Err ssl protocol error dr web

Page 1 of 2 - Dr.Web Security Space 11 блокирует HTTPS-сайт во внутренней сети - posted in Рабочие станции: При включенном SpIDer Gate при попытке доступа к сайту во внутренней сети Mozilla Firefox возвращает ошибку SSL_ERROR_ACCESS_DENIED_ALERT (в Google Chrome ситуация аналогичная, только ошибка ERR_SSL_PROTOCOL_ERROR, в остальных браузерах не проверял):   Включил дебажный лог для SpIDer Gate, увидел вот что: [06/03/2017 21:25:08 00002b68] TLS Certi...

#1

Roman Rashevskiy

    Advanced Member

  • Posters
  • 530 Сообщений:

Отправлено 06 Март 2017 — 19:44

При включенном SpIDer Gate при попытке доступа к сайту во внутренней сети Mozilla Firefox возвращает ошибку «SSL_ERROR_ACCESS_DENIED_ALERT» (в Google Chrome ситуация аналогичная, только ошибка «ERR_SSL_PROTOCOL_ERROR», в остальных браузерах не проверял):

Прикрепленный файл
 Снимок.PNG   17,78К
  1 Скачано раз

Включил дебажный лог для SpIDer Gate, увидел вот что:

[06/03/2017 21:25:08 00002b68] <DEBUG:2> TLS Certificate
[06/03/2017 21:25:08 00002b68] <DEBUG:2> TLS Certificate read ok
[06/03/2017 21:25:08 00002b68] <DEBUG:2> Subject = C=xxx, S=xxx, L=xxx, O=xxx, OU=xxx, CN=xxx, E=xxx
[06/03/2017 21:25:08 00002b68] <DEBUG:1> HostName = xxx
[06/03/2017 21:25:09 00002b68] <DEBUG:2> AD-Cloud: querying URL "xxx"
[06/03/2017 21:25:09 00002b68] <DEBUG:2> AD-Cloud: got answer 00000001
[06/03/2017 21:25:09 00002b68] URL is blocked (malware): xxx

Я правильно понимаю, что в данном случае в облаке обнаружилось что URL, который совпадает с hostname ресурса во внутренней сети, занесен в список запрещенных (распространителей вирусов)?

Best regards,
Roman Rashevskiy

  • Наверх


#2


Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 402 Сообщений:

Отправлено 07 Март 2017 — 13:29

Правильно. Что такое в вашем понимании внутренний ресурс?

With best regards, Konstantin Yudin
Doctor Web, Ltd.

  • Наверх


#3


Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 402 Сообщений:

Отправлено 07 Март 2017 — 13:31

Тут блок по хосту из сертификата. Имя хоста секрет?

With best regards, Konstantin Yudin
Doctor Web, Ltd.

  • Наверх


#4


Roman Rashevskiy

Roman Rashevskiy

    Advanced Member

  • Posters
  • 530 Сообщений:

Отправлено 07 Март 2017 — 14:05

В данном случае под внутренним ресурсом я понимаю ресурс, который находится в подсети 10.0.0.0 — 10.255.255.255.

Имя хоста — rusiem, честно говоря не очень понимаю как такое имя хоста могло попасть в список запрещенных.

Best regards,
Roman Rashevskiy

  • Наверх


#5


Roman Rashevskiy

Roman Rashevskiy

    Advanced Member

  • Posters
  • 530 Сообщений:

Отправлено 07 Март 2017 — 14:50

И еще один вопрос — а нельзя ли для данного случая сделать какую-либо нотификацию?
Так как причина некорректного поведения веб-ресурса отнюдь не очевидна, или предполагается что в подобных случаях надо сразу лезть смотреть логи?

Best regards,
Roman Rashevskiy

  • Наверх


#6


Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 402 Сообщений:

Отправлено 08 Март 2017 — 20:44

В данном случае под внутренним ресурсом я понимаю ресурс, который находится в подсети 10.0.0.0 — 10.255.255.255.
Имя хоста — rusiem, честно говоря не очень понимаю как такое имя хоста могло попасть в список запрещенных.

без логов не понять что реально происходит

И еще один вопрос — а нельзя ли для данного случая сделать какую-либо нотификацию?
Так как причина некорректного поведения веб-ресурса отнюдь не очевидна, или предполагается что в подобных случаях надо сразу лезть смотреть логи?

чтобы показать в браузере наше сообщение мы должны влезть в ssl трафик, а его проверка у вас отключена. можете включить балуны о блокировки гейтом

With best regards, Konstantin Yudin
Doctor Web, Ltd.

  • Наверх


#7


Roman Rashevskiy

Roman Rashevskiy

    Advanced Member

  • Posters
  • 530 Сообщений:

Отправлено 09 Март 2017 — 08:23

В данном случае под внутренним ресурсом я понимаю ресурс, который находится в подсети 10.0.0.0 — 10.255.255.255.
Имя хоста — rusiem, честно говоря не очень понимаю как такое имя хоста могло попасть в список запрещенных.

без логов не понять что реально происходит

Включил дебажный лог, собрал отчет для SysInfo, выслал в личку. Смотрите с [09/03/2017 10:16:18 00000808].

 И еще один вопрос — а нельзя ли для данного случая сделать какую-либо нотификацию?
Так как причина некорректного поведения веб-ресурса отнюдь не очевидна, или предполагается что в подобных случаях надо сразу лезть смотреть логи?

чтобы показать в браузере наше сообщение мы должны влезть в ssl трафик, а его проверка у вас отключена. можете включить балуны о блокировки гейтом

Уведомления и так включены, но никаких балунов при блокировке не вижу:

Прикрепленный файл
 Снимок.PNG   4,61К
  0 Скачано раз

Best regards,
Roman Rashevskiy

  • Наверх


#8


Eugen Engelhardt

Eugen Engelhardt

    Advanced Member

  • Dr.Web Staff
  • 699 Сообщений:

Отправлено 09 Март 2017 — 10:41

Roman Rashevskiy, Включить проверку зашифрованного трафика в антивирусе.

With best regards, Eugen Engelhardt
Doctor Web, Ltd.

  • Наверх


#9


Roman Rashevskiy

Roman Rashevskiy

    Advanced Member

  • Posters
  • 530 Сообщений:

Отправлено 09 Март 2017 — 11:25

Это все конечно замечательно, но, простите, какого хрена почему SpIDer Gate вообще блокирует какие-либо ресурсы по HTTPS, если проверка SSL отключена?

И еще один вопрос — почему нельзя отключить блокировку категории «источники распространения вирусов»? Судя по моему эмпирическому опыту на 2000 ПК c ES в эту категорию зачастую попадают файлопомойки и прочие ресурсы (недавно даже на сайте Спорт-Экспресса некоторые баннеры вырезались именно по этой причине), где распространяются не только лишь вирусы.

Сообщение было изменено Roman Rashevskiy: 09 Март 2017 — 11:25

Best regards,
Roman Rashevskiy

  • Наверх


#10


maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 669 Сообщений:

Отправлено 09 Март 2017 — 11:28

И еще один вопрос — почему нельзя отключить блокировку категории «источники распространения вирусов»?

Полагаю, потому же, почему нельзя проигнорировать вредоносы компонентами.

  • Наверх


#11


Roman Rashevskiy

Roman Rashevskiy

    Advanced Member

  • Posters
  • 530 Сообщений:

Отправлено 09 Март 2017 — 11:33

И еще один вопрос — почему нельзя отключить блокировку категории «источники распространения вирусов»?

Полагаю, потому же, почему нельзя проигнорировать вредоносы компонентами.

Можно с этого места по-подробнее — почему нельзя проигнорировать вредоносы покомпонентно?

Сообщение было изменено Roman Rashevskiy: 09 Март 2017 — 11:33

Best regards,
Roman Rashevskiy

  • Наверх


#12


VVS

VVS

    The Master

  • Moderators
  • 18 997 Сообщений:

Отправлено 09 Март 2017 — 11:34

Это все конечно замечательно, но, простите, какого хрена почему SpIDer Gate вообще блокирует какие-либо ресурсы по HTTPS, если проверка SSL отключена?

Потому, что ресурс находится в его базе.

К проверке это не имеет никакого отношения.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы…… © alehas777
———————————
Антивирус это как ремень безопасности — всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid

  • Наверх


#13


VVS

VVS

    The Master

  • Moderators
  • 18 997 Сообщений:

Отправлено 09 Март 2017 — 11:36

И еще один вопрос — почему нельзя отключить блокировку категории «источники распространения вирусов»?

Полагаю, потому же, почему нельзя проигнорировать вредоносы компонентами.

Можно с этого места по-подробнее — почему нельзя проигнорировать вредоносы покомпонентно?

Потому, что принято такое решение — вирусы игнорировать нельзя.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы…… © alehas777
———————————
Антивирус это как ремень безопасности — всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid

  • Наверх


#14


Roman Rashevskiy

Roman Rashevskiy

    Advanced Member

  • Posters
  • 530 Сообщений:

Отправлено 09 Март 2017 — 11:43

К проверке это не имеет никакого отношения.

А по-моему имеет самое непосредственное отношение — проверка SSL у меня была отключена, поэтому я и подумать не мог что установленный антивирус может мешать установлению соединения (а никаких балунов и нотификаций от АВ я не видел). Два дня пытались найти проблему на сервере, а потом выяснилось что проблема была как раз таки в Dr.Web.

Потому, что принято такое решение — вирусы игнорировать нельзя.

