При відкритті окремих сайтів у Google Chrome, Microsoft Edge або Яндекс Браузері деякі користувачі стикаються з помилкою ERR_SSL_PROTOCOL_ERROR з поясненням «Цей сайт не може забезпечити безпечне з'єднання» або аналогічним. У цій інструкції детально про способи виправити помилку ERR_SSL_PROTOCOL_ERROR при відкритті сайтів у різних браузерах Windows. Найчастіше причина помилки ERR_SSL_PROTOCOL_ERROR криється не у вашому браузері або операційній системі, а виникає на стороні сайту, який ви намагаєтеся відкрити. І ще два важливі моменти: У випадку, якщо ви дійшли висновку, що причина в самому сайті, який ви намагаєтеся відкрити, є можливими варіантами рішення: Якщо ви дійшли висновку, що проблема не у сайті, а у вашій системі або браузері, спробуйте почати з очищення кеша SSL у властивостях Інтернету Windows, для цього: Перевірте, чи вирішить проблему відключення експериментального протоколу QUIC (Quick UDP Internet Connections) у браузері: Наступний крок, якщо попередній не приніс результату - включення всіх версій SSL та TLS для цього: Якщо описані вище методи не виправили помилку ERR_SSL_PROTOCOL_ERROR, при цьому ви впевнені, що справа не у сайті, можна спробувати кілька додаткових варіантів: Якщо один із способів спрацював, поділіться в коментарях, що саме допомогло у вашому випадку — це може бути корисним для інших читачів. А раптом і це буде цікаво: Здрастуйте. Буває ви переходите на сайт, а браузер замість нього показує помилку. Сюди, мовляв, не пущу, підключення не захищене. Причини виникнення помилки бувають різними, але зміст завжди один - браузер не зміг підключитися до сайту HTTPS. Це означає, що вводити на цьому сайті особисті дані небезпечно. Ось браузер і показує попередження. У цій статті розберемося, які бувають помилки підключення SSL, з чим вони пов'язані та як їх виправити. З 30 вересня 2021 року на деяких пристроях сайти із сертифікатами Let's Encrypt будуть відкриватися з попередженням, що на сайті небезпечно. Це пов'язано з тим, що компанія перейшла на новий кореневий сертифікат, якому поки що не довіряють деякі пристрої. Через це сайт із Let's Encrypt і може відображатися як ненадійний. Навіть якщо насправді з ним все гаразд. Докладніше на цю тему читайте у статті у нашому блозі. Там ви знайдете список пристроїв, на яких Let's Encrypt не буде працювати. А щоб швидко вирішити проблему із сумісністю, ви можете встановити на сайт платний сертифікат. Усі помилки підключення SSL можна розділити на дві групи: Щоб визначити тип помилки у вашому випадку, перевірте сайт за допомогою сервісу decoder.link. Якщо під час перевірки з'явився напис “It's all good. We have not detected any issues”, проблема за браузера. Якщо замість напису є якась помилка, то проблема на стороні сайту. З помилками на стороні сайту все зрозуміло: якщо ви не власник сайту, нічого не зробити. Можливо, минув термін придатності сертифіката або його неправильно встановили. А може, щось не так з налаштуваннями сервера. Залишається тільки чекати, коли власник сайту помітить та усуне помилку. Розберемося з помилками підключення SSL на стороні браузера. Зазвичай їх можна швидко виправити і потрапити на сайт. Ось основні причини, через які вони виникають. Якщо ви заходили на сайт раніше та все було нормально, спробуйте очистити кеш браузера. Можливо, він зберігає якісь застарілі дані, які заважають сайту завантажитись. Як варіант, можна зайти на сайт з іншого браузера або пристрою. Якщо заходить, то швидше за все проблема саме в кеші. Браузеру може здатися, що встановлений на сайті сертифікат недійсний, якщо час у вас на комп'ютері та сервері, де лежить сайт, відрізняється. Переконайтеся, що у вас стоїть правильний час і дата. Буває, антивірус не дає зайти на сайт, тому що помилково додав його до чорного списку або закрив 443 порт, через який і відбувається SSL підключення. Спробуйте вимкнути антивірус і знову зайти на сайт. На сайті може бути технологія, яка не підтримується у вашій версії браузера. Наприклад, новий алгоритм шифрування, протокол передачі даних або щось таке. Після оновлення проблема має пройти. QUIC – це нова технологія передачі даних в Інтернеті. Вона використовується тільки в Google Chrome та браузерах, зроблених на движку Chromium: Opera, Microsoft Edge, Brave. Оскільки технологія нова, старіші версії серверів її підтримують. Через це можуть виникати помилки. Як варіант, можете спробувати відключити QUIC і зайти на сайт ще раз. Щоб це зробити в Google Chrome, перейдіть за адресою chrome://flags та введіть у пошуку QUIC. Потім виберіть у випадаючому списку опцію Disabled. Протокол TLS — це набір правил, якими браузер встановлює безпечне з'єднання з сервером, де лежить сайт.