HTTPS / TLS / ошибки браузера

ERR_SSL_VERSION_OR_CIPHER_MISMATCH: причины и пошаговое исправление

Почему появляется ERR_SSL_VERSION_OR_CIPHER_MISMATCH в Chrome и Яндекс Браузере. Диагностика для посетителя и настройка TLS для владельца сайта.

Обновлено: 29.07.2026Автор: Ринат Садыков

Короткий ответ

Ошибка ERR_SSL_VERSION_OR_CIPHER_MISMATCH означает, что браузер и сервер не смогли выбрать общую версию защищённого протокола TLS или совместимый набор шифров. Если ошибка возникает только на одном сайте и повторяется на другом устройстве, исправлять нужно сервер. Если не открываются разные HTTPS-сайты, сначала проверьте дату, обновления, антивирус, прокси и сетевые настройки устройства.

Ошибка ERR_SSL_VERSION_OR_CIPHER_MISMATCH означает, что браузер и сервер не смогли выбрать общую версию защищённого протокола TLS или совместимый набор шифров. Если ошибка возникает только на одном сайте и повторяется на другом устройстве, исправлять нужно сервер. Если не открываются разные HTTPS-сайты, сначала проверьте дату, обновления, антивирус, прокси и сетевые настройки устройства.

Сначала определите, где находится проблема

Потратьте две минуты на четыре проверки:

  1. Откройте проблемный адрес в другом современном браузере.
  2. Откройте его с телефона через мобильный интернет, отключив Wi‑Fi.
  3. Проверьте два-три других HTTPS-сайта.
  4. Уточните, видят ли ту же ошибку другие пользователи.
РезультатВероятная причинаЧто делать
Один сайт не работает на разных устройствах и сетяхTLS настроен неправильно на сервере, CDN или балансировщикеСообщить владельцу; администратору проверить конфигурацию
Сайт открывается через мобильный интернет, но не через Wi‑FiРоутер, DNS-фильтр, прокси, антивирус или корпоративная сетьПерезагрузить роутер, отключить фильтры, проверить прокси
Ошибка появляется только в одном браузереУстаревшая версия, расширение, повреждённый профильОбновить браузер, проверить режим инкогнито и новый профиль
Не открываются многие HTTPS-сайтыНеверные дата и время, перехват HTTPS, системные ограничения TLSИсправить время, обновить ОС, временно отключить проверку HTTPS
Ошибка возникает только на старом устройствеУстройство не поддерживает TLS и шифры сервераОбновить ОС или использовать поддерживаемое устройство

В исходном коде Chromium эта ошибка имеет номер -113 и описана буквально как отсутствие общей версии SSL/TLS или общего набора шифров у клиента и сервера. Поэтому очистка кэша помогает редко: проблема возникает до загрузки страницы.

Что сделать посетителю сайта

1. Проверьте дату, время и часовой пояс

В Windows откройте Параметры → Время и язык → Дата и время, включите автоматическую установку времени и синхронизируйте часы. На Android и iPhone включите автоматические дату и часовой пояс.

Сильное расхождение времени чаще вызывает ошибку сертификата, но проверить часы стоит в начале: это безопасно и занимает меньше минуты.

2. Обновите браузер и операционную систему

В Chrome откройте chrome://settings/help, в Edge — edge://settings/help. Яндекс Браузер обновляется через Меню → Дополнительно → О браузере. После установки обновления полностью перезапустите браузер.

Не включайте устаревшие SSL 3.0, TLS 1.0 или слабые шифры ради доступа к старому сайту. Такое изменение снижает безопасность всего устройства и не устраняет ошибку на сервере.

3. Проверьте режим инкогнито и расширения

Откройте сайт в приватном окне. Если он заработал, последовательно отключите расширения, которые меняют трафик:

  • VPN и прокси;
  • блокировщики рекламы;
  • антивирусные расширения;
  • средства родительского контроля;
  • корпоративные плагины электронной подписи.

Обычные файлы cookie не участвуют в выборе версии TLS и шифра. Полную очистку истории оставьте на конец диагностики.