Я почему-то так и подумал… Уже становится привычным что комрады из ООО «Доктор Веб» думают за всех пользователей, ну им-то конечно виднее, да.  :facepalm:

Best regards,
Roman Rashevskiy

  • Наверх


#15


Roman Rashevskiy

Roman Rashevskiy

    Advanced Member

  • Posters
  • 530 Сообщений:

Отправлено 09 Март 2017 — 12:01

Eugen Engelhardt, а если я не хочу включать проверку SSL, какой есть воркэраунд?

Best regards,
Roman Rashevskiy

  • Наверх


#16


Eugen Engelhardt

Eugen Engelhardt

    Advanced Member

  • Dr.Web Staff
  • 699 Сообщений:

Отправлено 09 Март 2017 — 12:15

Roman Rashevskiy, Никакого. SpIDer Gate блокирует ресурс на основании облака в данном случае, но чтобы показать это в веб морде, нужно влезть в SSL трафик, для этого требуется включить проверку HTTPS.

With best regards, Eugen Engelhardt
Doctor Web, Ltd.

  • Наверх


#17


VVS

VVS

    The Master

  • Moderators
  • 18 997 Сообщений:

Отправлено 09 Март 2017 — 12:39

Потому, что принято такое решение — вирусы игнорировать нельзя.

Я почему-то так и подумал… Уже становится привычным что комрады из ООО «Доктор Веб» думают за всех пользователей, ну им-то конечно виднее, да.  :facepalm:

Да, виднее.
Вор должен сидеть в тюрьме ©, а вирус — в карантине.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы…… © alehas777
———————————
Антивирус это как ремень безопасности — всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid

  • Наверх


#18


Roman Rashevskiy

Roman Rashevskiy

    Advanced Member

  • Posters
  • 530 Сообщений:

Отправлено 09 Март 2017 — 14:47

Да, виднее.
Вор должен сидеть в тюрьме ©, а вирус — в карантине.

Ну если именно так велит руководящая, направляющая сила ООО «Доктор Веб», то, видимо, так тому и быть.

Но ведь вот не задача — в данном случае никаких вирусов и нет, но это совсем не главное, главное что политика партии не может быть ошибочной, да. :)

Roman Rashevskiy, Никакого. SpIDer Gate блокирует ресурс на основании облака в данном случае, но чтобы показать это в веб морде, нужно влезть в SSL трафик, для этого требуется включить проверку HTTPS.

А балун прикрутить для подобных случаев, не?

Видимо без главного интерфейсостроителя все совсем грустно стало…

Вот на Ваш взгляд, Евгений, это нормальная ситуация, когда происходит блокировка ресурса, а пользователь об этом ни сном ни духом?

Best regards,
Roman Rashevskiy

  • Наверх


#19


Roman Rashevskiy

Roman Rashevskiy

    Advanced Member

  • Posters
  • 530 Сообщений:

Отправлено 09 Март 2017 — 14:49

И еще один момент — ложняк-то поправьте в облаке, ну нет ничего страшного в хостах с именем «rusiem»  ;)

Сообщение было изменено Roman Rashevskiy: 09 Март 2017 — 14:54

Best regards,
Roman Rashevskiy

  • Наверх


#20


Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 402 Сообщений:

Отправлено 09 Март 2017 — 15:19

не совсем понимаю что это за куча недо урлов

[09/03/2017 10:15:57 000023fc] URL is blocked (malware): http://aposyqomlks/
[09/03/2017 10:15:57 00001f00] URL is blocked (malware): http://qcyhrlderabw/
[09/03/2017 10:15:57 00001890] URL is blocked (malware): http://oglgmfhf/

что это за домены? они по факту уходят в интернет на малварные сайты. т.е. детект наш по делу. похоже dns захачен

With best regards, Konstantin Yudin
Doctor Web, Ltd.

  • Наверх


16 февраля 2019 в 20:02
Софт
1 556
1

Если вы используете антивирус Dr.Web, в частности его веб-фильтр Spider Gate, то при серфинге в Интернете может довольно часто появляться страница с ошибкой, при этом нужный нам сайт не открывается. Текст ошибки может быть разный, но в большинстве случаев написано что-то навроде этого.

Этот сайт не может обеспечить безопасное соединение. Сайт отправил неверный ответ. ERR_SSL_PROTOCOL_ERROR.

Сайт не может обеспечить безопасное соединение

В чем тут дело и как исправить?

Дело в том, что вы подключаетесь к сайту, заблокированному антивирусом, по SSL протоколу. Если подключиться по обычному HTTP, то сразу станет понятно в чем дело. На самом деле, Dr.Web просто не рекомендует посещать этот сайт.

Тот же сайт, если подключиться по HTTP

Чтобы ошибка сертификата не появлялась и мы сразу видели, что заблокировано, а что нет, проделываем следующие действия.

  1. Открываем центр безопасности антивируса.
  2. Заходим в настройки (шестеренка вверху).
  3. Переходим на вкладку сеть.
  4. Включаем опцию проверять зашифрованный трафик. При включенной опции браузер не будет выдавать ошибку — вместо нее будет обычная страница с информацией о причине блокировки.
  5. Теперь, чтобы зайти на запрещенный сайт, нужно просто добавить его в исключения Spider Gate.

Настройки сети Dr.Web


Комментарии

Содержание

  1. Ошибка «Этот сайт не может обеспечить безопасное соединение» в Chrome, Opera и Яндекс Браузер
  2. Ответ
  3. Очистите в брайзере кэш и куки, сбросьте SSL кэш
  4. Отключите сторонние расширения в браузере
  5. Проверьте настройки антивируса и файрвола
  6. Проверьте настройки даты и времени
  7. Обновите корневые сертификаты Windows
  8. Отключите поддержку протокола QUIC
  9. Проверьте версии протоколов TLS, поддерживаемых вашим браузером и сайтом
  10. Включите поддержку старых версий протоколов TLS и SSL
  11. После установки антивируса не открываются некоторые сайты
  12. #1 l.burovik
  13. #2 basid
  14. #3 basid

Ошибка «Этот сайт не может обеспечить безопасное соединение» в Chrome, Opera и Яндекс Браузер

У меня почему-то перестали открываться некоторые HTTPS сайты (не все!). При попытке открыть такой сайт в браузере появляется окно с ошибкой «Этот сайт не может обеспечить безопасное соединение». Сайты не отображаются как в Google Chrome, так и в Opera, Яндекс Браузере и Microsoft Edge. Без HTTPS некоторые сайты открываются, но не все, только те, у которых страницы доступны и по протоколу HTTPS и по протоколу HTTP. В Google Chrome ошибка при открытии HTTPS сайт выглядит так:

Клиент и сервер поддерживают разные версии протокола SSL и набора шифров. Скорее всего, сервер использует шифр RC4, который считается небезопасный.» [/alert]

Или в Mozilla Firefox :

В Opera и Яндекс Браузере ошибки выглядит примерно также.

Как мне открыть такие сайты?

Ответ

Как вы уже вероятно поняли, проблема связана с проблемами при SSL взаимодействии между вашим компьютеров и HTTPS сайтом. Причины такой ошибки могут быть довольно разные. В этой статье я попробовал собрать все методы исправления ошибки «Этот сайт не может обеспечить безопасное соединение» (This site can’t provide a secure connection, ERR_SSL_PROTOCOL_ERROR) в различных браузерах.

Сразу хочется отметить, что несмотря на то, что браузеры Google Chrome, Opera, Яндекс Браузер и Edge выпускаются разными компаниями, на самом деле все эти браузеры основаны на одном и том же движке — WebKit (Chromium) и проблема с ошибками при открытии HTTPS сайтов в них решается одинаково.

В первую очередь нужно убедиться, что проблема не на стороне самого HTTPS сайта. Попробуйте открыть его с других устройств (телефон, планшет, домашний/рабочий компьютер и т.д.). Также проверьте, открывается ли в других браузерах, например, IE/Edge или Mozilla Firefox. В Firefox похожая ошибка обсуждалась в статье Ошибка при установлении защищённого соединения в Mozilla Firefox.

Очистите в брайзере кэш и куки, сбросьте SSL кэш

Кэш и куки браузера могут быть частой причиной возникновения ошибок с SSL сертификатами. Рекомендуем сначала очистить в браузере кэш и куки. В Chrome нужно нажать сочетание клавиш Ctrl + Shift + Delete, выберите промежуток времени (Все время) и нажмите кнопку очистки данных (Удалить данные / Clear Data).

Чтобы очистить SSL кэш в Windows:

  1. Перейдите в раздел Панель управления ->Свойства браузера;
  2. Щелкните по вкладке Содержание;
  3. Нажмите на кнопку Очистить SSL (Clear SSL State);
  4. Должно появится сообщение “SSL-кэш успешно очищен”;
  5. Осталось перезапустить браузер и проверить, осталась ли ошибка ERR_SSL_PROTOCOL_ERROR.

Отключите сторонние расширения в браузере

Рекомендуем отключить (удалить) сторонние расширения браузера, особенно всякие анонимайзеры, прокси, VPN, расширения антивируса и другие подобные Addon-ы, которые могут вмешиваться в прохождение трафика до целевого сайта. Посмотреть список включенных расширения в Chrome можно, перейдя в Настройки -> Дополнительные инструменты -> Расширения, или перейдя на страницу chrome://extensions/ . Отключите все подозрительные расширения.

