ERR_SSL_VERSION_OR_CIPHER_MISMATCH. Kako da je rešite Idi do glavnog sadržaja

ERR_SSL_VERSION_OR_CIPHER_MISMATCH: zašto se pojavljuje i kako da rešite problem

Greška ERR_SSL_VERSION_OR_CIPHER_MISMATCH znači da browser i server na kome se nalazi vaš sajt nisu uspeli da uspostave bezbednu HTTPS vezu, što za posledicu ima to da vaš web sajt ne može da se učita.

Najčešći uzroci su zastareli protokoli na serveru, istekao ili pogrešno podešen SSL sertifikat ili problem sa Cloudflare podešavanjima. Ako se greška javlja na samo jednom uređaju, uzrok može da bude u browseru, antivirusnom programu ili operativnom sistemu.

Za razliku od nekih drugih SSL upozorenja, ovu grešku nažalost nije moguće bezbedno zaobići.

U nastavku ćemo objasniti kako da utvrdite gde je problem i koje korake možete da preduzmete da biste ga rešili.

Šta znači ERR_SSL_VERSION_OR_CIPHER_MISMATCH

Kada neko otvori web sajt koji koristi HTTPS, browser i server najpre pokušavaju da usaglase verziju TLS protokola i način enkripcije koje će koristiti.

Ako ne podržavaju zajednički bezbednosni standard, veza ne može da se uspostavi i javlja se greška:

ERR_SSL_VERSION_OR_CIPHER_MISMATCH

Naziv ove greške najčešće ćete videti u Chrome-u i Edge-u. Firefox može prikazati poruku Secure Connection Failed ili grešku SSL_ERROR_NO_CYPHER_OVERLAP, dok Safari obično navodi da ne može da uspostavi bezbednu vezu sa serverom.

Najčešći uzroci greške

Zastarele verzije TLS protokola

Ako server podržava samo TLS 1.0 ili TLS 1.1, savremeni browseri će odbiti vezu jer se ove verzije više ne smatraju dovoljno bezbednim.

Na serveru treba omogućiti TLS 1.2 i TLS 1.3. Ako koristite deljeni hosting, obratite se tehničkoj podršci. Ako imate sopstveni VPS ili server, proverite konfiguraciju web servera.

Istekao ili neodgovarajući SSL sertifikat

Greška se može pojaviti ako je SSL sertifikat istekao ili nije izdat za domen koji posetilac otvara. Na primer, sertifikat može pokrivati:

nekidomen.rs

ali ne i:

www.nekidomen.rs

Isto važi za poddomene kao što su:

  • shop.nekidomen.rs
  • mail.nekidomen.rs
  • app.nekidomen.rs

Kod većine hosting paketa sertifikat se izdaje i obnavlja automatski. Ipak, obnova može da ne uspe zbog DNS problema, promene servera ili pogrešne konfiguracije domena.

Pogrešno podešen web server ili Cloudflare

Ako koristite Cloudflare, problem može nastati zbog neodgovarajućeg SSL režima. Cloudflare nudi opcije Flexible, Full i Full (Strict).

Flexible znači da posetilac koristi HTTPS do Cloudflare mreže, dok Cloudflare sa vašim serverom komunicira preko običnog HTTP-a. To može izazvati problem ako server očekuje HTTPS vezu ili postoje dodatna preusmeravanja.

Ako server ima ispravan SSL sertifikat, najbezbednija opcija je obično:

Full (Strict)

Problem može biti i u podešavanjima protokola i načina enkripcije na Apache ili Nginx serveru.

Ako još ne koristite Cloudflare, a želite da ubrzate učitavanje sajta za posetioce iz različitih delova sveta, pročitajte kako da se registrujete i obavite osnovna podešavanja na ovom CDN servisu.

Lokalni problem na uređaju

Ako se sajt normalno otvara drugim posetiocima, uzrok mogu biti stari podaci u browseru, zastarela verzija browsera ili operativnog sistema, antivirusni program koji proverava HTTPS saobraćaj ili podešavanja poslovne mreže.

Kako da rešite ERR_SSL_VERSION_OR_CIPHER_MISMATCH

Najbolje je da sledeće korake prolazite redom.

  • Prvo utvrdite da li je problem lokalni
  • Pokušajte da otvorite sajt:
    • u drugom browseru
    • u privatnom ili incognito prozoru
    • na mobilnom telefonu
    • preko mobilnog interneta
    • sa drugog računara

Ako se greška pojavljuje svuda, problem je najverovatnije na sajtu, serveru ili CDN servisu. Ako se pojavljuje samo na jednom uređaju, proverite browser, antivirusni program i lokalna podešavanja.

Proverite SSL konfiguraciju

Jedan od najjednostavnijih načina za proveru jeste servis SSL Labs kompanije Qualys. Unesite domen i pokrenite test. Alat će prikazati:

  • da li je sertifikat važeći
  • da li je istekao
  • koje domene pokriva
  • koje TLS verzije server podržava
  • da li server koristi zastarele protokole
  • da li je lanac sertifikata pravilno podešen

Ako želite da koristite i druge servise, pročitajte naš tekst Online alati za proveru SSL sertifikata.

Proverite sertifikat u hosting panelu

U cPanelu, Plesku ili drugom hosting panelu pronađite odeljak kao što je:

  • SSL/TLS
  • Let’s Encrypt
  • AutoSSL
  • Security
  • Certificates

Proverite da li je sertifikat aktivan i važeći. Ako automatska obnova nije uspela, pokrenite ponovno izdavanje ili kontaktirajte hosting podršku.

Za većinu poslovnih sajtova besplatan Let’s Encrypt sertifikat je sasvim dovoljan. Više informacija možete pronaći u našem Uputstvu za dodavanje i obnavljanje SSL-a u cPanelu – AutoSSL.

Proverite Cloudflare podešavanja

Ako domen koristi Cloudflare, otvorite odeljak SSL/TLS. Režim Full (Strict) koristite kada origin server ima ispravan sertifikat.

Nemojte nasumično menjati režim. Ako uključite Full (Strict), a server nema važeći sertifikat, može se pojaviti druga SSL greška.

Za detaljnija podešavanja pogledajte naša uputstva Kako podesiti Cloudflare – osnovna podešavanja, Kako podesiti Cloudflare – napredna optimizacija web sajta i Kako podesiti Cloudflare – napredna sigurnosna podešavanja web sajta.

Obratite se hosting podršci

Ako ne upravljate samostalno serverom, najbrže je da kontaktirate hosting podršku. Pošaljite joj:

  • naziv domena
  • tačan tekst greške
  • informaciju kada se problem pojavio
  • informaciju da li koristite Cloudflare

Podrška može proveriti sertifikat, TLS protokole, lanac sertifikata, HTTPS preusmeravanja i komunikaciju sa Cloudflare servisom.

Ako koristite neki od naših hosting paketa, obratite se našoj podršci i mi ćemo obaviti ove provere.

Omogućite novije TLS verzije

Ako imate sopstveni server ili osobu koja ga održava, proverite da li su omogućeni TLS 1.2 i TLS 1.3, a isključeni TLS 1.0 i TLS 1.1.

Kod Nginx servera proveravaju se podešavanja:

  • ssl_protocols
  • ssl_ciphers

Kod Apache servera:

  • SSLProtocol
  • SSLCipherSuite

Ako niste sigurni kako se ovo radi, nemojte samostalno menjati konfiguracione fajlove. Pogrešna izmena može potpuno da onemogućit HTTPS.

Ažurirajte browser i operativni sistem

Stari browseri i operativni sistemi možda ne podržavaju novije TLS protokole i načine enkripcije. Ažurirajte browser i operativni sistem, ponovo pokrenite uređaj i pokušajte da otvorite sajt.

Obrišite keš i SSL stanje

Ako je problem nastao nakon promene SSL sertifikata, hostinga ili Cloudflare podešavanja, obrišite keš i SSL stanje u browseru. Postupak se razlikuje u zavisnosti od browsera, pa detaljno uputstvo za Chrome, Firefox, Edge, Brave, Operu i Safari možete pronaći u tekstu Kako da popravite WordPress Admin Ajax 400 (Bad Request) grešku na svom web sajtu.

Pre brisanja podataka možete proveriti da li se sajt otvara u privatnom ili incognito prozoru.

Proverite antivirusni program

Ako se problem pojavljuje samo na jednom računaru, uzrok može biti funkcija za proveru HTTPS ili šifrovanih veza. Ona se, u zavisnosti od programa, može zvati HTTPS scanning, SSL scanning, SSL filtering, Web Shield ili Encrypted connection scanning.

Privremeno isključite samo ovu funkciju i ponovo otvorite sajt. Ako se tada učita, ažurirajte antivirusni program ili kontaktirajte njegovu podršku. Nemojte trajno ostavljati zaštitu isključenu, a sajt dodajte u izuzetke samo ako ste sigurni da je bezbedan.

Proverite firewall i poslovnu mrežu

U firmama, školama i većim organizacijama internet saobraćaj često prolazi kroz proxy servere, firewall uređaje ili druge sisteme za filtriranje.

Ako se sajt ne otvara samo na poslovnoj mreži, ali radi preko mobilnog interneta, obratite se osobi koja održava mrežu.

Isključite QUIC samo ako problem postoji u Chrome-u

U retkim slučajevima QUIC može izazvati problem sa određenim serverom ili mrežom. Ovaj korak ima smisla samo ako se greška pojavljuje u Chrome-u, dok sajt radi u drugim browserima.

U adresnu liniju unesite:

chrome://flags

Pronađite:

Experimental QUIC protocol

Postavite opciju na Disabled i ponovo pokrenite Chrome.

Kako da sprečite ponovno pojavljivanje greške

Da biste smanjili mogućnost da se problem ponovi:

  • uključite automatsku obnovu Let’s Encrypt sertifikata ili podesite podsetnik pre isteka komercijalnog sertifikata
  • testirajte SSL konfiguraciju nakon migracije sajta, promene DNS zapisa, serverskih ažuriranja ili izmene CDN podešavanja
  • redovno ažurirajte operativni sistem servera, Apache, Nginx i OpenSSL
  • proverite da li se osnovni domen, www verzija i svi poddomeni pravilno otvaraju preko HTTPS-a ili preusmeravaju na glavnu verziju domena

Ako koristite managed hosting, održavanje servera je uglavnom obaveza hosting kompanije, ali je važno da provajder podržava savremene TLS standarde.

Česta pitanja

Šta izaziva ERR_SSL_VERSION_OR_CIPHER_MISMATCH?

Greška se pojavljuje kada browser i server ne mogu da usaglase bezbedan način povezivanja. Najčešći uzroci su zastareli TLS protokoli, problem sa SSL sertifikatom i neispravna serverska ili Cloudflare konfiguracija. Ako grešku vidite samo na jednom uređaju, uzrok je najverovatnije lokalni.

Kako najbrže da proverim gde je problem?

Otvorite sajt na drugom uređaju i preko druge internet veze. Ako greška ostane, proverite domen pomoću SSL Labs testa ili kontaktirajte hosting podršku.

Da li moram da kupim novi SSL sertifikat?

Ne nužno. Besplatan Let’s Encrypt sertifikat dovoljan je za većinu poslovnih sajtova. Novi sertifikat potreban je samo ako postojeći nije moguće pravilno izdati ili obnoviti za domene koje koristite.

Da li problem može biti u Cloudflare-u?

Može. Problem se može pojaviti ako je izabran neodgovarajući SSL režim ili origin server nema važeći sertifikat.

Zaključak

Greška ERR_SSL_VERSION_OR_CIPHER_MISMATCH pokazuje da browser i server nisu uspeli da uspostave bezbednu HTTPS vezu.

Da biste je rešili prvi korak je da proverite da li se problem pojavljuje na svim uređajima. Ako je to slučaj, proverite SSL konfiguraciju, TLS podršku servera i Cloudflare podešavanja. Ako se greška javlja samo lokalno na jednom računaru, ažurirajte browser i operativni sistem, obrišite keš i proverite antivirusni program ili mrežna podešavanja.

Nikako nemojte menjati sva podešavanja odjednom. Najpre utvrdite gde je problem, a zatim primenite odgovarajuće rešenje.

Nenad Mihajlović


Ostavite odgovor