Довідник помилок / ERR_SSL_VERSION_OR_CIPHER_MISMATCH

Помилка ERR_SSL_VERSION_OR_CIPHER_MISMATCH

ERR_SSL_VERSION_OR_CIPHER_MISMATCH означає, що браузер і сервер не знайшли спільної мови для захищеного зʼєднання: у них немає ані спільної версії протоколу TLS, ані спільного набору шифрів. Рукостискання обривається ще до завантаження сторінки, тому сайт не відкривається взагалі. Це не проблема самого сертифіката, а того, як налаштований HTTPS на сервері.

Перевірте свій сайт

>

Через що виникає

Майже завжди винен сервер. Найчастіше на ньому лишилися тільки застарілі TLS 1.0/1.1, які сучасні браузери вимкнули, або старі слабкі шифри на кшталт RC4 чи 3DES, які браузери прибрали. Рідше сервер працює на дуже давньому ПЗ або сертифікат використовує застарілий тип ключа. З боку відвідувача таке буває хіба що на дуже старому браузері чи через антивірус або проксі, що втручається в зʼєднання.

Як виправити

  1. Перевірте сайт SSL-тестом нижче: він покаже, які версії TLS і набори шифрів реально віддає сервер і де немає збігу з браузером.
  2. Увімкніть на сервері сучасні протоколи TLS 1.2 і TLS 1.3, а застарілі TLS 1.0/1.1 повністю вимкніть.
  3. Оновіть перелік шифрів: приберіть слабкі RC4, 3DES і DES, залиште сучасні набори з AES-GCM та ECDHE.
  4. На cPanel/LiteSpeed переконайтеся, що для домену стоїть дійсний сертифікат, і за потреби перевипустіть AutoSSL, а в налаштуваннях LiteSpeed перевірте, що ввімкнено TLS 1.2/1.3.
  5. Якщо сайт на власному сервері чи VPS, оновіть веб-сервер і бібліотеку OpenSSL до підтримуваної версії, бо старе ПЗ не знає нових шифрів.
  6. Відкрийте сайт у приватному вікні й тимчасово вимкніть антивірус, VPN чи проксі, щоб відсіяти проблему на боці відвідувача.

Схожі помилки