Проверьте настройки антивируса и файрвола

Если на вашем компьютере установлены антивирусная программа или межсетевой экран (часто он встроен в антивирус), возможно доступ к сайту блокируется именно ими. Чтобы понять, ограничивают ли доступ к сайту антивирусы или файрволы, попробуйте на время приостановить их работу.
Во многих современных антивирусах по-умолчанию присутствует модуль проверки SST/TLS сертификатов сайтов. Если антивирус обнаружит, что сайт использует недостаточно защищенный (или самоподписанный) сертификат или устаревшую версию протокола SSL (тот же SSL 3.0 или TLS 1.0), доступ к пользователя к такому сайту может быть ограничен. Попробуйте отключить сканирование HTTP/HTTPS трафика и SSL сертификатов. В различных антивирусах эта опция может называть по-разному. Например:

Проверьте настройки даты и времени

Неправильная дата и время (и часового пояса) на компьютере также может быть причиной ошибки при установке защищенного соединения с HTTPS сайтами. Ведь при выполнении аутентификации система проверяет срок создания и дату истечения сертификата сайта и вышестоящего центра сертификации.

Проверьте что у вас установлено правильно время и часовой пояс. Если время постоянно сбивается – смотри статью “Сбивается время на компьютере при выключении: что делать?”.

Обновите корневые сертификаты Windows

Если ваш компьютер находится в изолированном сегменте, давно не обновлялся или на нем совсем отключена служба автоматического обновления, на вашем компьютере могут отсутствовать новые корневые доверенные сертификаты (TrustedRootCA). Рекомендуем выполнить обновление системы: установить последние обновления безопасности и обновления часовых поясов.

Вы можете вручную обновить корневые сертификаты по статье: Как вручную обновить корневые сертификаты в Windows (так же рекомендуем проверить хранилище сертификатов на предмет недоверенных сертификатов, это позволит предотвратить перехват вашего HTTPs трафика и ряд других проблем).

Отключите поддержку протокола QUIC

Проверьте, не включена ли в Chrome поддержка протокола QUIC (Quick UDP Internet Connections). Протокол QUIC позволяет гораздо быстрее открыть соединение и согласовать все параметры TLS (HTTPs) при подключении к сайту. Однако в некоторых случая он может вызывать проблемы с SSL подключениями. Попробуйте отключить QUIC:

  1. Перейдите на страницу: chrome://flags/#enable-quic;
  2. Найдите опцию Experimental QUIC protocol;

Проверьте версии протоколов TLS, поддерживаемых вашим браузером и сайтом

Проверьте, какие версии протоколов TLS/SSL и методы шифрования (Cipher Suite ) поддерживаются вашим браузером. Для этого просто откройте веб страницу https://clienttest.ssllabs.com:8443/ssltest/viewMyClient.html

Онлайн сервис SSL Labs вернет список протоколов и методов шифрования, которые поддерживает ваш блаузер. Например, в моем примере Chrome поддерживает TLS 1.3 и TLS 1.2. Все остальные протоколы (TLS 1.1, TLS 1.0, SSL3 и SSL 2) отключены.

Чуть ниже указан список поддерживаемых методов шифрования.

Cipher Suites (in order of preference)

  • TLS_AES_128_GCM_SHA256
  • TLS_CHACHA20_POLY1305_SHA256
  • TLS_AES_256_GCM_SHA384
  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256
  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
  • TLS_RSA_WITH_AES_128_GCM_SHA256
  • TLS_RSA_WITH_AES_256_GCM_SHA384
  • TLS_RSA_WITH_AES_128_CBC_SHA
  • TLS_RSA_WITH_AES_256_CBC_SHA

Get-TlsCipherSuite | Format-Table -Property CipherSuite, Name

Затем проверьте список протоколов TLS/SSL, которые поддерживает ваш сайт. Для этого воспользуйтесь онлайн сервисом проверки SSL https://www.ssllabs.com/ssltest/analyze.html?d=domain.ru (замените domain.ru на адрес сайта, который вы хотите проверить).

Проверьте, все ли версии TLS/SSL поддерживаемые сайтом доступны в вашем браузере.

В этом примере видно, что сайт не поддерживает TLS 3.1 и SSL3/2. Аналогично сравните список Cipher Suite.

Если метод шифрования не поддерживается вашим браузером, возможно нужно включить его в Windows.

Если сайт не поддерживает SSL протоколы, которые требует использовать клиент, то при подключении вы увидите ошибку “ Этот сайт не может обеспечить безопасное соединение”.

Включите поддержку старых версий протоколов TLS и SSL

И самый последний пункт. Cкорее всего для решения проблемы вам достаточно будет включить поддержку старых версий протоколов TLS и SSL. В большинстве случае он окажется самым эффективным, но я намеренно перенес его в конец статьи. Объясню почему.

Старые версии протоколов TLS и SSL отключены не по простой прихоти разработчиков, а в связи с наличием большого количества уязвимостей, которые позволяют злоумышленникам перехватить ваши данные в HTTPS трафике и даже видоизменить их. Бездумное включение старых протоколов существенно снижает вашу безопасность в Интернете, поэтому к этому способу нужно прибегать в последнюю очередь, если все другое точно не помогло.

Современные браузеры и ОС уже давно отказались от поддержки устаревших и уязвимых протоколов SSL/TLS (SSL 2.0, SSL 3.0 и TLS 1.1). Стандартном сейчас считаются TLS 1.2 и TLS 1.3

Если на стороне сайта используется более старая версия протокола SSL/TLS, чем поддерживается клиентом/браузером, пользователь видит ошибку установки безопасного подключения ERR_SSL_VERSION_OR_CIPHER_MISMATCH. Такая ошибка появляется, если клиент на этапе TLS Handshake обнаружил, что на сайте используется протокол шифрования или длина ключа, которая не поддерживается вашим браузером. Выше мы показали, как определить набор протоколов и шифров, поддерживаемых сервером.

Чтобы разрешить использовать старые версии протоколов SSL/TLS в Windows (еще раз отмечаю – это небезопасно!):

  1. Откройте Панель Управления ->Свойства браузера;
  2. Перейдите на вкладку Дополнительно;
  3. Включите опции TLS 1.0, TLS 1.1 и TLS 1.2 (если не помогло, включите также SSL 3.0,2.0).
  4. Перезапустите браузер.

Если все рассмотренные способы не помогли избавиться от ошибки «Этот сайт не может обеспечить безопасное соединение» также попробуйте:

    1. Проверить, что в файле C:WindowsSystem32driversetchosts отсутствуют статические записи. Файл hosts может использоваться в Windows в том числе для блокировки доступа к сайтам. Выведите содержимое файла hosts с помощью PowerShell: Get-Content $env:SystemRootSystem32Driversetchosts
    2. Попробуйте использовать публичные DNS сервера, например – DNS сервер Google. В настройках сетевого подключения в качестве предпочитаемого DNS сервера укажите IP адрес 8.8.8.8;
    3. В Панели управления -> свойства браузера, убедитесь, что для зоны Интернет выбрана уровень безопасности Выше среднего или Средний. Если выбрана зона Высокий, некоторые SSL подключения могут блокироваться браузером.
    4. Возможно проблема связана с сертификатом сайта. Проверьте его с помощью онлайн утилит SSL Checker;
    5. Если на компьютере используется VPN или задан прокси сервер в Windows, попробуйте отключите их;
    6. В тестовых целях, если вам нужно быстро просмотреть содержимое сайта, можно отключить ошибки проверки SSL сертификатов в Chrome. Для этого нужно запустить его с параметром —ignore-certificate-errors: «C:Program Files (x86)GoogleChromeApplicationchrome.exe» —ignore-certificate-errors (не работайте в таком режиме постоянно и не отправляйте конфиденциальные данные пароли/кредитки в такой сессии);
    7. В Chrome проверьте, включен ли протокол TLS 1.3. В адресной строке перейдите в раздел настроек chrome://flags, С помощью поиска найдите параметр TLS 1.3. Убедитесь, что он включен (Enabled) или находится в состоянии Default. Если отключен – его нужно включить;
    8. Если у вас используется одна из старых версий ОС (Windows XP или Windows 7), установите вместо Chrome браузер Mozilla Firefox. В отличии от движков на базе Chromium, Mozilla не использует собственные модули реализации протоколов шифрования SSL/TLS, а не встроенные в Windows.

Источник

После установки антивируса не открываются некоторые сайты

#1 l.burovik

  • Members
  • 1 Сообщений:
  • Добрый день. Что делать ,если после установки антивируса не открываются некоторые сайты.

    Этот сайт не может обеспечить безопасное соединение

    Сайт audioknigi.club отправил недействительный ответ.

    #2 basid

  • Posters
  • 4 391 Сообщений:
  • Онлайн-проверка на сайте DrWeb сообщает: «audioknigi.club находится в базе нежелательных сайтов Dr.Web!»
    Судя по ресурсу «/templates/skin/aclub/js/ads.js» — сайт, возможно, занимается недобросовестной рекламой.

    Если вы считаете, что «там всё нормально» — можете отправить запрос на удаление сайта из нежелательных (категория «ложное срабатывание»).

    В нормальном браузере выдаётся предупреждение «SSL_ERROR_ACCESS_DENIED_ALER» — т.е. запрет подключения.

    Выдать более осмысленное сообщение об ошибке не получается из-за «природы» TLS/SSL, но можно запомнить, что такие ошибки связаны или с запретами родительского контроля или с нерекомендуемыми сайтами.

    В вашем браузере желание разработчиков скрыть от пользователя технические детали приводит к тому, что сообщение об ошибке — совершенно невнятное.

    Если вам требуется доступ к сайту «прямщас» — можете отключить запрет доступа к нежелательным сайтам, но, в этом случае, вы принимаете на себя риск возможного заражения.

    P.S. Чтобы получать нормальные сообщения для https — можно включить проверку зашифрованного трафика и, при необходимости — настроить используемые вами браузеры.

    Если включена проверка шифрованного трафика, то вы должны самостоятельно вносить в исключения такой проверки сайты, которые не работают в этом режиме.