4. Отключите VPN и системный прокси

В Windows откройте Параметры → Сеть и Интернет → Прокси. Если прокси не выдавался работодателем или администратором, отключите ручной сервер и сценарий настройки. Затем отключите VPN и повторите проверку.

В корпоративной сети ничего не удаляйте самостоятельно: прокси может быть обязательной частью доступа. Передайте администратору адрес сайта, время ошибки и скриншот.

5. Проверьте перехват HTTPS антивирусом

Некоторые защитные программы расшифровывают HTTPS-трафик и устанавливают собственный сертификат. Для проверки временно отключите только функцию с названием вроде Проверка защищённых соединений, HTTPS scanning или Web Shield, затем сразу повторите открытие страницы.

Если это помогло, обновите антивирус и его корневой сертификат либо добавьте точечное исключение по инструкции разработчика. Не оставляйте всю защиту выключенной.

6. Перезагрузите роутер и смените сеть

Отключите питание роутера примерно на 30 секунд, включите его и дождитесь соединения. Если сайт открывается через мобильный интернет, а через домашнюю сеть нет, проверьте:

  • фильтрацию HTTPS и родительский контроль в роутере;
  • пользовательский DNS;
  • устаревшую прошивку;
  • установленный на роутере VPN.

Смена DNS сама по себе не исправляет несовместимость шифров. Она полезна только тогда, когда домен в одной сети ведёт на другой сервер или фильтруется.

Chrome, Яндекс Браузер, Edge и Firefox

Chrome, Edge и Яндекс Браузер основаны на Chromium, поэтому обычно показывают ERR_SSL_VERSION_OR_CIPHER_MISMATCH. Firefox при близкой причине может показать SSL_ERROR_NO_CYPHER_OVERLAP или сообщение о невозможности установить безопасное соединение.

Последовательность для Chromium-браузеров:

  1. Обновите браузер.
  2. Проверьте страницу в режиме инкогнито.
  3. Отключите VPN, прокси и расширения, меняющие трафик.
  4. Создайте новый профиль браузера для проверки.
  5. Сравните результат с Firefox и другим устройством.

Не используйте экспериментальные флаги для возврата устаревших TLS-протоколов. Современный браузер блокирует небезопасное соединение до передачи данных, и обход предупреждения для этой ошибки обычно недоступен.

Windows 10 и Windows 11

Если ошибка появляется на разных сайтах:

  1. Установите обновления Windows.
  2. Проверьте автоматические дату и время.
  3. Откройте Свойства браузера → Дополнительно и верните параметры к значениям по умолчанию, если раньше вручную меняли SSL/TLS.
  4. Отключите неизвестный прокси.
  5. Проверьте, не применена ли корпоративная политика наборов шифров.

Microsoft указывает, что наборы шифров зависят от версии TLS и что заданный политикой список заменяет стандартный порядок. Поэтому массовая ошибка на управляемых компьютерах часто требует исправления групповой политики администратором, а не переустановки браузера.

Android, iPhone и macOS

На телефоне сначала обновите систему и официальный браузер. Затем:

  • переключитесь между Wi‑Fi и мобильной сетью;
  • отключите VPN, частный DNS и фильтрующие приложения;
  • включите автоматические дату и время;
  • не устанавливайте сертификаты из неизвестных источников.

На macOS дополнительно проверьте Системные настройки → Сеть → VPN и фильтры. Если старый Mac больше не получает обновлений безопасности и ошибка воспроизводится только на нём, практическое решение — поддерживаемое устройство или обновление ОС.

ЕИС, Госзакупки, nalog.ru и КриптоПро

На государственных и корпоративных ресурсах соединение может зависеть от КриптоПро, браузерного расширения, корневых сертификатов и политики организации. Действуйте в таком порядке:

  1. Проверьте официальный адрес — без ссылок из писем и рекламы.
  2. Уточните в требованиях площадки поддерживаемые ОС, браузер и версию КриптоПро.
  3. Обновите КриптоПро CSP и его браузерный плагин из официального источника.
  4. Проверьте срок сертификата пользователя и корректность системного времени.
  5. Запустите штатный тест рабочего места, если он есть на площадке.
  6. Передайте поддержке точный адрес, браузер, ОС и код ошибки.