Щось подібне до інструкції для комп'ютерів, яка допомагає їм домовитися про шифрування. На момент написання статті є сім версій цього протоколу. Половину з них вже визнали небезпечними, але на деяких сайтах застарілі протоколи досі використовують. Іноді буває так, що браузер використовує останню версію TLS, а сервер немає. У результаті з'являється помилка підключення SSL, тому що сторони не можуть домовитись про шифрування. Сайт може почати відкриватися, якщо ви дозволите браузеру використовувати застарілі протоколи, але це небезпечно. Особисті дані, які ви введете на сайті, після цього можуть вкрасти. Робіть це тільки у крайньому випадку, а потім краще поверніть все, як було. В Internet Explorer/Microsoft Edge натисніть для цього клавіші Windows+R і введіть inetcpl.cpl. У вікні, перейдіть на вкладку «Додатково» (Advanced) і увімкніть всі протоколи SSL і TLS. Потім натисніть "ОК". Не забудьте перезавантажити комп'ютер. У старих версіях Google Chrome за промовчанням підтримуються всі версії протоколу, крім нового TLS 1.3. Щоб його увімкнути, введіть в адресному рядку chrome://flags/#tls13-variant. Потім у першому рядку встановіть значення “Default”. У Mozilla Firefox введіть в адресному рядку about:config. Потім знайдіть параметр security.tls.version.min та встановіть значення «1» замість «2». Потім знайдіть параметр security.tls.version.max та встановіть значення "4" замість "3". В англомовній версії браузера: Ваша зв'язок не є приватною. Код помилки: ERR_CERT_COMMON_NAME_INVALID. Що означає: доменне ім'я сайту не збігається з ім'ям у SSL-сертифікаті. Що робити: почистити кеш або зайти на сайт із іншого браузера. Код помилки: ERR_CERT_AUTHORITY_INVALID. Що означає: Сертифікат SSL випустив невірний/невідомий центр сертифікації. Що робити: почистити кеш або зайти на сайт із іншого браузера. Код помилки: ERR_CERT_REVOKED. Що означає: Центр сертифікації відкликав сертифікат. Зазвичай, це буває, коли сертифікат забули продовжити після закінчення терміну дії. На сайті він, як і раніше, стоїть, але вже не діє. Що робити: почистити кеш або зайти на сайт із іншого браузера. Код помилки: ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN. Що означає: на сайті використовується застаріла технологія HPKP (HTTP Public Key Pinning). Що робити: почистити кеш або відкрити веб-сайт в іншому браузері. Якщо не допомогло, проблема на веб-сайті. В англомовній версії браузера: Your clock is behind / Your clock is ahead. Код помилки: ERR_CERT_DATE_INVALID. Що означає: неправильна дата випуску або закінчення сертифіката. Зазвичай така помилка виникає через те, що час на комп'ютері та сервері відрізняються. Рішення: перевірте час та дату пристрою. Якщо дата та час правильні, спробуйте очистити кеш. В англомовній версії браузера: Ваше підключення до цього веб-сайту не повне захисту / Члени цього сайту не є безпечним. Що означає: після встановлення SSL-сертифіката на сайті ще залишилися елементи, які завантажуються через HTTP. Наприклад, зображення. Якщо їх завантажували до встановлення сертифіката, у посиланнях залишиться HTTP. Що робити: власнику сайту доведеться оновити посилання вручну. Переглядати сайт із змішаним контентом безпечно, але особисті дані на ньому краще не залишати. В англомовній версії браузера: Цей сайт може бути здійснений для захисту зв'язку. Код помилки: ERR_SSL_VERSION_OR_CIPHER_MISMATCH. Що означає: виникла помилка під час вибору протоколу TLS. Зазвичай з'являється, якщо сайт працює на сервері зі застарілим програмним забезпеченням або версія браузера