    #3 basid

  • Posters
  • 4 391 Сообщений:
  • Источник

    У меня почему-то перестали открываться некоторые HTTPS сайты (не все!). При попытке открыть такой сайт в браузере появляется окно с ошибкой «Этот сайт не может обеспечить безопасное соединение». Сайты не отображаются как в Google Chrome, так и в Opera, Яндекс Браузере и Microsoft Edge. Без HTTPS некоторые сайты открываются, но не все, только те, у которых страницы доступны и по протоколу HTTPS и по протоколу HTTP. В Google Chrome ошибка при открытии HTTPS сайт выглядит так:

    Этот сайт не может обеспечить безопасное соединение.
    Сайт sitename.ru отправил недействительный ответ.
    ERR_SSL_PROTOCOL_ERROR.

    Chrome - Этот сайт не может обеспечить безопасное соединение. Сайт sitename.ru отправил недействительный ответ. ERR_SSL_PROTOCOL_ERROR

    И так:

     Этот сайт не может обеспечить безопасное соединение.
    На сайте sitename.ru используется неподдерживаемый протокол.
    ERR_SSL_VERSION_OR_CIPHER_MISMATCH.

    Клиент и сервер поддерживают разные версии протокола SSL и набора шифров. Скорее всего, сервер использует шифр RC4, который считается небезопасный.» [/alert]

    На сайте sitename.ru используется неподдерживаемый протокол. ERR_SSL_VERSION_OR_CIPHER_MISMATCH

    Или в Mozilla Firefox :

    Secure Connection Failed

    В Opera и Яндекс Браузере ошибки выглядит примерно также.

    Как мне открыть такие сайты?

    Ответ

    Как вы уже вероятно поняли, проблема связана с проблемами при SSL взаимодействии между вашим компьютеров и HTTPS сайтом. Причины такой ошибки могут быть довольно разные. В этой статье я попробовал собрать все методы исправления ошибки «Этот сайт не может обеспечить безопасное соединение» (This site can’t provide a secure connection, ERR_SSL_PROTOCOL_ERROR) в различных браузерах.

    Содержание:

    • Очистите в брайзере кэш и куки, сбросьте SSL кэш
    • Отключите сторонние расширения в браузере
    • Проверьте настройки антивируса и файрвола
    • Проверьте настройки даты и времени
    • Обновите корневые сертификаты Windows
    • Отключите поддержку протокола QUIC
    • Проверьте версии протоколов TLS, поддерживаемых вашим браузером и сайтом
    • Включите поддержку старых версий протоколов TLS и SSL

    Сразу хочется отметить, что несмотря на то, что браузеры Google Chrome, Opera, Яндекс Браузер и Edge выпускаются разными компаниями, на самом деле все эти браузеры основаны на одном и том же движке — WebKit (Chromium) и проблема с ошибками при открытии HTTPS сайтов в них решается одинаково.

    В первую очередь нужно убедиться, что проблема не на стороне самого HTTPS сайта. Попробуйте открыть его с других устройств (телефон, планшет, домашний/рабочий компьютер и т.д.). Также проверьте, открывается ли в других браузерах, например, IE/Edge или Mozilla Firefox. В Firefox похожая ошибка обсуждалась в статье Ошибка при установлении защищённого соединения в Mozilla Firefox.

    Очистите в брайзере кэш и куки, сбросьте SSL кэш

    Кэш и куки браузера могут быть частой причиной возникновения ошибок с SSL сертификатами. Рекомендуем сначала очистить в браузере кэш и куки. В Chrome нужно нажать сочетание клавиш Ctrl + Shift + Delete, выберите промежуток времени (Все время) и нажмите кнопку очистки данных (Удалить данные / Clear Data).

    Очистиь кэш и куки chrome

    Чтобы очистить SSL кэш в Windows:

    1. Перейдите в раздел Панель управления -> Свойства браузера;
    2. Щелкните по вкладке Содержание;
    3. Нажмите на кнопку Очистить SSL (Clear SSL State);
    4. Должно появится сообщение “SSL-кэш успешно очищен”;
    5. Осталось перезапустить браузер и проверить, осталась ли ошибка ERR_SSL_PROTOCOL_ERROR.

    Очистить SSL кэш Windows

    Отключите сторонние расширения в браузере

    Рекомендуем отключить (удалить) сторонние расширения браузера, особенно всякие анонимайзеры, прокси, VPN, расширения антивируса и другие подобные Addon-ы, которые могут вмешиваться в прохождение трафика до целевого сайта. Посмотреть список включенных расширения в Chrome можно, перейдя в Настройки -> Дополнительные инструменты -> Расширения, или перейдя на страницу
    chrome://extensions/
    . Отключите все подозрительные расширения.

    Отключите расширения Chrome

    Проверьте настройки антивируса и файрвола

    Если на вашем компьютере установлены антивирусная программа или межсетевой экран (часто он встроен в антивирус), возможно доступ к сайту блокируется именно ими. Чтобы понять, ограничивают ли доступ к сайту антивирусы или файрволы, попробуйте на время приостановить их работу.
    Во многих современных антивирусах по-умолчанию присутствует модуль проверки SST/TLS сертификатов сайтов. Если антивирус обнаружит, что сайт использует недостаточно защищенный (или самоподписанный) сертификат или устаревшую версию протокола SSL (тот же SSL 3.0 или TLS 1.0), доступ к пользователя к такому сайту может быть ограничен. Попробуйте отключить сканирование HTTP/HTTPS трафика и SSL сертификатов. В различных антивирусах эта опция может называть по-разному. Например:

    Проверьте настройки даты и времени

    Неправильная дата и время (и часового пояса) на компьютере также может быть причиной ошибки при установке защищенного соединения с HTTPS сайтами. Ведь при выполнении аутентификации система проверяет срок создания и дату истечения сертификата сайта и вышестоящего центра сертификации.

    Проверьте что у вас установлено правильно время и часовой пояс. Если время постоянно сбивается – смотри статью “Сбивается время на компьютере при выключении: что делать?”.

    Обновите корневые сертификаты Windows

    Если ваш компьютер находится в изолированном сегменте, давно не обновлялся или на нем совсем отключена служба автоматического обновления, на вашем компьютере могут отсутствовать новые корневые доверенные сертификаты (TrustedRootCA). Рекомендуем выполнить обновление системы: установить последние обновления безопасности и обновления часовых поясов.

    Вы можете вручную обновить корневые сертификаты по статье: Как вручную обновить корневые сертификаты в Windows (так же рекомендуем проверить хранилище сертификатов на предмет недоверенных сертификатов, это позволит предотвратить перехват вашего HTTPs трафика и ряд других проблем).

    Отключите поддержку протокола QUIC

    Проверьте, не включена ли в Chrome поддержка протокола QUIC (Quick UDP Internet Connections). Протокол QUIC позволяет гораздо быстрее открыть соединение и согласовать все параметры TLS (HTTPs) при подключении к сайту. Однако в некоторых случая он может вызывать проблемы с SSL подключениями. Попробуйте отключить QUIC:

    1. Перейдите на страницу: chrome://flags/#enable-quic;
    2. Найдите опцию Experimental QUIC protocol;
    3. Измените значение опции Default на Disabled;
    4. Перезапустите Chrome.

    Experimental QUIC protocol - отключить в chrome

    Проверьте версии протоколов TLS, поддерживаемых вашим браузером и сайтом

    Проверьте, какие версии протоколов TLS/SSL и методы шифрования (Cipher Suite ) поддерживаются вашим браузером. Для этого просто откройте веб страницу https://clienttest.ssllabs.com:8443/ssltest/viewMyClient.html

    Онлайн сервис SSL Labs вернет список протоколов и методов шифрования, которые поддерживает ваш блаузер. Например, в моем примере Chrome поддерживает TLS 1.3 и TLS 1.2. Все остальные протоколы (TLS 1.1, TLS 1.0, SSL3 и SSL 2) отключены.

    Чуть ниже указан список поддерживаемых методов шифрования.

    Cipher Suites (in order of preference)

    • TLS_AES_128_GCM_SHA256
    • TLS_CHACHA20_POLY1305_SHA256
    • TLS_AES_256_GCM_SHA384
    • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
    • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
    • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256
    • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
    • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
    • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
    • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
    • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
    • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
    • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
    • TLS_RSA_WITH_AES_128_GCM_SHA256
    • TLS_RSA_WITH_AES_256_GCM_SHA384
    • TLS_RSA_WITH_AES_128_CBC_SHA
    • TLS_RSA_WITH_AES_256_CBC_SHA

    какие версии tls и ssl поддерживает ваш браузер

    Полный список методов шифрования, включенных в Windows можно вывести с помощью PowerShell:

    Get-TlsCipherSuite | Format-Table -Property CipherSuite, Name

    Затем проверьте список протоколов TLS/SSL, которые поддерживает ваш сайт. Для этого воспользуйтесь онлайн сервисом проверки SSL
    https://www.ssllabs.com/ssltest/analyze.html?d=domain.ru
    (замените
    domain.ru
    на адрес сайта, который вы хотите проверить).

    Проверьте, все ли версии TLS/SSL поддерживаемые сайтом доступны в вашем браузере.

    В этом примере видно, что сайт не поддерживает TLS 3.1 и SSL3/2. Аналогично сравните список Cipher Suite.

    список tls ssl протоколов и методов ширования, поддерживаемых сайтом/сервером

    Если метод шифрования не поддерживается вашим браузером, возможно нужно включить его в Windows.

    Если сайт не поддерживает SSL протоколы, которые требует использовать клиент, то при подключении вы увидите ошибку “ Этот сайт не может обеспечить безопасное соединение”.

