- 协议关:旧版 Outlook 连不上,去安全性高级设置把 TLS 配置文件降到中等或回溯兼容性,长期方案仍是升级客户端。
邮箱装好别替用户收尾。诚鑫致达科技给客户配邮箱的当天,一定让使用者亲手在 Outlook 里发一封带附件的信、再收一封回信,页面不报错、对方确认收到,这单配置才算交出去。