Что означает ошибка шифрования
Outlook устанавливает два отдельных соединения: с сервером входящей почты IMAP или POP3 и с сервером исходящей почты SMTP. Для каждого нужны правильный адрес, порт и способ защиты. Ошибка появляется на этапе согласования соединения, когда клиент ожидает один режим, а выбранный порт обслуживает другой.
SSL/TLS и STARTTLS используют TLS, но начинают соединение по-разному. При неявном TLS защищённый канал создаётся сразу после подключения, как правило на портах IMAP 993, POP3 995 и SMTP 465. STARTTLS сначала устанавливает обычное соединение на предназначенном для этого порту, затем переключает его в защищённый режим. Нельзя выбирать вариант только по знакомому номеру порта: провайдер публикует точную пару.
Сообщение не всегда означает, что сервер действительно не умеет шифровать. Частые причины — опечатка в имени узла, перепутанные входящий и исходящий серверы, неверный порт, устаревшая версия Outlook, антивирусная проверка почтового трафика или подмена сертификата в корпоративной сети. Ошибка пароля обычно возникает позже и формулируется иначе.
Не переключайте соединение на «Нет» и не используйте незашифрованные порты ради успешного теста. Логин, пароль и письма могут передаваться небезопасно, а современные сервисы всё равно часто отклоняют такой вход. Правильное решение — настроить поддерживаемый TLS и современный способ авторизации.
Сначала войдите в почту через браузер. Убедитесь, что ящик работает, пароль известен, нет запроса подтвердить условия или восстановить доступ. Затем откройте актуальную справку именно своего провайдера: параметры стороннего домена нельзя угадывать по Яндексу, Mail или Outlook.com.
Соберите правильную связку параметров
Запишите отдельно протокол, сервер входящей почты, его порт и шифрование, затем те же три значения для SMTP. Также уточните имя пользователя: обычный сервис может принимать часть адреса до @, а корпоративная почта часто требует полный адрес. Не смешивайте параметры из разных инструкций.
Для большинства пользователей предпочтительнее IMAP. Он синхронизирует папки и состояние писем между сервером, Outlook и другими устройствами. POP3 в основном загружает входящие сообщения и требует особенно внимательно настроить хранение копий на сервере. Переключение существующей учётной записи с POP на IMAP лучше выполнять после резервирования локальных папок Outlook.
Пароль от веб-почты может не подходить внешнему клиенту. Яндекс и Mail используют пароли приложений, создаваемые в настройках безопасности учётной записи. Такой пароль вводят в Outlook вместо основного. Его нельзя отправлять другим людям или сохранять в общей инструкции; при утечке пароль приложения нужно отозвать.
Microsoft указывает для Outlook.com не только TLS, но и современную авторизацию OAuth2. Для IMAP используются outlook.office365.com, порт 993 и SSL/TLS; для SMTP — smtp-mail.outlook.com, порт 587 и STARTTLS. Старый клиент без Modern Auth может не подключиться даже при правильных портах. В таком случае снижение защиты не поможет — нужен поддерживаемый Outlook.
Для рабочей почты на Microsoft 365 или собственном Exchange не подставляйте публичные параметры Outlook.com без разрешения администратора. Организация может отключить POP и IMAP, использовать автоматическое обнаружение, условный доступ, сертификаты и другой SMTP. Перед изменением профиля сохраните локальные данные и уточните схему у ИТ-службы.
Измените настройки в классическом Outlook
В поддерживаемом классическом Outlook откройте «Файл» — «Настройка учётных записей» — «Настройка учётных записей», выберите ящик и откройте изменение или параметры сервера. Другой путь в Windows 10 и 11 — найти «Панель управления», открыть элемент «Почта» и перейти к учётным записям. Названия кнопок немного различаются между выпусками.
Сначала проверьте тип учётной записи. IMAP и POP — разные протоколы, и простая замена адреса не всегда меняет тип уже созданного профиля. Если выбран неверный вариант, безопаснее добавить новую учётную запись после резервирования локальных папок, а старую удалить только после полной синхронизации.
На странице входящей почты укажите опубликованные провайдером сервер, порт и режим SSL/TLS. Для исходящей почты отдельно задайте SMTP и его режим. Откройте «Другие настройки» — «Сервер исходящей почты» и включите требование проверки подлинности SMTP, если оно указано провайдером. Обычно используются те же имя и пароль, что для входящей почты.
Не выбирайте «Автоматически», когда Outlook постоянно ошибается при определении режима. Задайте точное значение из справки. После сохранения выполните встроенную проверку учётной записи. Запишите, на каком шаге появляется красный маркер: приём и отправка проверяются отдельно, поэтому успешный IMAP не доказывает правильность SMTP.
Новый Outlook имеет другой интерфейс и не всегда показывает те же расширенные поля. Откройте параметры учётной записи и используйте ручную настройку, если она доступна для данного типа. Если провайдер требует функцию, которой клиент не поддерживает, выберите рекомендованное им приложение или классический Outlook поддерживаемой версии, а не меняйте безопасность сервера.