    Включите поддержку старых версий протоколов TLS и SSL

    И самый последний пункт. Cкорее всего для решения проблемы вам достаточно будет включить поддержку старых версий протоколов TLS и SSL. В большинстве случае он окажется самым эффективным, но я намеренно перенес его в конец статьи. Объясню почему.

    Старые версии протоколов TLS и SSL отключены не по простой прихоти разработчиков, а в связи с наличием большого количества уязвимостей, которые позволяют злоумышленникам перехватить ваши данные в HTTPS трафике и даже видоизменить их. Бездумное включение старых протоколов существенно снижает вашу безопасность в Интернете, поэтому к этому способу нужно прибегать в последнюю очередь, если все другое точно не помогло.

    Современные браузеры и ОС уже давно отказались от поддержки устаревших и уязвимых протоколов SSL/TLS (SSL 2.0, SSL 3.0 и TLS 1.1). Стандартном сейчас считаются TLS 1.2 и TLS 1.3

    Если на стороне сайта используется более старая версия протокола SSL/TLS, чем поддерживается клиентом/браузером, пользователь видит ошибку установки безопасного подключения ERR_SSL_VERSION_OR_CIPHER_MISMATCH. Такая ошибка появляется, если клиент на этапе TLS Handshake обнаружил, что на сайте используется протокол шифрования или длина ключа, которая не поддерживается вашим браузером. Выше мы показали, как определить набор протоколов и шифров, поддерживаемых сервером.

    Чтобы разрешить использовать старые версии протоколов SSL/TLS в Windows (еще раз отмечаю – это небезопасно!):

    1. Откройте Панель Управления -> Свойства браузера;
    2. Перейдите на вкладку Дополнительно;
    3. Включите опции TLS 1.0, TLS 1.1 и TLS 1.2 (если не помогло, включите также SSL 3.0,2.0).включить TLS 1.0, TLS 1.1
    4. Перезапустите браузер.

    Если все рассмотренные способы не помогли избавиться от ошибки «Этот сайт не может обеспечить безопасное соединение» также попробуйте:

      1. Проверить, что в файле C:WindowsSystem32driversetchosts отсутствуют статические записи. Файл hosts может использоваться в Windows в том числе для блокировки доступа к сайтам. Выведите содержимое файла hosts с помощью PowerShell:
        Get-Content $env:SystemRootSystem32Driversetchosts
      2. Попробуйте использовать публичные DNS сервера, например – DNS сервер Google. В настройках сетевого подключения в качестве предпочитаемого DNS сервера укажите IP адрес 8.8.8.8;
      3. В Панели управления -> свойства браузера, убедитесь, что для зоны Интернет выбрана уровень безопасности Выше среднего или Средний. Если выбрана зона Высокий, некоторые SSL подключения могут блокироваться браузером.Средний уровень безопасности для зоны Интернет
      4. Возможно проблема связана с сертификатом сайта. Проверьте его с помощью онлайн утилит SSL Checker;
      5. Если на компьютере используется VPN или задан прокси сервер в Windows, попробуйте отключите их;
      6. В тестовых целях, если вам нужно быстро просмотреть содержимое сайта, можно отключить ошибки проверки SSL сертификатов в Chrome. Для этого нужно запустить его с параметром —ignore-certificate-errors:
        "C:Program Files (x86)GoogleChromeApplicationchrome.exe" --ignore-certificate-errors
        (не работайте в таком режиме постоянно и не отправляйте конфиденциальные данные пароли/кредитки в такой сессии);
      7. В Chrome проверьте, включен ли протокол TLS 1.3. В адресной строке перейдите в раздел настроек chrome://flags, С помощью поиска найдите параметр TLS 1.3. Убедитесь, что он включен (Enabled) или находится в состоянии Default. Если отключен – его нужно включить; TLS 1.3 в Chrome
      8. Если у вас используется одна из старых версий ОС (Windows XP или Windows 7), установите вместо Chrome браузер Mozilla Firefox. В отличии от движков на базе Chromium, Mozilla не использует собственные модули реализации протоколов шифрования SSL/TLS, а не встроенные в Windows.

    В связи с участившейся блокировкой веб-ресурсов всё большему числу пользователей приходится сталкиваться с ошибками доступа. Однако не всегда они могут быть связаны с блокировкой сайтов провайдерами, проблема может скрываться на самом компьютере. Таковой является ошибка «Этот сайт не может обеспечить безопасное соединение», причём не имеет значения какой браузер используется.

    Ошибка может возникать вследствие отсутствия у сайта подтверждающего безопасную работу браузера с данным сайтом сертификата SSL, также причина её появления может быть связана с изменениями в настройках программного обеспечения, отвечающего за безопасность системы. Сегодня мы рассмотрим один из наиболее распространённых вариантов приведённой выше ошибки, при которой пользователь получает уведомление «Сайт «URL» отправил недействительный ответ. ERR_SSL_PROTOCOL_ERROR».

    ERR_SSL_PROTOCOL_ERROR

    С большей долей уверенности можно сказать, что с самим сайтом всё в порядке, впрочем, проверить его доступность с помощью какого-нибудь сервиса вроде ping-admin.ru тоже не помешает. Если ресурс доступен, искать причины ошибки следует на компьютере. Причин же может быть несколько. Если сайт использует соединение HTTPS для начала можно проверить, включены ли протоколы SSL2 и SSL3 в свойствах браузера. Откройте классическую панель управления, запустите апплет «Свойства браузера».

    Панель управления

    Переключитесь на вкладку «Дополнительно» и убедитесь, что в чекбоксах SSL 2.0 и SSL 3.0 установлены галочки.

    Свойства браузера

    Заодно проверьте совпадает ли время на ПК с вашим часовым поясом. Если нет, выставьте правильное время и включите синхронизацию.

    Как вариант, можно попробовать отключить фильтрацию протокола HTTPS, хотя делать это нежелательно, так как при этом снижается уровень безопасности. В Google Chrome, к примеру, это можно сделать следующим образом. Перейдите по внутреннему адресу chrome://net-internals/#hsts, в меню слева выберите HSTS, в поле «Dеlеte Domain» вставьте адрес проблемного сайта без приставки HTTPS и нажмите «Dеlеte».

    Google Chrome

    После этого вы сможете входить на сайт по обычному протоколу HTTP.

    Примечание: перед внесением изменений в настройки обработки протоколов нужно полностью очистить кэш браузера и удалить сохранённые файлы cookies, а затем попытаться зайти на сайт. Если вход осуществится без ошибок, с отключением фильтрации HTTPS можно не спешить.

    Очень высока вероятность, что доступ к сайту блокирует установленное на компьютере антивирусное обеспечение. Иногда причина ошибки становится очевидной после включения в браузере приватного режима (инкогнито). Вот, к примеру, что показывает Google Chrome при переходе на заблокированный сайт в режиме инкогнито. В данном случае ошибку «Этот сайт не может обеспечить безопасное соединение» вызывает антивирус Malwarebytes.

    Антивирусное обеспечение

    Следовательно, нужно либо отключить в этой программе защиту в реальном времени, либо внести заблокированный сайт в список исключений.

    Malwarebytes

    Аналогичным образом проверяются настройки другого антивирусного ПО. В частности, с описанной ошибкой приходилось сталкиваться пользователям Dr.Web (настройки брандмауэра) и ESET NOD32 (настройка «Фильтрация протоколов SSL/TLS»). Заодно необходимо проверить работу установленных в браузере расширений, так как некоторые из них, в частности, SaveFrom.net может препятствовать нормальной работе с сетевыми ресурсами. И последнее. Если при открытии сайта вы получаете ошибку доступа ERR_SSL_PROTOCOL_ERROR, воспользуйтесь самым обычным анонимайзером, а ещё лучше VPN-сервисом, в большинстве случаев эти инструменты позволяет обходить подобные ограничения.

    Загрузка…

    Для максимальной безопасности сайта у его владельцев должен быть сертификат SSL-стандарта. При активированной поддержке протокола во время перехода на сайт без данного сертификата обязательно появится предупреждение «Этот сайт не может обеспечить безопасное соединение». Рассмотрим, по каким еще причинам выдают ошибку «107» NET ERR SSL PROTOCOL ERROR Google Chrome, Яндекс Браузер, Opera и некоторые другие веб-обозреватели, и исправим их.

    Содержание статьи

    1. Предварительные действия
    2. Установка точной даты и времени
    3. Отключение протокола QUIC в Google Chrome
    4. Включение протоколов TLS, SSL
    5. Очистка кэша браузера и SSL
    6. Очистка кэша DNS в Windows
    7. Очистка кэша DNS в браузере
    8. Google Chrome, Яндекс, Opera
    9. Firefox
    10. Internet Explorer 8 и выше
    11. Сброс параметров
    12. Удаление или очистка файла Hosts
    13. Отключение расширений
    14. Снижение уровня безопасности на компьютере
    15. Корректировка параметров брандмауэра
    16. Проверка компьютера на вирусы
    17. Отключение https фильтрации
    18. Обновление Windows или Android
    19. Дополнительные рекомендации
    20. Подробное видео по устранению ERR SSL PROTOCOL ERROR
    21. Комментарии пользователей

    Предварительные действия

    Иногда решение находится на поверхности, поэтому начнем с простых вариантов.

