Error: 530 5.7.0 Must use TLS
search cancel

Error: 530 5.7.0 Must use TLS

book

Article ID: 446736

calendar_today

Updated On:

Products

Messaging Gateway

Issue/Introduction

特定のドメイン宛にメールを送信すると、以下のエラーで配信が失敗してしまう。

530 5.7.0 <mail address>: recipient address rejected: must use tls 

 

Environment

Symantec Messaging Gateway (SMG)

Cause

このエラーは送信先ドメインのメールサーバーが TLS 暗号化通信を必須としているのに対し、送信元が暗号化されていない平文でメールを送信しようとした場合に発生します。

Resolution

この問題を解決するには、送信先ドメインに対してTLS配信を有効化する必要があります。

方法1: すべてのメール配信において、Opportunistics TLS (STARTTLS) 配信を有効化します。

  1. [管理] > [ホスト] > [設定] > [(ホスト名)] > [SMTP] タブ に移動する
  2. ページ下部の[拡張設定]ボタンをクリックする
  3. [配信] タブをクリックする
  4. [すべてのメッセージの配信にTLS暗号化を試す] にチェックを入れる
  5. TLS通信時に証明書の検証が行われる場合、 [TLSクライアント証明書を提供する] にチェックを入れ、ドロップダウンリストから証明書を指定する
  6. [続行] をクリックする
  7. [保存] をクリックする

 ※Opportunistics TLS では、 送信先のメールサーバーがTLS に対応している場合、配送はTLS で行います。もし送信先のメールサーバー がTLS を受け入れられない場合は、平文で配送を試みます。

 

方法2: 特定の外部ドメインへのみTLS配信を有効化します。

  1. コントロールセンターにて、[プロトコル] > [SMTP] > [ドメイン] に移動する
  2. [追加] をクリックする
  3. [ドメインまたは電子メールアドレス] 欄にドメインを入力する
  4. [受け入れ] タブをクリックする
    • [ローカルドメイン (このドメイン宛てのインバウンドメールを受け入れる)] のチェックを外す
    • このドメインからの受信接続にTLSを強制する場合、[このドメインからのメールが TLS を使用して送信されない場合は拒否する] にチェックを入れる
  5. [配信] タブをクリックする
    • [省略可能な配信暗号化] にチェックを入れる
    • 以下の選択肢から1つ選択する
      • [TLS暗号化を試す]:Opportunistics TLS
      • [TLS 暗号化を要求して証明書を検証しない]: TLS通信を強制し、証明書の検証を行わない
      • [TLS 暗号化を要求して証明書を検証する]:  TLS通信を強制し、かつ証明書の検証を行う
        ※  [TLS 暗号化を要求する] に設定した場合、送信先メールサーバーが TLS に対応していない、あるいはTLSネゴシエーションに失敗すると、メールの配信が失敗します。設定前に送信先がTLSに対応しているかを確認してください。
  6. [保存] をクリックする
    ※ 上記の作業によるSMG自体やMTAプロセスの再起動は伴いません。