Outlook 2003, 2007 и 2013 больше не подходят для современной безопасной почты: они не поддерживаются и могут не согласовать актуальный TLS или авторизацию. Установка старого набора шифров и отключение проверки сертификатов создают риск для всей системы. Перенесите данные в поддерживаемый Outlook или другой обновляемый клиент.
Настройте Яндекс и Mail без смешивания портов
Для Яндекс Почты включите в веб-настройках доступ почтовых клиентов по IMAP и разрешите пароли приложений или OAuth. Создайте отдельный пароль приложения. Актуальная схема IMAP: входящий сервер imap.yandex.com, порт 993, SSL; исходящий smtp.yandex.com, порт 465, SSL. Для некоторых регионов Яндекс указывает imap.ya.ru как входящий адрес.
Яндекс также допускает SMTP 587, когда клиент начинает соединение без шифрования и затем выполняет защищённое переключение. Не ставьте 587 с режимом немедленного SSL, если справка и интерфейс клиента требуют STARTTLS. Проверяйте подписи конкретной версии Outlook.
Если появляется формулировка pop3 yandex на сервере отсутствует поддержка указанного вида шифрования, сначала решите, нужен ли POP вообще. Для POP3 Яндекс использует защищённый порт 995, но сам сервис рекомендует IMAP и предупреждает, что развитие поддержки POP ограничено. Перед созданием нового IMAP-профиля сохраните локальные письма старой POP-учётной записи.
Для Почты Mail создайте пароль для внешнего приложения: обычный пароль от ящика в стороннем клиенте не принимается. Входящий IMAP-сервер — imap.mail.ru, порт 993, SSL/TLS. Исходящий — smtp.mail.ru, порт 465, SSL/TLS. SMTP требует авторизацию. Имя пользователя безопаснее указывать полным адресом ящика.
Если нужен POP3 Mail, используйте pop.mail.ru, порт 995 и SSL/TLS; SMTP остаётся smtp.mail.ru, порт 465. В свойствах POP проверьте, должны ли письма оставаться на сервере. Иначе клиент может загружать и удалять их, из-за чего сообщения исчезнут из веб-почты и других устройств.
После замены параметров перезапустите Outlook и проверьте приём и отправку короткого тестового письма самому себе. Не отправляйте пароль или снимок с секретами в переписке. Если вход работает, а отправка нет, ещё раз проверьте SMTP-аутентификацию и отдельный исходящий порт.
Устраните проблемы TLS и сертификата
Проверьте дату, время и часовой пояс Windows. Неверные часы делают действующий сертификат «ещё не вступившим» или «истёкшим». Включите автоматическую синхронизацию времени, перезагрузите Outlook и повторите соединение. Не игнорируйте предупреждение сертификата, если имя в нём не совпадает с сервером.
Установите обновления Windows, Office и корневых сертификатов через штатные механизмы. Старые криптографические компоненты не исправляются копированием DLL из интернета. Если Outlook не получает обновлений безопасности, перенесите почту в поддерживаемую версию.
Антивирус или прокси способен перехватывать TLS и подставлять собственный сертификат. Временно отключать всю защиту не следует. Проверьте журнал продукта и функцию сканирования почтовых соединений, обновите антивирус, а в организации обратитесь к администратору. На личном компьютере сравните подключение через другую доверенную сеть, не используя открытый Wi-Fi.
Создайте новый профиль Outlook через «Почта» в Панели управления, если параметры правильны, но старый профиль повреждён. Не удаляйте исходный профиль и PST-файлы до проверки нового. IMAP-письма повторно синхронизируются с сервером, а локальные архивы и данные POP могут существовать только на компьютере.
Если ошибка остаётся, сообщите поддержке провайдера точный сервер, порт, выбранный режим, версию Outlook и время сбоя. Пароль прикладывать нельзя. Администратор сервера сможет проверить, принимает ли узел TLS и разрешён ли выбранный протокол для учётной записи.
FAQ
Можно ли выбрать «Без шифрования», чтобы Outlook подключился?
Нет. Это раскрывает учётные данные и обычно противоречит требованиям сервиса. Сверьте сервер, порт и SSL/TLS либо STARTTLS как единую связку. Если клиент слишком старый, замените его на поддерживаемый.
Почему входящая почта работает, а отправка выдаёт ошибку?
IMAP или POP и SMTP используют разные серверы и порты. Проверьте настройки исходящей почты, включите SMTP-аутентификацию и введите пароль приложения. Успешный приём не подтверждает правильность параметров отправки.
Чем SSL/TLS отличается от STARTTLS в настройках?
При SSL/TLS защищённый канал создаётся сразу, а STARTTLS переключает уже начатое соединение на TLS. Оба варианта могут быть безопасными при правильной настройке, но должны соответствовать порту и требованиям провайдера.
Почему после правильной настройки не принимается пароль?
Это уже проблема авторизации, а не согласования шифрования. Создайте пароль приложения для Яндекса или Mail, проверьте полный адрес пользователя и включение IMAP. Для Outlook.com требуется OAuth2, который старый клиент может не поддерживать.