    1. Проверьте доступ к другим сайтам. Если не получается зайти ни на один сайт, вероятнее всего причиной сбоя является неудовлетворительное качество интернет-подключения. Эту проблему можно решить, обратившись за помощью к службе поддержки провайдера. Подробнее о том, как самостоятельно диагностировать плохое интернет-соединение на примере потери интернет пакетов.
    2. Довольно часто неполадка находится на стороне ресурса. Скорее всего SSL сертификат не установлен, не правильно настроен или просрочен. Проверить корректность сертификата можно с помощью сервиса sslshopper.com. Введите адрес сайта в специальное окошко и дождитесь результата сканирования. Если владельцем сайта являетесь вы, то после устранения сбоя он автоматически станет доступен для остальных пользователей.
    3. Проверьте, правильность установленной даты, времени и пояса.
    4. Перезагрузите устройство. В ходе перезагрузки операционная система произведет целый ряд диагностических процедур.
    5. Неполадка может находиться на стороне устаревшего программного обеспечения, а потому обязательно обновите свой браузер.
    6. Иногда достаточно просто поменять веб-обозреватель: откройте сайт в другом веб-обозревателе — например, Firefox или Safari.
    7. В любом браузере есть режим инкогнито: попробуйте зайти на сайт после его активации.
    8. Если вы используете VPN или прокси, отключите их на время.
    9. Если же вы не используете VPN, то, наоборот, скачайте его и, активировав, проверьте доступ. Так вы сможете обойти блокировку провайдером. Альтернативой скачиванию VPN является любой онлайн прокси-сервис, например, noblock.
    10. Попробуйте заменить в адресной строке https:// на http://, удалив последнюю букву «s». Однако это не слишком безопасный вариант, поскольку http:// не отвечает современному протоколу безопасности.
    11. Другим небезопасным методом доступа является временное отключение антивируса. Этот вариант рекомендуется использовать только если вы абсолютно уверены в безопасности интересующего ресурса. Иначе рискуете заразить свой ПК или мобильное устройство опасным вирусом.

    Если ничего не помогло, самое время последовательно поискать причину ошибки.

    Установка точной даты и времени

    Если дата и время установлены неверно, ресурс не будет открываться, поскольку во время аутентификации проверяется время создания и дата истечения сертификата и вышестоящего центра сертификации.

    Узнать дату и время своего ПК можно в нижнем правом углу. А их установка в Windows делается следующим образом:

    1. Кликните правой мышкой по времени внизу экрана и выберите пункт «Настройка даты».настройка даты в windows 10
    2. Включите автоматическую установку даты, или изменить ее вручную.

    На Android:

    1. Открывайте «Настройки» и пройдите в раздел «Дата и время».
    2. Выберите пункт «Дата и время сети». Активируйте вариант «Синхронизировать время по сети».
    3. Кроме того, если отключить синхронизацию, ввести точную дату и время можно самостоятельно.

    Отключение протокола QUIC в Google Chrome

    QUIC повышает скорость подключения за счет ускоренного соединения и согласования параметров TLS (https). Однако порой именно этот протокол становится причиной проблемы с SSL-сертификатами.

    Порядок процедуры по его отключению:

    1. Запустите браузер и в адресной строке наберите «chrome://flags».отключение quic в google chrome
    2. В поисковой строке наберите «Experimental QUIC protocol».
    3. Опцию «Default» поменяйте на «Disabled».

    Включение протоколов TLS, SSL

    Сертификаты TSL и SSL уже морально устарели, а потому их поддержка в Windows отключена из-за целого ряда уязвимостей. Впрочем, их активация решит текущую проблему.

    Процедура включения:

    1. Найдите и откройте «Панель управления» в меню «Пуск» или через функцию поиска.
    2. В верхней части окна установите опцию «Мелкие значки», войдите в раздел «Свойства браузера».свойства браузера в панели управления
    3. Перейдите во вкладку «Дополнительно».включение tls и ssl
    4. Активируйте следующие опции: «TLS 1.0», «Использовать TLS 1.1», «Использовать TLS 1.2», «SSL 3.0» и «SSL 2.0» (если есть).
    5. Сохраните изменения и перезапустите веб-обозреватель.

    Кэш тоже может быть причиной неполадок. Например, если на сайте, который вы хотите посетить, в прошлом были проблемы, браузер их запомнит. В результате чего выведет ошибку ERR SSL PROTOCOL ERROR.

    Как почистить кэш на примере Google Chrome:

    1. Открыв веб-обозреватель, нажмите комбинацию «SHIFT + CTRL + DELETE».удаление кэша в хроме
    2. Укажите опцию «Все время» и ставьте галки у всех остальных пунктов.
    3. Произведите очистку и перезагрузите веб-обозреватель.

    Очистка кэша SSL:

    1. Комбинацией «Windows + R» вызовите окошко, в котором пропишите «inetcpl.cpl». Кликните на «Ок».команда inetcpl
    2. Перейдите в подраздел «Содержание» и жмите кнопку очистки.очищаем ssl кэш

    Очистка кэша DNS в Windows

    Кэш DNS — это временное хранилище записей обо всех ресурсах, которые вы ранее посещали. Если при посещении сайта в прошлом возникали проблемы, то они будут сохранены в кэше. Ситуация исправляется очисткой кэша.

    Процедура очистки кэша DNS:

    1. Запустите командную строку от администратора.
    2. Пропишите ipconfig /flushdns и нажмите «Enter».команда flushnds

    Очистка кэша DNS в браузере

    Google Chrome, Яндекс, Opera

    1. Пропишите в адресной строке нужный адрес:
    • chrome://net-internals/#dns
    • browser://net-internals/#dns
    • opera://net-internals/#dns
    1. На новой страничке жмите «Clear host cache».очистка кэшированных данных dns

    Кроме того, не лишним будет и очистить сокеты: не покидая уже открытую страницу, зайдите в подраздел «Sockets» и щелкните левой кнопкой мышки на «Flush socket pools».

    Firefox

    1. Через раздел «Меню» зайдите по очереди в «Инструменты», «Настройки», «Приватность и защита», «Куки и данные» и «Удалить данные».удаление данных в firefox
    2. В последнем окне уберите галку с опции «Куки и данные» и нажмите «Удалить».

    Internet Explorer 8 и выше

    1. Отыщите в меню подраздел «Сервис» (вызвать меню можно с помощью клавиши «Alt»).
    2. В выпавшем списке кликните на «Удалить журнал».
    3. В новом окне «Удаление истории обзора» уберите все галочки, за исключением опции «Временные файлы Интернета».
    4. Жмите на «Удалить».

    Сброс параметров

    Используемый веб-обозреватель может иметь какие-либо проблемы с конфигурацией. Исправляется ситуация сбросом настроек до дефолтных.

    Как это сделать, на примере Google Chrome:

    1. Войдите в настройки и в поисковой строке наберите «Сброс».сброс параметров хрома
    2. Воспользуйтесь функцией «Восстановления».

    Удаление или очистка файла Hosts

    Файл «hosts» является обязательным компонентом Windows, будучи обычным текстовым файлом, в котором записывается сопоставление доменных имен и IP-адресов. Порой вирусы могут его менять, провоцируя этим разнообразные ошибки. Тогда потребуется восстановление.

    1. Нажмите комбинацию клавиш «Windows + R» и наберите в открывшемся окне C:WindowsSystem32driversetc.открытие папки etc
    2. Удалите все имеющиеся файлы hosts. Иногда антивирусы или система блокирует к ним доступ, в таком случае выполните процедуру через безопасный режим или LiveCD.
    3. Скачайте архив с оригинальными hosts. На место удаленного файла поместите hosts из архива в соответствии с ОС. Не переживайте, вирусов нет.
    4. Перезагрузите устройство.

    Отключение расширений

    Бывает, что сайт открывается в одном веб-обозревателе, а в другом нет. Следует проверить, не является ли причиной ошибки одно из активных браузерных расширений, полностью их отключив.

    1. Через панель «Меню» войдите в раздел «Расширения» или «Дополнения».
    2. Отключайте по одному каждое расширение, и смотрите на результат.выключаем дополнения

    В мобильной версии порядок действий примерно тот же.

    Снижение уровня безопасности на компьютере

    Высокий уровень безопасности в целом желателен, однако порой он вызывает блокировку некоторых соединений.

    Установите средний уровень безопасности и проверьте, в этом ли дело:

    1. Откройте «Панель управления» и пройдите в «Свойства браузера».заходим в свойства браузера
    2. В подразделе «Безопасность» расположите ползунок на «Среднем» уровне.регулируем уровень безопасности
    3. Нажмите «Применить».

    Если ошибка ERR SSL PROTOCOL ERROR не пропала, верните безопасность на прежний уровень.

    Корректировка параметров брандмауэра

    Нередко брандмауэр блокирует доступ к некоторым ресурсам. Чтобы убедиться, что этого не происходит в данном конкретном случае, выполните следующую процедуру:

    1. В строку поиска введите «брандмауэр» и откройте его.открываем браунмауэр
    2. Найдите опцию включения/выключения.
    3. При необходимости укажите пароль и отключите защиту.
    4. Проигнорируйте сообщение о небезопасности этого действия и кликните «ОК».

    Если это не привело к желанному результату, верните настройки в первоначальное состояние.

    Проверка компьютера на вирусы

    Также не стоит исключать заражение устройства вредоносными ПО. Поэтому обязательно просканируйте систему с помощью антивирусных сканеров, например, Dr Web CureIt или Virus Removal Tool. Но, прежде чем его запускать, обязательно убедитесь, что используются актуальные вирусные базы.

    Отключение https фильтрации

    Многие антивирусы фильтруют безопасный трафик, что часто приводит к некоторым неполадкам.

    Как отключается фильтрация на примере Dr Web:

    1. Войдите в «Центр безопасности», нажмите по замку и следом по иконке гайки.настройки доктор веб
    2. Откройте «Сеть» и деактивируйте проверку зашифрованного трафика.отключение фильтрации безопасного трафика

    Некоторые антивирусы предлагают установить свой сертификат безопасности. Сделайте это, и тогда не придется выключать фильтрацию.

    Обновление Windows или Android

    Попробуйте установить последние пакеты обновлений для компьютера или мобильного устройства.

