Anonim

Život IT administrátora se obvykle točí kolem resetování hesel, úklidu uživatelských schránek a říká lidem, že nemohou mít více úložného prostoru. Občas se ale dostanete k něčemu zajímavému. Minulý týden to byla nová chyba, kterou jsem nikdy předtím neviděl, „err_ssl_version_or_cipher_mismatch“ v Chromu.

Viz také náš článek Jak urychlit Google Chrome

Syntaxe chyby mi poskytla vodítko k tomu, co se stalo, došlo k potížím s certifikátem SSL nebo nastavením zabezpečení webových stránek nebo prohlížeče. Příznak SSL znamenal, že s certifikátem SSL na webu nebo očekáváním prohlížeče Chrome, když tento certifikát viděl, došlo k něčemu pravděpodobně nesprávnému. Musím přiznat, že jsem nevěděl nic víc, než to muselo udělat nějaký výzkum.

Nejprve vám ukážu, jak problém vyřešit, a poté proberi, jak to funguje.

Opravte chybu err_ssl_version_or_cipher_mismatch v prohlížeči Chrome

Pokud existuje neshoda v podporovaných verzích SSL a verzi používané webovým serverem odesílajícím certifikát, zobrazí se tato zpráva. Před několika lety to bylo velmi rozšířené, když Chrome přestal podporovat SSL 3.0, ale nyní by měl být vzácnější, pokud nepoužíváte zastaralý prohlížeč nebo pokud server odesílající certifikát nemá problém s konfigurací.

Zde je návod, jak to opravit.

  1. Otevřete Chrome a do pole adresy URL zadejte chrome: // flags.
  2. Přejděte na část „Maximální povolená verze TLS“.
  3. Nastavte na výchozí nebo zkuste TLS 1.3.
  4. Vyberte možnost Znovu spustit.

Starší průvodci tvrdí, že mají vybrat minimální podporovanou verzi SSL / TLS a nastavit ji na SSLv3, ale možnosti se v novějších verzích prohlížeče Chrome změnily. Teoreticky by k této chybě nemělo dojít ani v novějších verzích prohlížeče Chrome, protože protokol SSL je nyní zpracováván jinak. Přesto se to občas objeví.

Pokud to samo o sobě neopraví chybu err_ssl_version_or_cipher_mismatch v prohlížeči Chrome, bude pravděpodobně nutné vyprázdnit mezipaměť certifikátů SSL.

  1. Přejděte v Chromu na ikonu nastavení se třemi tečkami.
  2. V dolní části stránky vyberte možnost Upřesnit.
  3. V poli Systém vyberte možnost Otevřít nastavení serveru proxy.
  4. Vyberte kartu Obsah a vyberte Vymazat stav SSL.
  5. Vyberte OK a zavřete okna.

To by rozhodně mělo zastavit vidění err_ssl_version_or_cipher_mismatch.

SSL certifikáty

Od té doby, co jsme se začali snažit zabezpečit internet pomocí HTTPS místo HTTP, byly SSL certifikáty důležitější než kdy jindy. Jsou součástí zabezpečeného spojení mezi prohlížečem a webovým hostitelem, který může šifrovat všechna data, která mezi vámi proudí. Pokaždé, když něco zakoupíte nebo použijete internetové bankovnictví, budete potřebovat data šifrovaná, aby nemohla být zachycena. Pomáhá certifikát SSL.

SSL certifikát vydává důvěryhodná strana zvaná Certifikační autorita nebo CA. Vydá jej majiteli webových stránek a nainstaluje jej na svůj webový server. Obsahuje veřejný a soukromý klíč, který šifrovací software v prohlížeči používá k vytvoření zabezpečeného připojení.

Zabezpečené připojení

K nastavení šifrované relace procházení existuje pět hlavních kroků. Stává se to za sekundu nebo dvě za scénami. Při každém přistání na zabezpečené webové stránce se tento proces opakuje.

  1. Když webový prohlížeč přistupuje k zabezpečenému webu (HTTPS), je uvítán SSL handshake. Tím je zajištěno, že server i prohlížeč mohou přijímat zabezpečené připojení a mít k tomu vše potřebné. Po dokončení handshake je sdílen veřejný šifrovací klíč.
  2. Po potvrzení server odešle kopii svého certifikátu SSL do vašeho prohlížeče. Zahrnuje veřejný klíč, který může zahájit šifrovanou relaci.
  3. Prohlížeč zkontroluje certifikát proti seznamu certifikační autority a zkontroluje, zda je skutečný. Zajišťuje také, že nevypršela platnost nebo nedošlo k manipulaci.
  4. Prohlížeč poté zašifruje připojení a odešle webovému serveru symetrický certifikát relace, který bude trvat pouze po dobu, kdy jste na webu. K tomu používá veřejný klíč serveru.
  5. Webový server dešifruje tento symetrický klíč relace svým soukromým klíčem a potvrdí připojení k vašemu prohlížeči.

Pokud prohlížeč nevidí, co očekává v tomto certifikátu SSL, může dojít k chybě err_ssl_version_or_cipher_mismatch. Stává se to pouze v prohlížeči Chrome, protože Firefox, Opera, Safari a další zpracovávají certifikáty SSL jinak.

K této chybě skutečně došlo ve starších verzích prohlížeče Chrome (verze 40), protože s protokolem SSL se jinak zacházelo. Novější verze prohlížeče Chrome zpracovávají protokol SSL důkladněji a tento problém byste nikdy neměli vidět. Zatímco první oprava vyladila nastavení TLS a ne SSL, zdálo se, že to změní. Druhá oprava, vymazání stavu SSL, je však pravděpodobně efektivnější.

Viděli jste v poslední době chybu err_ssl_version_or_cipher_mismatch? Máte nějaké další opravy? Řekněte nám o tom níže, pokud ano!

Chyba „Err_ssl_version_or_cipher_mismatch“ v chrome - co dělat