SMTP грешката 454 показва, че TLS (Transport Layer Security) не е наличен. Тази грешка възниква, когато клиент се опита да установи TLS-криптирана връзка, но сървърът не може да осигури TLS криптиране.
Кодът за отговор SMTP 454 следва стандартния формат за отговор SMTP:
4 = Временен сблъсък (транзиентен отрицателен отговор за завършване)54 = TLS не е наличенКогато получите грешка 454, това означава, че пощенският сървър не може да установи TLS-криптирана връзка. Това може да е временно условие, ако TLS се конфигурира или ако има проблеми с сертификата.
Тип : Временен сблъсък (мека грешка)Категория : Сигурност/КриптиранеНеобходимо действие : Опитайте отново с TLS или използвайте некриптирана връзка (ако е приемливо)TLS не е конфигуриран : Сървърът няма конфигуриран TLSПроблеми с сертификата : TLS сертификатът липсва, е изтекъл или е невалиденTLS е изключен : TLS е изключен на сървъраНесъответствие на портовете : Опит за използване на TLS на порт, който не го поддържаНесъответствие на версията : Несъвместимост на версията TLS между клиента и сървъраПретоварване на сървъра : Сървърът е твърде зает, за да установи TLS връзкиГрешка в конфигурацията : Неправилна TLS конфигурация на сървъраПроверете изискванията за TLS : Проверете дали TLS е необходим за вашия случай на използванеИзползвайте STARTTLS : Опитайте да използвате командата STARTTLS вместо директна TLS връзкаПроверете порта : Уверете се, че използвате правилния порт (587 за STARTTLS, 465 за SSL/TLS)Свържете се с администратора на сървъра : Ако TLS е необходим, свържете се с администратора на сървъраОткат към некриптирано : Като последна мярка, използвайте некриптирана връзка (не се препоръчва за производство)Реализирайте откат на TLS : Реализирайте откат към некриптирана връзка, ако TLS не успееПроверка на сертификати : Правилно проверявайте TLS сертификатитеОбработка на грешки : Обработвайте грешките 454 коректно с подходящ откатСъображения за сигурност : Никога не изпращайте чувствителни данни през некриптирани връзкиРегистриране : Регистрирайте грешките 454, за да проследявате проблеми с наличността на TLSКонфигурация : Разрешете конфигуриране на изискванията за TLS за всеки сървър530 - Изисква се STARTTLS - Изисква се STARTTLS500 - Синтактична грешка - Синтактични грешки на командите502 - Командата не е реализирана - Командата не се поддържа454 5.7.3 TLS not available
Неуспех на STARTTLS : Връща се, когато командата STARTTLS не успееНеуспех на директен TLS : Връща се, когато директната TLS връзка не може да бъде установенаПроблеми с сертификата : Връща се, когато проблемите с TLS сертификата предотвратяват криптиранетоВинаги използвайте TLS : Предпочитайте TLS-криптирани връзки за сигурностРеализирайте откат : Имайте механизми за откат за неуспехи на TLSПроверка на сертификати : Винаги проверявайте TLS сертификатитеСигурност на първо място : Никога не компрометирайте сигурността за удобствоМониторирайте грешките на TLS : Следете грешките 454, за да идентифицирате сървъри с проблеми на TLSАктуализирайте сертификатите : Уверете се, че TLS сертификатите са валидни и актуалниИзползвайте модерен TLS : Използвайте TLS 1.2 или по-висок за по-добра сигурност