    Процедура установки обновлений в Windows 10:

    1. Одновременно зажмите клавиши «Windows + I» (или кликните на «Пуск» и щелкните по нижней правой шестеренке).
    2. Пройдите в подраздел «Обновление и безопасность».обновление windows 10
    3. В «Центре обновления» запустите проверку (если она не стартовала в автоматическом режиме).
    4. Дождитесь загрузки и установки доступного обновления.
    5. В том случае если такового нет, система известит вас об этом в соответствующем сообщении.

    Процедура обновления Android:

    1. Зайдите в «Настройки».
    2. Пролистните список подразделов до конца и щелкните по опции «О телефоне».
    3. Нажмите «Обновление».
    4. Дождитесь окончания проверки.
    5. Подтвердите свое желание установить доступное обновление.
    6. В случае же если его не будет, вы увидите извещение следующего содержания: «Вы пользуетесь последней версией».

    Дополнительные рекомендации

    1. Если ошибка повторяется на всех компьютерах и мобильных устройств одной сети, то выключите роутер на 10 минут, а затем снова включите.
    2. Выполните сброс параметров маршрутизатора (на задней части устройства есть специальная кнопка «Reset»). Однако следует помнить, что после этого придется заново выставлять параметры, чтобы интернет и Wi-Fi заработали.
    3. Если установлена Windows XP с SP2, то следует обновить ее до SP3. Помогает это не всегда, поскольку старые ОС не поддерживают новые способы шифрования, например, SHA-256.
    4. Судя по многочисленным пользовательским комментариям, чистка бесплатной программой CCleaner также устраняет сбой.
    5. Если интересен информационный сайт, то откройте сохраненную поисковиком копию страницы. Для этого в результатах поиска нажмите по стрелке рядом с адресом и откройте сохраненную копию.сохраненная копия страницы
    6. Используйте веб-обозреватель Tor. В нем отключены лишние функции, в том числе кэширование, и всегда отдается актуальная страница.

    Подробное видео по устранению ERR SSL PROTOCOL ERROR

    Как исправить ошибку ERR_SSL_PROTOCOL_ERRORПри открытии отдельных сайтов в Google Chrome, Microsoft Edge или Яндекс Браузере некоторые пользователи сталкиваются с ошибкой ERR_SSL_PROTOCOL_ERROR с пояснением «Этот сайт не может обеспечить безопасное соединение» или аналогичным. Суть — ошибка протокола SSL, а вот чем она может быть вызвана не всегда ясно.

    В этой инструкции подробно о способах исправить ошибку ERR_SSL_PROTOCOL_ERROR при открытии сайтов в различных браузерах в ОС Windows.

    Ошибка SSL на стороне сайта

    Сообщение об ошибке ERR_SSL_PROTOCOL_ERROR в Chrome

    Чаще всего причина ошибки ERR_SSL_PROTOCOL_ERROR кроется не в вашем браузере или операционной системе, а возникает на стороне сайта, который вы пробуете открыть. Поэтому для начала рекомендую попробовать:

    1. Проверить открытие этого же сайта с другого устройства, например, с телефона, можно — используя другой тип соединения (например, мобильная сеть вместо Wi-Fi). Если с другого устройства вы наблюдаете ту же ошибку, чаще всего это сообщает о том, что проблема именно с сайтом и ею должен заняться его владелец.
    2. Если возможности открыть сайт с другого устройства нет, можно попробовать использовать сторонние сервисы для проверки SSL сертификатов сайта, например — https://www.sslchecker.com/sslchecker — просто введите адрес сайта и нажмите кнопку Check. Если в результате вы увидите какие-либо строки, выделенные красным, есть вероятность, что ошибка SSL возникает именно на сайте, к которому вы хотите подключиться.

    И ещё один важный момент: есть вирусы, которые блокируют доступ к определенным сайтам с зараженного компьютера, чаще всего к сайтам антивирусов и компьютерным сайтам. Выполняется это путем перенаправления трафика на сторонний сайт злоумышленника (который, в свою очередь, может иметь ошибки SSL). Если ошибка возникает именно при открытии сайтов антивирусов (причем не появляется на других устройствах) и есть подозрение на наличие вредоносных программ, используйте инструкцию Что делать, если вирус блокируют открытие сайтов и запуск антивирусов.

    В случае, если вы пришли к выводу, что причина в самом сайте, который вы пробуете открыть, возможные варианты решения:

    • Дождаться, когда проблема будет решена владельцем сайта.
    • Проверить, открывается ли сайт по незащищенному протоколу http (заменив в адресной строке https на http).

    Очистка SSL

    Если вы пришли к выводу, что проблема не в сайте, а в вашей системе или браузере, попробуйте начать с очистки кэша SSL в свойствах Интернета Windows, для этого:

    1. Нажмите клавиши Win+R на клавиатуре (Win — клавиша с эмблемой Windows), введите inetcpl.cpl и нажмите Enter.
    2. Перейдите на вкладку «Содержимое», нажмите кнопку «Очистить SSL». Очистка кэша SSL в Windows
    3. После успешной очистки кэша SSL, закройте окно, перезапустите браузер и проверьте, сохранилась ли ошибка ERR_SSL_PROTOCOL_ERROR

    Отключение протокола QUIC

    Проверьте, решит ли проблему отключение экспериментального протокола QUIC (Quick UDP Internet Connections) в браузере:

    1. В адресную строку браузера введите chrome://flags (для Google Chrome), edge://flags (для Microsoft Edge) или browser://flags (для Яндекс Браузера) и нажмите Enter.
    2. В поиске по экспериментальным функциям введите «quic»
    3. Отключите опцию «Experimental QUIC protocol» (установите в Disabled) и перезапустите браузер с помощью кнопки перезапуска, которая появится. Отключение протокола QUIC в Chrome

    Включение всех версий SSL и TLS

    Следующий шаг, если предыдущий не принес результата — включение всех версий SSL и TLS, для этого:

    1. Нажмите клавиши Win+R, введите inetcpl.cpl и нажмите Enter.
    2. Перейдите на вкладку «Дополнительно».
    3. Включите все пункты, относящиеся к SSL и TLS, примените настройки. Включить старые версии SSL и TLS
    4. Перезапустите браузер.

    Если описанные выше методы не исправили ошибку ERR_SSL_PROTOCOL_ERROR, при этом вы уверены, что дело не в сайте, можно попробовать несколько дополнительных вариантов:

    • Проверьте, сохраняется ли ошибка при отключенном VPN (если включен), а также если отключить все расширения в браузере (даже нужные и полезные), отключите прокси.
    • Попробуйте выполнить сброс сети. Как сбросить настройки сети Windows 11, Сброс настроек сети Windows 10.
    • Если на вашем компьютере установлен сторонний антивирус с функциями защиты в Интернете, проверьте, сохраняется ли ошибка, если временно приостановить защиту.
    • Проверьте, правильные ли дата, время и часовой пояс установлены в параметрах Windows.
    • Если проблема наблюдается только в одной сети (при подключении к одному роутеру), попробуйте перезагрузить его.
    • Попробуйте очистить данные браузера, это можно сделать в его настройках или, например, в Google Chrome, нажав сочетание клавиш Ctrl+Shift+Delete.
    • Выполните очистку содержимого файла hosts (как изменить hosts в Windows) или просто удалите этот файл.
    • Выполните проверку компьютера на вирусы и наличие вредоносных программ. Если ваш антивирус ничего не находит, можно использовать совокупность утилит Dr.Web CureIt! и AdwCleaner.

    Если один из способов сработал, поделитесь в комментариях, что именно помогло в вашем случае — это может быть полезным другим читателям.

    Ошибка протокола SSL (ERR_SSL_PROTOCOL_ERROR) возникает при авторизации пользователя на сайтах, которые используют шифрование данных. Например пользователь пытается войти в свой аккаунт Вконтакте, Mail.ru или Google, но вместо этого получает ошибку 107, а нужная страница не открывается. Критичного здесь ничего нет, поэтому разберем подробнее в статье, что она значит и как ее устранить.

    Ошибка 107

    Ошибка 107 указывает, что защищенное соединение блокируется. Сказать сразу чем, достаточно сложно, так как ошибка протокола SSL не конкретизирована, но выполнив рекомендации по устранению, вы избавитесь от нее.

    Методы устранения

    Так как в уведомлении ERR_SSL_PROTOCOL_ERROR нет конкретики, рассмотрим наиболее возможные варианты решения проблемы.

    Проверка антивирусом

    В Windows 10 могли проникнуть вирусы или вредоносное ПО, которые нарушили стабильную работу ОС. Рекомендую воспользоваться автономными сканерами, например бесплатным Dr. Web CureIt или Kaspersky Rescue Disc.Kaspersky Rescue Disk

    Дата и время

    Несоответствие даты и времени между компьютером и сервером сайта может привести к ошибке 107. На удаленном сервере установлены свои параметры даты и времени, поэтому при подключении происходит сверка данных. В случае несоответствия, сервер посчитает попытку подключения небезопасной и заблокирует ее. Для проверки даты и времени, зайдите в настройки BIOS, измените на текущие и перезагрузите ПК с сохранением изменений.Дата и время

    Обновление ОС

    Проблемы с подключением могут возникать из-за того, что обновления ОС давно не проводились. Выполните последние обновления Windows и проверьте работу. Особенно это касается предыдущих версий (Windows XP, Vista, 7).Обновление и безопасность

    Совет! Проверьте вход на нужный вам сайт через другой браузер. В Internet Explorer такой проблемы не наблюдалось.

