You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Nodemailer对接Hotmail发邮件出现TLSSocket.onConnectSecure报错如何解决

问题原因

Error: self signed certificate in certificate chain报错属于TLS连接阶段的证书验证失败,Node.js默认会校验邮件服务器的证书链完整性,出现这个报错通常是两个原因:本地网络存在SSL劫持(比如公司代理、杀毒软件的SSL扫描功能)、当前使用的Node.js版本过旧,内置根证书库没有包含Hotmail用到的最新根证书。

解决方案

方案1:临时跳过证书校验(仅适用于本地测试,生产环境不推荐)

修改Nodemailer的transporter配置,新增tls配置项关闭证书校验:

const transporter = nodemailer.createTransport({
    service:'hotmail',
    auth:{
        user: 'xxxxxxxxxx@hotmail.com',
        pass: 'xxxxxxxxxxx'
    },
    // 新增以下配置
    tls: {
        rejectUnauthorized: false
    }
});

方案2:生产环境可用的安全修复

  • 升级Node.js到最新的LTS版本,更新内置根证书库,即可正常识别Hotmail的证书
  • 如果是网络环境存在SSL代理,将代理/防火墙的根证书导入到Node.js的信任证书库中即可,不需要关闭校验

额外注意事项(必改,否则修复证书问题后仍可能发送失败)

  • 你当前代码的sendMail回调中使用了未定义的results变量,参数名是info,需要修改对应代码:
transporter.sendMail(mailOptions,function(error,info){
    if(error) throw error;
    // 把results改成info
    return res.send({error:false, data: info, message: 'OK'});
})
  • 如果你的微软账户开启了两步验证,不能直接使用账号的登录密码作为pass字段的值,需要登录微软账户安全中心,生成专属的「应用密码」填入配置
  • 发件人from字段的值必须和auth.user的邮箱地址完全一致,否则会被Hotmail的发件人校验规则拦截

内容的提问来源于stack exchange,提问作者Revan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.25 17:15:08