بستگی به این دارد که داده ها در کجا تغییر یافته است و تمام نتایج ذکر شده ممکن است. پیامهای TLS دارای ساختار عمومی هستند. به عنوان مثال ، ضبط TLS:

 توضیحات تصویر را در اینجا وارد کنید

و اگر ساختار آن شکسته باشد ، آنگاه کل پیام شکسته تلقی می شود. این امر لزوماً نمی گوید اگر داده های رمزگذاری شده علاوه بر دستکاری شوند.

اگر فقط متن رمزنگاری شده باشد ، بنابراین کل ساختار معتبر است ، ممکن است منجر به عدم رمزگشایی شود. اگر بارگذاری دستکاری شود و با موفقیت رمزگشایی شود ، اعتبار سنجی امضا شکست خواهد خورد.

اگر قسمت MAC دستکاری شود ، در نتیجه اعتبارسنجی امضا منجر می شود. MAC فقط از بار خود محافظت می کند و فقط در هنگام رمزگشایی با موفقیت استفاده می شود.

در هر صورت ، دستکاری تشخیص داده می شود ، فقط دلیل تشخیص بسته به آنچه دقیقاً دستکاری شده است متفاوت خواهد بود. RFC 5246 مجموعه ای از پیام ها را تعریف می کند:

 enum
   close_notify (0) ،
   surpr_message (10) ،
   bad_record_mac (20) ،
   decryption_failed_RESERVED (21) ،
   record_overflow (22) ،
   decompression_failure (30) ،
   handshake_failure (40) ،
   no_certificate_RESERVED (41) ،
   bad_certificate (42) ،
   unsupported_certificate (43) ،
   صدور گواهینامه (44) ،
   صدور گواهینامه (45) ،
   صدور گواهینامه (46) ،
   غیرقانونی_پارامتر (47) ،
   unknown_ca (48) ،
   access_denied (49) ،
   decode_error (50) ،
   decrypt_error (51) ،
   export_restriction_RESERVED (60) ،
   protokola_version (70) ،
   عدم کفایت (71) ،
   local_error (80) ،
   user_canceled (90) ،
   no_renegotiation (100) ،
   unsupported_extension (110) ، / * new * /
   (255)
} AlertDescription.