    Настройка протокола шифрования в антивирусе

    Проблема может возникнуть из-за блокирования SSL-соединений антивирусными пакетами. Для устранения, отключите в антивирусе проверку протоколов SSL и HTTPS и попробуйте войти на сайт.Eset Smart Security проверка протоколов

    Список исключений брандмауэра

    Если вы столкнулись с проблемой ERR_SSL_PROTOCOL_ERROR в Google-сервисах, поисковике или в самом браузере, воспользуйтесь списком исключений для персональной настройки безопасности. Внесите в список разрешенных узлов соответствующее интернет-приложение.Внесение в исключение брандмауэра

    Важно! Почистите кэш и файлы cookie в браузере (например Google Chrome), при работе с которым возникла ошибка 107.

    Если проблема все еще не устранена, напишите нам. Укажите когда она возникла и какие операции вы уже проделывали, чтобы мы смогли помочь.

    28.02.2020

    Просмотров: 9863

    При попытке открыть страницу в сети через браузер Google Chrome или Яндекс пользователи могут столкнуться с ошибкой ERR_SSL_PROTOCOL_ERROR и сообщением «Этот сайт не может обеспечить безопасное соединение» и далее «Сайт отправил недействительный ответ». Также ошибка ERR_SSL_PROTOCOL_ERROR может сопровождаться такими сообщениями, как «Ошибка подключения SSL» или «Не удается создать безопасное соединение с сервером, код 107». Поскольку вариантов трактовки ошибки много, рассмотрим причины и методы её решения.

    Читайте также: Как исправить ошибку 0x00000037: FLOPPY INTERNAL ERROR на Windows 7?

    Причины появления ошибки ERR_SSL_PROTOCOL_ERROR

    Причины ошибки ERR SSL PROTOCOL ERROR в браузерах Яндекс и Google могут быть следующими:

    • Неполадки с сервером, на котором расположен сам сайт;
    • Использование небезопасного протокола;
    • Слетел SSL сертификат или владелец сайта забыл его продлить;
    • Сайт находится в черном списке.

    В случае если вы посещаете безопасный сайт, но он не открывается в браузере, предлагаем рассмотреть следующие методы решения проблемы.

    Методы решения ошибки ERR_SSL_PROTOCOL_ERROR в браузере Google Chrome и Яндекс

    Если вы столкнулись с ошибкой ERR SSL PROTOCOL ERROR в Google Chrome или Яндекс.Браузере, то стоит испробовать следующие рекомендации:

    • Стоит проверить систему на вирусы, так как те могут изменить системный файл hosts, который отвечает за перевод доменных имен в IP-адреса, а поэтому может блокировать некоторые ресурсы. Для проверки системы на вирусы нужно использовать любой антивирус с актуальными вирусными базами или лечащую утилиту Dr. Web Curelt.
    • Далее нужно обратить внимание на файл hosts. Он расположен по адресу C:WindowsSystem32driversetc. Файл hosts нужно открыть с помощью Блокнота. Для этого нужно дважды нажать на нем. Появится перечень программ, которые можно использовать для открытия файла.

    • Оригинальный файл hosts имеет следующее содержание.

    • Если оно у вас не такое, то нужно зайти на сайт Майкрософт и скопировать там текст. Вставить его в очищенный Блокнот и нажать кнопку «Сохранить».
    • Перезагружаем систему, чтобы изменения вступили в силу.

    Решить ошибку подключения SSL можно путем очистки состояния SSL для этого выполняем следующие действия:

    • Жмем «Win+R» и вводим «inetcpl.cpl».

    • Откроется окно «Свойства: Интернет». Необходимо перейти во вкладку «Содержание» и нажать на кнопку «Очистить SSL». Кликаем «ОК».

    • Теперь нужно перезагрузить Windows, чтобы изменения вступили в силу.

    На отечественных форумах указано, что для установления связи между двумя точками через UDP нужен протокол QUIC Protocol. Если на одном из протоколов возникают проблемы, то может появиться ошибка ERR SSL PROTOCOL ERROR в браузере. Чтобы решить такую проблему, нужно открыть браузер и ввести в адресную строку chrome://flags/. Далее в поисковой строке вводим «Experimental QUIC protocol» и задаем для найденной функции значение «Disabled».

    Перезапускаем браузер, чтобы изменения были применены к программе.

    Также ошибка «Сайт отправил недействительный ответ» может появляться из-за неверно установленных даты и времени. В данном случае проверяем эти параметры.

    Если же исправить ошибку вышеуказанными методами не удалось, то рекомендуем на время запуска браузера и открытия нужной страницы отключить антивирус, отключить все расширения браузера, попробовать перезапустить роутер. Если ошибка осталась, то нужно подождать несколько дней, возможно, проблема находится на стороне самого сайта. Если же не отрывается ни единый сайт, то сбросьте настройки браузера к начальным или откатите Windows до более раннего состояния.

    Ошибка «err ssl protocol error» довольно распространена в Хроме и Яндекс.Браузере. Она может появиться при попытке входа на любой интернет-сайт.

    Что это за ошибка

    Протокол SSL позволяет сделать соединение между ПК и сайтом безопасным. Он шифрует данные соединения.

    Chrome, Яндекс и Explorer в своем функционале имеют определенные сертификаты для SSL (ССЛ). В случае нарушений работы указанных сертификатов в браузере возникают проблемы с конфигурациями, тогда нарушается безопасное соединение с сайтом и система выдает ошибку подключения SSL.Ошибка SSL

    Существует несколько способов, которые помогут исправить ошибку.

    Вирусы

    Работу Windows могут нарушить вирусы. Соответственно, достаточно проверить систему одним из антивирусов. Рекомендуется воспользоваться Касперским и Dr.Web.Проверка на вирусы

    Дата и время

    Одной из возможных причин ошибки SSL может быть неправильная время и дата. Сервер считает это опасностью и блокирует доступ. Достаточно открыть настройки BIOS и установить точные значения, соответствующие стране или отдельному региону. Теперь перегружаем устройство, с предварительным сохранением внесенных изменений.

    Также время можно изменить в Windows – результат будет одинаковым.Установка даты и времени

    Обновление ОС

    Иногда ошибка может появляться в случае устаревшей операционной системы. Чтобы исправить ситуацию достаточно выполнить обновление в ручном режиме.Обновление системы

    Проблема с антивирусом

    Довольно часто антивирусы считают соединение опасным и могут самостоятельно его блокировать. Для этого нужно зайти в настройки антивируса и отключить проверку SSL и HTTPS.Исключения антивируса

    Внесение изменений в список брандмауэр

    В некоторых случаях ошибка «err ssl protocol error» может появиться при работе с Гугл-сервисами, поисковыми системами или с самим браузером. В этом случае нужно внести изменения в личные настройки безопасности. Нужно внести приложение в список разрешенных узлов.исключения в брандмауэре

    Замена браузера

    В некоторых случаях может получиться так, что основные инструменты, позволяющие исправить ситуацию оказываются нерабочими. Остается только сменить браузер. Можно воспользоваться как Оперой, Firefox, так и любыми другими.

    QUIC

    Новый протокол, способствующий быстрому подключению к сети. Отключить его можно в конфигурации Хрома.

    После того, как откроете браузер, введите в адресной строке команду: « chrome://flags/#enable-quic ». Вводить нужно без кавычек. Система сама выдаст: «Экспериментальный протокол Quic«. Нажав на ссылку нажимаем кнопку: отключить. После этого, достаточно перезапустить Хром.Протокол QUIC

    Применение протокола HTTPS

    Данный протокол используется для безопасного входа в сеть. Его можно использовать для входа при выдаче ошибки.

    Для того, чтобы сайт открылся, достаточно к стандартному адресу HTTP добавить букву S, чтобы получилось HTTPS. Часто подобные манипуляции помогают исправить ошибку «err ssl protocol error».

    Смена настроек безопасности

    Отметим, что в Internet Explorer система работает в автоматическом режиме. Настройки действуют по умолчанию.

    В панели управления открываем «Сеть и Интернет«. После этого, нужно нажать: «Опции Интернета«. Далее переходим в Приватность и перемещаем ползунок в среднее положение.Настройки безопасности

    В основном ресурсы используют SSL v2.0, либо 3.0. Некоторые браузеры не работают с этими конфигурациями. Соответственно, можно изменить эти настройки. Для этого необходимо совершить следующие действия:

    1. Открываем Хром и переходим в настройки.
    2. Нажимаем Доп. настройки.
    3. Теперь нажимаем «Изменить настройки прокси сервера«.Сброс SSL
    4. В окне «Настройки Интернета» переходим по кнопке «Дополнительно«.
    5. Практически в самом низу расположен пункт «Использовать SSL2.0» и «Использовать SSL3.0«.
    6. Отмечаем галочками и подтверждайте.
    7. Перезагружаем браузер и сохраняем изменения.

    Проверяем hosts

    Данный инструмент используется для установки перенаправлений сайтов и создания маршрутов вручную. Файл находится по пути: C:WindowsSystem32driversetc. Открываем его через блокнот с правами администратора. Полностью удаляем содержимое и сохраняем.

    Отключение плагинов и расширений

    Чтобы отключить все расширения для Хрома достаточно нажать на 3 кнопки, которые расположены с правой стороны браузерной строки. Теперь открываем «Дополнительные настройки«. Теперь открываем расширения. В окне откроются все плагины и расширения, которые сейчас используются. Напротив них есть кнопка, которая может как подключить, так и отключить использование. Кроме этого, тут же можно удалить ненужные расширения и плагины.

    Понравилась статья? Поделить с друзьями:

    Читайте также:

  • Err ssl protocol error apache
  • Err spdy protocol error как исправить
  • Err socket not connected как исправить
  • Err quic protocol error что это
  • Err quic protocol error что делать

  • 0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии