仅在 Chrome 上出现ERR_SSL_VERSION_OR_CIPHER_MISMATCH错误 [已关闭]

ERR_SSL_VERSION_OR_CIPHER_MISMATCH error on Chrome only [closed]

提问人:helper 提问时间:2/9/2022 最后编辑:helper 更新时间:11/18/2023 访问量:32842

问:


这个问题似乎与特定的编程问题、软件算法或程序员主要使用的软件工具无关。如果您认为该问题在另一个 Stack Exchange 站点上是主题,您可以发表评论以解释在哪里可以回答该问题。

2天前关闭。

打开我的私人网站时,我仅在 CHROME 中收到以下错误。在Internet Explorer中,它可以正常工作。

我尝试重置chrome,删除所有缓存,但没有运气。后端站点没有任何变化,并且突然启动了错误。

奇怪的是,如果我同时打开 Fiddler 4,那么它就可以工作了。不知道 Fiddler 正在做什么来修复该问题,但是当我再次关闭它时,它再次出现相同的错误。

Error

google-chrome 安全 ssl 网络 ssl-certificate

评论

1赞 Marek Puchalski 2/9/2022
您似乎对 TLS 握手有问题。看起来 Chrome 不想使用您当前的 TLS 密码。您在服务器上启用了哪种密码套件?TLS 1.1?TLS 1.0?更高的东西?
0赞 helper 2/9/2022
1.0、1.1 和 1.2 - 这 3 个已启用。
1赞 Steffen Ullrich 2/10/2022
@helper:您提供的不是密码套件(如要求),而是 TLS 协议版本。我建议使用 SSLLabs 检查您的网站,并至少提供那里显示的摘要信息和密码列表 - 或提供域名。因为没有进一步的信息,人们只能粗略猜测问题出在哪里,而不确定它。
0赞 helper 2/10/2022
谢谢大家的回答/评论。我正在检查所有方法,并将使用最终结果更新这篇文章,以便它也可以对其他人有所帮助。
1赞 helper 2/15/2022
它已通过从服务器端启用 TLS 来修复,如此处建议。

答:

0赞 Chris 2/10/2022 #1

这在 Chrome v98 中已经开始发生。如果您降级到 Chrome v97,它将再次工作。我不确定版本之间发生了什么变化。

评论

0赞 Márcio Rossato 2/10/2022
嗨,你有关于如何降级的分步方法吗?
0赞 devnet 2/10/2022 #2

出现此警告的原因是该网站不支持 TLS 1.2。请与站点管理员联系。将 Chrome 更新到 98x 后遇到的问题。该警告出现在 Firefox 中,但该站点通过启用 tls 1.0 和 1.1 来工作。

评论

0赞 sampi 4/9/2023
"注意:启用 TLS 1.0 和 1.1 的选项已从 Firefox 版本 97 的错误页面中删除。引用自 mozilla 知识库
0赞 andy_witzz 2/10/2022 #3

刚刚通过打开Chrome解决了这个问题。在搜索栏中添加 chrome://flags/#enable-quic,选择第一个条目“实验性快速协议”并将其状态更改为禁用。保存更改并重新启动 Chrome。

它应该得到解决,如果没有,这里还有其他修复程序,您也可以尝试。

如果您成功了,请告诉我。 干杯

评论

0赞 wtf8_decode 2/10/2022
你好。它对我不起作用。运行 W10 和 Chrome 98.0.4758.82
0赞 Márcio Rossato 2/10/2022
在这里不起作用。我想要打开这个 satsp.fazenda.sp.gov.br/COMSAT/Private/SelecionarCNPJ/......。在 Chrome 98 上
0赞 helper 2/15/2022
这是行不通的。
2赞 David Salomon 2/11/2022 #4

RC4 是一种已有 30 年历史的密码,而 TLS 1.0 也已过时且不安全 - 出于安全原因,企业管理的设备不允许使用它们。

即使您找到了临时解决方法(返回 Chrome 97 并启用 chrome://flags/#enable-quic),TLS 1.0 和 1.1 也将被弃用,您的网站托管服务商将需要更新其传输层安全性。

此问题列在官方 Google 已知问题文章中:https://support.google.com/chrome/a/known-issues/1700835?visit_id=1-636640442263392447-217633526&hl=en&rd=1

我还找到了一篇第三方文章,其中包含有关此事的其他信息:https://blog.pcisecuritystandards.org/are-you-ready-for-30-june-2018-saying-goodbye-to-ssl-early-tls

2赞 Jinseo Kim 2/17/2022 #5

在警告页面上键入。即使使用不安全的配置(例如TLS 1.0,HSTS上的非HTTPS连接等),它也可以让您访问网站。thisisunsafe

记住 -- 这是完全不安全的。您必须尽快升级网站的 TLS 版本。

评论

1赞 Nilpo 3/15/2023
不幸的是,这不再有效。
0赞 Integrid-Ryan 11/18/2023 #6

我能够完成这项工作的唯一方法是:

  1. 在 Internet 选项中启用 TLS 1.0、1.1 和 SSL
  2. 重新启动计算机
  3. 在 IE 模式下在 Edge 中打开站点

我强烈建议在使用并通过在服务器上更新到 TLS 1.2 来修复此问题后禁用此功能。