Anonim

חייו של מנהל IT בדרך כלל נסובים על איפוס סיסמאות, סידור תיבות הדואר הנכנס של משתמשים ואומרים לאנשים שאין להם יותר שטח אחסון. מדי פעם אתה עובד על משהו מעניין. בשבוע שעבר זו הייתה שגיאה חדשה שמעולם לא ראיתי לפני כן, 'err_ssl_version_or_cipher_mismatch' ב- Chrome.

עיין גם במאמר שלנו כיצד להאיץ את Google Chrome

תחביר השגיאה נתן לי מושג מה לא בסדר, הייתה בעיה כלשהי בתעודת ה- SSL או הגדרת האבטחה של אתר אינטרנט או של הדפדפן. פירוש דגל ה- SSL היה שמשהו לא בסדר בתעודת ה- SSL של האתר או בציפייה של Chrome כשראה את האישור הזה. אני חייב להודות שלא ידעתי יותר מכך, ולכן הייתי צריך לעשות קצת מחקר.

ראשית אראה לך כיצד לתקן את הבעיה, אחר כך אדון כיצד הכל עובד.

תקן err_ssl_version_or_cipher_mismatch ב- Chrome

אם יש אי התאמה בגירסאות SSL הנתמכות ובגירסה המשמשת את שרת האינטרנט ששולח את האישור, תראה הודעה זו. זה היה נפוץ מאוד לפני מספר שנים כאשר Chrome הפסיק לתמוך ב- SSL 3.0 אך צריך להיות נדיר יותר אלא אם כן אתה מפעיל דפדפן מיושן או לשרת שישלח את האישור יש בעיית תצורה.

להלן הוראות לתיקון.

  1. פתח את Chrome והקלד chrome: // דגלים בתיבת ה- URL.
  2. נווט אל 'גרסת TLS מרבית מופעלת'.
  3. הגדר כברירת מחדל או נסה את TLS 1.3.
  4. בחר הפעל מחדש כעת.

מדריכים ישנים אומרים לבחור גרסת SSL / TLS מינימלית הנתמכת ולהגדיר אותה ל- SSLv3 אך האפשרויות השתנו בגירסאות חדשות יותר של Chrome. להלכה, שגיאה זו אפילו לא צריכה להתרחש בגירסאות חדשות יותר של Chrome מכיוון ש- SSL מטופלים כעת אחרת. זה עדיין מופיע מדי פעם.

אם זה לבדו לא יתקן err_ssl_version_or_cipher_mismatch ב- Chrome, יתכן שתצטרך לשטוף את המטמון של אישור SSL.

  1. נווט לסמל הגדרות שלוש הנקודות ב- Chrome.
  2. בחר מתקדם בתחתית העמוד.
  3. בחר פתיחת הגדרות פרוקסי בתיבה מערכת.
  4. בחר בכרטיסייה תוכן ובחר נקה מצב SSL.
  5. בחר אישור וסגור את החלונות.

זה בהחלט אמור לעצור אותך לראות err_ssl_version_or_cipher_mismatch.

תעודות SSL

מאז שהתחלנו לנסות לאבטח את האינטרנט באמצעות HTTPS במקום HTTP, אישורי SSL היו חשובים מתמיד. הם מהווים חלק מהחיבור המאובטח בין הדפדפן שלך למארח האינטרנט שיכול להצפין את כל הנתונים הזורמים ביניכם. בכל פעם שאתה קונה משהו או משתמש בבנקאות באינטרנט, אתה זקוק להצפנת הנתונים שלך כך שלא ניתן יהיה ליירט אותם. תעודת SSL עוזרת.

אישור SSL מונפק על ידי גורם מהימן בשם רשות אישורים או CA. זה מנפיק אותו לבעל האתר ומתקין אותו בשרת האינטרנט שלו. הוא מכיל מפתח ציבורי ומפתח פרטי בו תוכנת ההצפנה בתוך הדפדפן משתמשת ליצירת חיבור מאובטח.

חיבור מאובטח

ישנם חמישה שלבים עיקריים להגדרת הפעלת גלישה מוצפנת. זה קורה תוך שנייה או שתיים מאחורי הקלעים. בכל פעם שאתה נוחת באתר מאובטח, תהליך זה חוזר על עצמו.

  1. כאשר דפדפן אינטרנט ניגש לאתר מאובטח (HTTPS), הוא מתקבל בלחיצת יד של SSL. זה מוודא שהשרת וגם הדפדפן יכולים לקבל חיבור מאובטח ויש להם את כל הדרוש לשם כך. לאחר השלמת לחיצת היד, משותף מפתח ההצפנה הציבורית.
  2. לאחר האישור, השרת שולח עותק של אישור ה- SSL שלו לדפדפן שלך. הוא כולל את המפתח הציבורי שיכול להתחיל את ההפעלה המוצפנת.
  3. הדפדפן בודק את האישור מול רשימה של רשות האישורים כדי לבדוק שהיא אמיתית. זה גם מוודא שהוא לא פג או לא התייחס אליו.
  4. לאחר מכן הדפדפן מצפין את החיבור ושולח לשרת האינטרנט אישור הפעלה סימטרי שיימשך רק לזמן בו אתה נמצא באתר. זה משתמש במפתח הציבורי של השרת לשם כך.
  5. שרת האינטרנט מפענח את מפתח ההפעלה הסימטרי באמצעות המפתח הפרטי שלו ומאשר את החיבור לדפדפן שלך.

אם הדפדפן לא רואה מה הוא מצפה בתעודת SSL זו, השגיאה err_ssl_version_or_cipher_mismatch יכולה להתרחש. זה קורה רק ב- Chrome שכן פיירפוקס, אופרה, ספארי והאחרים מטפלים בתעודות SSL בצורה שונה.

שגיאה זו התרחשה באמת בגירסאות ישנות יותר של Chrome (גרסה 40) מכיוון שהיא טיפלה ב- SSL בצורה אחרת. גרסאות חדשות יותר של Chrome מטפלות ב- SSL בצורה יסודית יותר ולעולם אסור לראות בעיה זו. בעוד שהתקנה הראשונה מציגה את הגדרות ה- TLS ולא את ה- SSL, נראה שזה עשה את ההבדל. עם זאת, ככל הנראה התיקון השני, ניקוי מצב ה- SSL יעיל יותר.

האם ראית שגיאת err_ssl_version_or_cipher_mismatch לאחרונה? יש לך תיקונים אחרים לזה? ספר לנו על כך למטה אם כן!

שגיאת 'Err_ssl_version_or_cipher_mismatch' בכרום - מה לעשות