Не отключайте проверку сертификатов и не добавляйте случайные корневые сертификаты. Если тот же адрес не открывается на чистом современном устройстве, проблема вероятнее на стороне площадки.

Что проверить владельцу сайта

Если ошибка воспроизводится у нескольких людей, браузер пользователя чинить не нужно. Проверьте весь маршрут HTTPS: конечный сервер, reverse proxy, балансировщик, CDN и IPv6.

Сертификат и цепочка

  • сертификат выдан именно для запрошенного имени;
  • сервер отдаёт промежуточные сертификаты;
  • сертификат не просрочен;
  • SNI приводит к правильному виртуальному хосту;
  • на IPv4 и IPv6 отдается одна и та же корректная конфигурация.

Версии TLS и шифры

Для публичного сайта базовая совместимая конфигурация должна поддерживать TLS 1.2, а TLS 1.3 следует включить там, где его поддерживает стек. Оставьте современные AEAD-наборы шифров и не ограничивайте сервер единственным экзотическим набором.

Пример диагностической команды:

openssl s_client -connect example.ru:443 -servername example.ru -showcerts

Она показывает выбранный протокол, шифр и цепочку сертификатов. Для проверки конкретной версии можно добавить -tls1_2 или -tls1_3. Команда диагностирует соединение; она не меняет сервер.

CDN, прокси и балансировщик

Проверьте отдельно:

  • соединение посетителя с CDN;
  • соединение CDN с origin-сервером;
  • режим проверки origin-сертификата;
  • конфигурацию каждого узла балансировщика;
  • сертификаты после недавней миграции или смены DNS.

Частая причина: основной сервер настроен правильно, но один старый узел или AAAA-запись ведёт на окружение с другой TLS-конфигурацией.

Как проверить сайт через SSL Labs

Откройте SSL Server Test, укажите домен без https:// и дождитесь анализа. Смотрите не только на итоговую оценку, но и на:

  • Protocols;
  • Cipher Suites;
  • Handshake Simulation;
  • цепочку сертификатов;
  • отдельные результаты для разных IP.

Если домен внутренний или содержит чувствительное имя, используйте локальный OpenSSL и инструменты организации: публичный анализатор подходит только для доступных из интернета серверов.

Частые вопросы

Можно ли обойти ERR_SSL_VERSION_OR_CIPHER_MISMATCH?

Надёжного безопасного обхода нет. Браузер не смог создать зашифрованный канал. Если причина на одном публичном сайте, дождитесь исправления владельцем или обратитесь в поддержку.

Поможет ли очистка кэша?

Обычно нет: TLS-согласование происходит до загрузки HTML и обычного кэша страницы. Проверка чистого профиля полезна только для исключения расширений и пользовательских настроек.

Почему сайт открывается на телефоне, но не на компьютере?

Устройства могут использовать разные сети, прокси, антивирусы, версии TLS и наборы шифров. Сначала подключите телефон к тому же Wi‑Fi: это отделит проблему сети от проблемы компьютера.

Кто должен исправлять ошибку — посетитель или владелец?

Если один адрес не работает на разных современных устройствах, исправляет владелец. Если разные HTTPS-сайты не открываются только на одном устройстве, проверяет устройство его пользователь или администратор.

Чем эта ошибка отличается от сообщения «сайт не может обеспечить безопасное соединение»?

Фраза про безопасное соединение — общее сообщение браузера. ERR_SSL_VERSION_OR_CIPHER_MISMATCH — точный код одной из причин. Для общей диагностики используйте материал «Сайт не может обеспечить безопасное соединение».

Источники

Разбор задачи

Получите конкретную схему и оценку

Опишите исходную ситуацию, желаемый результат и используемые сервисы. В ответ вы получите рекомендуемый сценарий, состав первой версии, срок и стоимость.

Обсудить задачу