занадто стара. У першому випадку це помилка на стороні сайту, у другому – на стороні відвідувача. Що робити: оновити браузер або використовувати інший. Якщо не допомогло, сайт використовує більш старі протоколи, які можна увімкнути тільки вручну. У цьому випадку є ризик, що особисті дані, які ви введете на сайті, потраплять до рук шахраїв. Код помилки: ERR_BAD_SSL_CLIENT_AUTH_CERT. Що означає: браузер та сервер в останній момент не змогли встановити безпечне з'єднання. Часто трапляється через антивірус. У його налаштуваннях щось помилково не дає браузеру та серверу домовитися, в результаті відбувається збій аутентифікації. Що робити: вимкніть антивірус або відключіть у його налаштуваннях фільтрацію протоколів SSL/TLS. В англомовній версії браузера: Server has weak ephemeral Diffie-Hellman public key. Код помилки: ERR_SSL_WEAK_EPHEMERAL_DH_KEY. Що означає: на сайті стоїть слабкий SSL-сертифікат. Що робити: краще закрийте сайт, якщо побачили таке попередження. Ваші дані тут не в безпеці. У статті розповідаємо, як працює SSL-протокол, та ділимося інструкцією з отримання сертифіката та його встановлення на сервер. Secure Sockets Layer, SSL — протокол, що забезпечує шифрування, захист та автентифікацію інтернет-з'єднань.Незважаючи на те, що на початку XXI століття його замінив оновлений протокол TLS (Transport Layer Security), SSL, як і раніше, широко використовується. Протоколи SSL/TLS також підходять для захисту та інших підключень, наприклад IP-телефонії або електронної пошти. Робота SSL-протоколу базується на кількох етапах: В результаті трафік, який передається між сервером та клієнтом, захищений від перехоплення та зміни зловмисниками. SSL-протокол зберігає цілісність, конфіденційність та автентифікацію даних. SSL-сертифікат – це файл, який встановлюється на сервері із сайтом. Він містить цифровий підпис видавця, відкритий ключ та ім'я власника сертифіката, назву центру сертифікації. SSL-сертифікати потрібні для забезпечення безпеки даних користувача, підтвердження права власності на веб-сайт, запобігання створенню підроблених версій сайту. Якщо веб-сайт просить користувачів увійти або ввести особисті дані, SSL допоможе зберегти конфіденційність сесії. Він також гарантує, що веб-сайт є справжнім. Найголовніше — сертифікат потрібен, щоб сайт міг працювати через шифрування HTTPS. Якщо сертифікат відсутній, обмін даними здійснюється через HTTP. Залежно від задачі є кілька типів сертифікатів. Рівень автентифікації, який забезпечує центр сертифікації (CA), є суттєвою різницею між ними. Залежно від центру сертифікації, користувач може захистити від 25 до 250 доменів, що заощаджує час на керування сертифікатами, а також знижує вартість. Існують як платні, і безкоштовні сертифікати SSL. Платні сертифікати SSL надаються комерційними центрами сертифікації. Вони забезпечують вищий рівень довіри для користувачів, оскільки включають перевірку власника сайту. Безкоштовні сертифікати SSL також доступні та можуть бути отримані від різних організацій, таких як Let's Encrypt. Вони надають базову безпеку та шифрування даних, але можуть мати обмежений період дії або обмеження функціональності. Вибір між платними та безкоштовними сертифікатами SSL залежить від вимог та бюджету веб-проекту. Безкоштовні сертифікати привабливі та підходять у певних ситуаціях. Але платні сертифікати гнучкіші і заслуговують на більшу довіру. Найпростіший спосіб дізнатися – це перевірити URL сайту. Він повинен починатися з HTTPS.Для отримання більш детальної інформації ви можете натиснути на значок у адресного рядка: Також можна використовувати сервіси типу SSL Checker. За допомогою нього можна дізнатися, наприклад, термін дії сертифіката. Для отримання сертифіката SSL необхідно виконати кілька дій: 1. Виберіть постачальника сертифікатів SSL. На ринку існує багато компаній, які пропонують сертифікати. Серед них - Comodo, Symantec, GlobalSign, Let's Encrypt та інші. Виберіть постачальника, враховуючи ваші потреби та бюджет. 2. Придбайте SSL-сертифікат. Після вибору постачальника та плану сертифікації вам потрібно придбати сертифікат. Постачальник надасть вам дані, які необхідно внести як додаткові записи на сервері або DNS. 3. Згенеруйте CSR, запит на сертифікат. Вам необхідно буде створити запит, який містить інформацію про вашу організацію (назва, адреса, домен та інші дані). Цей запит буде пов'язаний із вашим закритим ключем і використовуватиметься для створення сертифіката. 4. Надайте CSR постачальнику сертифікатів. Після створення CSR передайте його постачальнику сертифікатів. Він буде використовувати цю інформацію для створення вашого SSL-сертифіката. 5. Підтвердьте право на домен. Залежно від типу сертифіката та постачальника може знадобитися підтвердження того, що ви є власником домену. Зазвичай це можна зробити за допомогою спеціальних записів DNS або розміщення файлів на сервері. 6. Отримайте та встановіть SSL-сертифікат. Після затвердження запиту постачальник надасть вам SSL-сертифікат. Його потрібно буде встановити на сервері – для цього знадобиться закритий ключ, створений разом із CSR. Після встановлення SSL-сертифіката сайт буде захищений шифруванням.Відвідувачі будуть значок в адресному рядку браузера, які вказують на те, що з'єднання з сервером є безпечним. Як правило, заявник на сертифікат генерує закритий та відкритий ключі (приватний та публічний), а також запит на підпис сертифіката, CSR. CSR — це закодований текстовий файл, що містить відкритий ключ та іншу інформацію, яка буде включена до сертифіката, наприклад доменне ім'я, назва організації, адреса електронної пошти та інше. Ключі та CSR зазвичай генеруються на машині, де потрібно встановити сертифікат. Інформація CSR залежить від рівня перевірки та типу сертифіката. Після створення CSR заявник відправляє його до CA, який самостійно перевіряє його зміст. Якщо інформація є коректною, центр підписує сертифікат у цифровій формі. Коли підписаний сертифікат надається третій стороні (наприклад, коли особа отримує доступ до веб-сайту з сертифікатом), одержувач може криптографічно підтвердити цифровий підпис CA за допомогою відкритого ключа. З отриманням сертифіката SSL розібралися. Тепер докладніше розглянемо його встановлення на сервер. 1. Переходимо до розділу Finder/Applications/Utilities/Keychain Access.Помилка ERR_SSL_PROTOCOL_ERROR у браузері – як виправити?
Помилка SSL на стороні сайту
Очищення SSL
Вимкнення протоколу QUIC
Увімкнення всіх версій SSL та TLS
Додаткові способи вирішення проблеми
torsumy 28.12.2022 о 21:31
А з датою та часом порядок на комп'ютері? Та й на роутері теж краще правильні поставити (там теж це налаштування є).
Просто при захищеному поєднанні цей фактор є важливим.
Думаю, що, наприклад, сайти без https у вас повинні відкриватися, як приклад для перевірки
Помилки підключення SSL та як їх виправити
SSL-сертифікати Let's Encrypt перестали працювати на старих пристроях
Що всередині
Причини виникнення
Кеш
Неправильні налаштування дати та часу
Налаштування антивірусу або фаєрволу
Застаріла версія браузера
Протокол QUIC
Конфлікт між протоколами TLS
Приклади помилок
1. Помилка «Підключення не захищене»
2. Помилка «Годинник поспішає» / «Годинник відстає»
3. Помилка «Підключення до сайту захищено не повністю» / «Частини цієї сторінки не захищені»
4.Помилка "Цей сайт не може забезпечити безпечне з'єднання"
5. Помилка «На сервері використовується слабкий ефемерний відкритий ключ Діффі-Хелмана»
Що таке SSL-протокол
Робота Secure Sockets Layer (SSL): рукостискання
Що таке SSL-сертифікат
Навіщо потрібний SSL-сертифікат
HTTPS створює зашифроване з'єднання між браузером користувача та веб-сервером, з яким він спілкується. Сертифікати SSL необхідні для встановлення цього зашифрованого з'єднання.
Типи SSL-сертифікатів
Платні та безкоштовні сертифікати
Як перевірити наявність сертифіката
Як отримати SSL-сертифікат
Алгоритм для власника сайту
Перевірка та випуск сертифікатів: детальніше про центри сертифікації
Центр сертифікації – це організація, яка перевіряє веб-сайти, адреси електронної пошти та інші ресурси на справжність, а також прив'язує їх до криптографічних ключів. Для цього вони видають електронні документи — цифрові сертифікати.
Встановлення сертифіката
Windows server
MacOS