Безопасность • SSL • протоколы и шифры

«Сайт не может обеспечить безопасное соединение»

Это сообщение (часто ERR_SSL_VERSION_OR_CIPHER_MISMATCH) значит, что браузер и сервер не смогли договориться о версии протокола или шифре SSL. Дело не в самом сертификате, а в настройках шифрования.

Что значитБраузер и сервер не согласовали протокол/шифр SSL.
Чья сторонаЧаще сервер (старый TLS/шифры), реже браузер.
Быстрый фиксВключить TLS 1.2/1.3 и современные шифры; обновить браузер.
Как избежатьАктуальная SSL-конфигурация и регулярные обновления.

Что означает ошибка

Сообщение «Этот сайт не может обеспечить безопасное соединение» с кодом ERR_SSL_VERSION_OR_CIPHER_MISMATCH значит, что при установке защищённого соединения браузер и сервер не нашли общую поддерживаемую версию TLS или набор шифров. Сертификат может быть в порядке — несовместимы параметры шифрования.

Частые причины

  • Сервер использует устаревший протокол (TLS 1.0/1.1) или слабые шифры.
  • Браузер устарел и не поддерживает современные шифры.
  • Антивирус с HTTPS-сканированием вмешивается в соединение.
  • Неполная или неверная SSL-конфигурация сервера.

Как исправить владельцу сайта

  1. Включите современные протоколы TLS 1.2 и 1.3, отключите устаревшие.
  2. Настройте актуальный набор шифров (cipher suites).
  3. Проверьте конфигурацию SSL внешним тестом и устраните замечания.

Что делать посетителю

  • Обновите браузер до актуальной версии.
  • Отключите HTTPS-сканирование в антивирусе.
  • Проверьте дату и время на устройстве.

Чем отличается от «соединение не защищено»

«Соединение не защищено» обычно про сам сертификат (просрочен, не тот домен). Здесь же проблема в версии протокола и шифрах — параметрах шифрования, а не в сертификате.

Частые вопросы

Что значит «сайт не может обеспечить безопасное соединение»?

Браузер и сервер не смогли договориться о версии TLS или шифре. Сертификат может быть в порядке — несовместимы параметры шифрования (ERR_SSL_VERSION_OR_CIPHER_MISMATCH).

Как исправить ERR_SSL_VERSION_OR_CIPHER_MISMATCH?

Владельцу — включить TLS 1.2/1.3 и современные шифры. Посетителю — обновить браузер, отключить HTTPS-сканирование антивируса и проверить время.

Чем это отличается от «соединение не защищено»?

Там проблема в сертификате (просрочен, не тот домен), здесь — в версии протокола и наборе шифров.

Смежные ошибки и материалы

«Соединение не защищено» (SSL)Проблема сертификата и протокола — как исправить. Смешанный контент (mixed content)https-страница грузит http-ресурсы. Почему не открывается сайтЧеклист диагностики и все коды ошибок. Не удаётся установить соединениеСайт не открывается: DNS, сервер, SSL, провайдер.

Сайт отдаёт ошибки?

Найду и устраню технические ошибки сайта

Проведу технический аудит, найду причину ошибок сервера, редиректов и SSL, починю и настрою мониторинг, чтобы сайт не падал молча. Старт от 5 000 рублей.

Заказать техаудит