#1
Roman Rashevskiy
-
- Posters
- 530 Сообщений:
Advanced Member
Отправлено 06 Март 2017 — 19:44
При включенном SpIDer Gate при попытке доступа к сайту во внутренней сети Mozilla Firefox возвращает ошибку «SSL_ERROR_ACCESS_DENIED_ALERT» (в Google Chrome ситуация аналогичная, только ошибка «ERR_SSL_PROTOCOL_ERROR», в остальных браузерах не проверял):
Снимок.PNG 17,78К
1 Скачано раз
Включил дебажный лог для SpIDer Gate, увидел вот что:
[06/03/2017 21:25:08 00002b68] <DEBUG:2> TLS Certificate [06/03/2017 21:25:08 00002b68] <DEBUG:2> TLS Certificate read ok [06/03/2017 21:25:08 00002b68] <DEBUG:2> Subject = C=xxx, S=xxx, L=xxx, O=xxx, OU=xxx, CN=xxx, E=xxx [06/03/2017 21:25:08 00002b68] <DEBUG:1> HostName = xxx [06/03/2017 21:25:09 00002b68] <DEBUG:2> AD-Cloud: querying URL "xxx" [06/03/2017 21:25:09 00002b68] <DEBUG:2> AD-Cloud: got answer 00000001 [06/03/2017 21:25:09 00002b68] URL is blocked (malware): xxx
Я правильно понимаю, что в данном случае в облаке обнаружилось что URL, который совпадает с hostname ресурса во внутренней сети, занесен в список запрещенных (распространителей вирусов)?
Best regards,
Roman Rashevskiy
- Наверх
#2
Konstantin Yudin
Konstantin Yudin
-
- Dr.Web Staff
-
- 19 402 Сообщений:
Смотрящий
Отправлено 07 Март 2017 — 13:29
Правильно. Что такое в вашем понимании внутренний ресурс?
With best regards, Konstantin Yudin
Doctor Web, Ltd.
- Наверх
#3
Konstantin Yudin
Konstantin Yudin
-
- Dr.Web Staff
-
- 19 402 Сообщений:
Смотрящий
Отправлено 07 Март 2017 — 13:31
Тут блок по хосту из сертификата. Имя хоста секрет?
With best regards, Konstantin Yudin
Doctor Web, Ltd.
- Наверх
#4
Roman Rashevskiy
Roman Rashevskiy
-
- Posters
- 530 Сообщений:
Advanced Member
Отправлено 07 Март 2017 — 14:05
В данном случае под внутренним ресурсом я понимаю ресурс, который находится в подсети 10.0.0.0 — 10.255.255.255.
Имя хоста — rusiem, честно говоря не очень понимаю как такое имя хоста могло попасть в список запрещенных.
Best regards,
Roman Rashevskiy
- Наверх
#5
Roman Rashevskiy
Roman Rashevskiy
-
- Posters
- 530 Сообщений:
Advanced Member
Отправлено 07 Март 2017 — 14:50
И еще один вопрос — а нельзя ли для данного случая сделать какую-либо нотификацию?
Так как причина некорректного поведения веб-ресурса отнюдь не очевидна, или предполагается что в подобных случаях надо сразу лезть смотреть логи?
Best regards,
Roman Rashevskiy
- Наверх
#6
Konstantin Yudin
Konstantin Yudin
-
- Dr.Web Staff
-
- 19 402 Сообщений:
Смотрящий
Отправлено 08 Март 2017 — 20:44
В данном случае под внутренним ресурсом я понимаю ресурс, который находится в подсети 10.0.0.0 — 10.255.255.255.
Имя хоста — rusiem, честно говоря не очень понимаю как такое имя хоста могло попасть в список запрещенных.
без логов не понять что реально происходит
И еще один вопрос — а нельзя ли для данного случая сделать какую-либо нотификацию?
Так как причина некорректного поведения веб-ресурса отнюдь не очевидна, или предполагается что в подобных случаях надо сразу лезть смотреть логи?
чтобы показать в браузере наше сообщение мы должны влезть в ssl трафик, а его проверка у вас отключена. можете включить балуны о блокировки гейтом
With best regards, Konstantin Yudin
Doctor Web, Ltd.
- Наверх
#7
Roman Rashevskiy
Roman Rashevskiy
-
- Posters
- 530 Сообщений:
Advanced Member
Отправлено 09 Март 2017 — 08:23
В данном случае под внутренним ресурсом я понимаю ресурс, который находится в подсети 10.0.0.0 — 10.255.255.255.
Имя хоста — rusiem, честно говоря не очень понимаю как такое имя хоста могло попасть в список запрещенных.без логов не понять что реально происходит
Включил дебажный лог, собрал отчет для SysInfo, выслал в личку. Смотрите с [09/03/2017 10:16:18 00000808].
И еще один вопрос — а нельзя ли для данного случая сделать какую-либо нотификацию?
Так как причина некорректного поведения веб-ресурса отнюдь не очевидна, или предполагается что в подобных случаях надо сразу лезть смотреть логи?чтобы показать в браузере наше сообщение мы должны влезть в ssl трафик, а его проверка у вас отключена. можете включить балуны о блокировки гейтом
Уведомления и так включены, но никаких балунов при блокировке не вижу:
Снимок.PNG 4,61К
0 Скачано раз
Best regards,
Roman Rashevskiy
- Наверх
#8
Eugen Engelhardt
Eugen Engelhardt
-
- Dr.Web Staff
-
- 699 Сообщений:
Advanced Member
Отправлено 09 Март 2017 — 10:41
Roman Rashevskiy, Включить проверку зашифрованного трафика в антивирусе.
With best regards, Eugen Engelhardt
Doctor Web, Ltd.
- Наверх
#9
Roman Rashevskiy
Roman Rashevskiy
-
- Posters
- 530 Сообщений:
Advanced Member
Отправлено 09 Март 2017 — 11:25
Это все конечно замечательно, но, простите, какого хрена почему SpIDer Gate вообще блокирует какие-либо ресурсы по HTTPS, если проверка SSL отключена?
И еще один вопрос — почему нельзя отключить блокировку категории «источники распространения вирусов»? Судя по моему эмпирическому опыту на 2000 ПК c ES в эту категорию зачастую попадают файлопомойки и прочие ресурсы (недавно даже на сайте Спорт-Экспресса некоторые баннеры вырезались именно по этой причине), где распространяются не только лишь вирусы.
Сообщение было изменено Roman Rashevskiy: 09 Март 2017 — 11:25
Best regards,
Roman Rashevskiy
- Наверх
#10
maxic
maxic
-
- Moderators
- 12 669 Сообщений:
Keep yourself alive
Отправлено 09 Март 2017 — 11:28
И еще один вопрос — почему нельзя отключить блокировку категории «источники распространения вирусов»?
Полагаю, потому же, почему нельзя проигнорировать вредоносы компонентами.
- Наверх
#11
Roman Rashevskiy
Roman Rashevskiy
-
- Posters
- 530 Сообщений:
Advanced Member
Отправлено 09 Март 2017 — 11:33
И еще один вопрос — почему нельзя отключить блокировку категории «источники распространения вирусов»?
Полагаю, потому же, почему нельзя проигнорировать вредоносы компонентами.
Можно с этого места по-подробнее — почему нельзя проигнорировать вредоносы покомпонентно?
Сообщение было изменено Roman Rashevskiy: 09 Март 2017 — 11:33
Best regards,
Roman Rashevskiy
- Наверх
#12
VVS
VVS
-
- Moderators
- 18 997 Сообщений:
The Master
Отправлено 09 Март 2017 — 11:34
Это все конечно замечательно, но, простите, какого хрена почему SpIDer Gate вообще блокирует какие-либо ресурсы по HTTPS, если проверка SSL отключена?
Потому, что ресурс находится в его базе.
К проверке это не имеет никакого отношения.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы…… © alehas777
———————————
Антивирус это как ремень безопасности — всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
- Наверх
#13
VVS
VVS
-
- Moderators
- 18 997 Сообщений:
The Master
Отправлено 09 Март 2017 — 11:36
И еще один вопрос — почему нельзя отключить блокировку категории «источники распространения вирусов»?
Полагаю, потому же, почему нельзя проигнорировать вредоносы компонентами.
Можно с этого места по-подробнее — почему нельзя проигнорировать вредоносы покомпонентно?
Потому, что принято такое решение — вирусы игнорировать нельзя.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы…… © alehas777
———————————
Антивирус это как ремень безопасности — всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
- Наверх
#14
Roman Rashevskiy
Roman Rashevskiy
-
- Posters
- 530 Сообщений:
Advanced Member
Отправлено 09 Март 2017 — 11:43
К проверке это не имеет никакого отношения.
А по-моему имеет самое непосредственное отношение — проверка SSL у меня была отключена, поэтому я и подумать не мог что установленный антивирус может мешать установлению соединения (а никаких балунов и нотификаций от АВ я не видел). Два дня пытались найти проблему на сервере, а потом выяснилось что проблема была как раз таки в Dr.Web.
Потому, что принято такое решение — вирусы игнорировать нельзя.
Я почему-то так и подумал… Уже становится привычным что комрады из ООО «Доктор Веб» думают за всех пользователей, ну им-то конечно виднее, да.
Best regards,
Roman Rashevskiy
- Наверх
#15
Roman Rashevskiy
Roman Rashevskiy
-
- Posters
- 530 Сообщений:
Advanced Member
Отправлено 09 Март 2017 — 12:01
Eugen Engelhardt, а если я не хочу включать проверку SSL, какой есть воркэраунд?
Best regards,
Roman Rashevskiy
- Наверх
#16
Eugen Engelhardt
Eugen Engelhardt
-
- Dr.Web Staff
-
- 699 Сообщений:
Advanced Member
Отправлено 09 Март 2017 — 12:15
Roman Rashevskiy, Никакого. SpIDer Gate блокирует ресурс на основании облака в данном случае, но чтобы показать это в веб морде, нужно влезть в SSL трафик, для этого требуется включить проверку HTTPS.
With best regards, Eugen Engelhardt
Doctor Web, Ltd.
- Наверх
#17
VVS
VVS
-
- Moderators
- 18 997 Сообщений:
The Master
Отправлено 09 Март 2017 — 12:39
Потому, что принято такое решение — вирусы игнорировать нельзя.
Я почему-то так и подумал… Уже становится привычным что комрады из ООО «Доктор Веб» думают за всех пользователей, ну им-то конечно виднее, да.
Да, виднее.
Вор должен сидеть в тюрьме ©, а вирус — в карантине.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы…… © alehas777
———————————
Антивирус это как ремень безопасности — всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
- Наверх
#18
Roman Rashevskiy
Roman Rashevskiy
-
- Posters
- 530 Сообщений:
Advanced Member
Отправлено 09 Март 2017 — 14:47
Да, виднее.
Вор должен сидеть в тюрьме ©, а вирус — в карантине.
Ну если именно так велит руководящая, направляющая сила ООО «Доктор Веб», то, видимо, так тому и быть.
Но ведь вот не задача — в данном случае никаких вирусов и нет, но это совсем не главное, главное что политика партии не может быть ошибочной, да.
Roman Rashevskiy, Никакого. SpIDer Gate блокирует ресурс на основании облака в данном случае, но чтобы показать это в веб морде, нужно влезть в SSL трафик, для этого требуется включить проверку HTTPS.
А балун прикрутить для подобных случаев, не?
Видимо без главного интерфейсостроителя все совсем грустно стало…
Вот на Ваш взгляд, Евгений, это нормальная ситуация, когда происходит блокировка ресурса, а пользователь об этом ни сном ни духом?
Best regards,
Roman Rashevskiy
- Наверх
#19
Roman Rashevskiy
Roman Rashevskiy
-
- Posters
- 530 Сообщений:
Advanced Member
Отправлено 09 Март 2017 — 14:49
И еще один момент — ложняк-то поправьте в облаке, ну нет ничего страшного в хостах с именем «rusiem»
Сообщение было изменено Roman Rashevskiy: 09 Март 2017 — 14:54
Best regards,
Roman Rashevskiy
- Наверх
#20
Konstantin Yudin
Konstantin Yudin
-
- Dr.Web Staff
-
- 19 402 Сообщений:
Смотрящий
Отправлено 09 Март 2017 — 15:19
не совсем понимаю что это за куча недо урлов
[09/03/2017 10:15:57 000023fc] URL is blocked (malware): http://aposyqomlks/
[09/03/2017 10:15:57 00001f00] URL is blocked (malware): http://qcyhrlderabw/
[09/03/2017 10:15:57 00001890] URL is blocked (malware): http://oglgmfhf/
что это за домены? они по факту уходят в интернет на малварные сайты. т.е. детект наш по делу. похоже dns захачен
With best regards, Konstantin Yudin
Doctor Web, Ltd.
- Наверх
16 февраля 2019 в 20:02
Софт
1 556
1
Если вы используете антивирус Dr.Web, в частности его веб-фильтр Spider Gate, то при серфинге в Интернете может довольно часто появляться страница с ошибкой, при этом нужный нам сайт не открывается. Текст ошибки может быть разный, но в большинстве случаев написано что-то навроде этого.
Этот сайт не может обеспечить безопасное соединение. Сайт отправил неверный ответ. ERR_SSL_PROTOCOL_ERROR.
В чем тут дело и как исправить?
Дело в том, что вы подключаетесь к сайту, заблокированному антивирусом, по SSL протоколу. Если подключиться по обычному HTTP, то сразу станет понятно в чем дело. На самом деле, Dr.Web просто не рекомендует посещать этот сайт.
Чтобы ошибка сертификата не появлялась и мы сразу видели, что заблокировано, а что нет, проделываем следующие действия.
- Открываем центр безопасности антивируса.
- Заходим в настройки (шестеренка вверху).
- Переходим на вкладку сеть.
- Включаем опцию проверять зашифрованный трафик. При включенной опции браузер не будет выдавать ошибку — вместо нее будет обычная страница с информацией о причине блокировки.
- Теперь, чтобы зайти на запрещенный сайт, нужно просто добавить его в исключения Spider Gate.
Комментарии
Содержание
- Ошибка «Этот сайт не может обеспечить безопасное соединение» в Chrome, Opera и Яндекс Браузер
- Ответ
- Очистите в брайзере кэш и куки, сбросьте SSL кэш
- Отключите сторонние расширения в браузере
- Проверьте настройки антивируса и файрвола
- Проверьте настройки даты и времени
- Обновите корневые сертификаты Windows
- Отключите поддержку протокола QUIC
- Проверьте версии протоколов TLS, поддерживаемых вашим браузером и сайтом
- Включите поддержку старых версий протоколов TLS и SSL
- После установки антивируса не открываются некоторые сайты
- #1 l.burovik
- #2 basid
- #3 basid
Ошибка «Этот сайт не может обеспечить безопасное соединение» в Chrome, Opera и Яндекс Браузер
У меня почему-то перестали открываться некоторые HTTPS сайты (не все!). При попытке открыть такой сайт в браузере появляется окно с ошибкой «Этот сайт не может обеспечить безопасное соединение». Сайты не отображаются как в Google Chrome, так и в Opera, Яндекс Браузере и Microsoft Edge. Без HTTPS некоторые сайты открываются, но не все, только те, у которых страницы доступны и по протоколу HTTPS и по протоколу HTTP. В Google Chrome ошибка при открытии HTTPS сайт выглядит так:
Клиент и сервер поддерживают разные версии протокола SSL и набора шифров. Скорее всего, сервер использует шифр RC4, который считается небезопасный.» [/alert]
Или в Mozilla Firefox :
В Opera и Яндекс Браузере ошибки выглядит примерно также.
Как мне открыть такие сайты?
Ответ
Как вы уже вероятно поняли, проблема связана с проблемами при SSL взаимодействии между вашим компьютеров и HTTPS сайтом. Причины такой ошибки могут быть довольно разные. В этой статье я попробовал собрать все методы исправления ошибки «Этот сайт не может обеспечить безопасное соединение» (This site can’t provide a secure connection, ERR_SSL_PROTOCOL_ERROR) в различных браузерах.
Сразу хочется отметить, что несмотря на то, что браузеры Google Chrome, Opera, Яндекс Браузер и Edge выпускаются разными компаниями, на самом деле все эти браузеры основаны на одном и том же движке — WebKit (Chromium) и проблема с ошибками при открытии HTTPS сайтов в них решается одинаково.
В первую очередь нужно убедиться, что проблема не на стороне самого HTTPS сайта. Попробуйте открыть его с других устройств (телефон, планшет, домашний/рабочий компьютер и т.д.). Также проверьте, открывается ли в других браузерах, например, IE/Edge или Mozilla Firefox. В Firefox похожая ошибка обсуждалась в статье Ошибка при установлении защищённого соединения в Mozilla Firefox.
Очистите в брайзере кэш и куки, сбросьте SSL кэш
Кэш и куки браузера могут быть частой причиной возникновения ошибок с SSL сертификатами. Рекомендуем сначала очистить в браузере кэш и куки. В Chrome нужно нажать сочетание клавиш Ctrl + Shift + Delete, выберите промежуток времени (Все время) и нажмите кнопку очистки данных (Удалить данные / Clear Data).
Чтобы очистить SSL кэш в Windows:
- Перейдите в раздел Панель управления ->Свойства браузера;
- Щелкните по вкладке Содержание;
- Нажмите на кнопку Очистить SSL (Clear SSL State);
- Должно появится сообщение “SSL-кэш успешно очищен”;
- Осталось перезапустить браузер и проверить, осталась ли ошибка ERR_SSL_PROTOCOL_ERROR.
Отключите сторонние расширения в браузере
Рекомендуем отключить (удалить) сторонние расширения браузера, особенно всякие анонимайзеры, прокси, VPN, расширения антивируса и другие подобные Addon-ы, которые могут вмешиваться в прохождение трафика до целевого сайта. Посмотреть список включенных расширения в Chrome можно, перейдя в Настройки -> Дополнительные инструменты -> Расширения, или перейдя на страницу chrome://extensions/ . Отключите все подозрительные расширения.
Проверьте настройки антивируса и файрвола
Если на вашем компьютере установлены антивирусная программа или межсетевой экран (часто он встроен в антивирус), возможно доступ к сайту блокируется именно ими. Чтобы понять, ограничивают ли доступ к сайту антивирусы или файрволы, попробуйте на время приостановить их работу.
Во многих современных антивирусах по-умолчанию присутствует модуль проверки SST/TLS сертификатов сайтов. Если антивирус обнаружит, что сайт использует недостаточно защищенный (или самоподписанный) сертификат или устаревшую версию протокола SSL (тот же SSL 3.0 или TLS 1.0), доступ к пользователя к такому сайту может быть ограничен. Попробуйте отключить сканирование HTTP/HTTPS трафика и SSL сертификатов. В различных антивирусах эта опция может называть по-разному. Например:
Проверьте настройки даты и времени
Неправильная дата и время (и часового пояса) на компьютере также может быть причиной ошибки при установке защищенного соединения с HTTPS сайтами. Ведь при выполнении аутентификации система проверяет срок создания и дату истечения сертификата сайта и вышестоящего центра сертификации.
Проверьте что у вас установлено правильно время и часовой пояс. Если время постоянно сбивается – смотри статью “Сбивается время на компьютере при выключении: что делать?”.
Обновите корневые сертификаты Windows
Если ваш компьютер находится в изолированном сегменте, давно не обновлялся или на нем совсем отключена служба автоматического обновления, на вашем компьютере могут отсутствовать новые корневые доверенные сертификаты (TrustedRootCA). Рекомендуем выполнить обновление системы: установить последние обновления безопасности и обновления часовых поясов.
Вы можете вручную обновить корневые сертификаты по статье: Как вручную обновить корневые сертификаты в Windows (так же рекомендуем проверить хранилище сертификатов на предмет недоверенных сертификатов, это позволит предотвратить перехват вашего HTTPs трафика и ряд других проблем).
Отключите поддержку протокола QUIC
Проверьте, не включена ли в Chrome поддержка протокола QUIC (Quick UDP Internet Connections). Протокол QUIC позволяет гораздо быстрее открыть соединение и согласовать все параметры TLS (HTTPs) при подключении к сайту. Однако в некоторых случая он может вызывать проблемы с SSL подключениями. Попробуйте отключить QUIC:
- Перейдите на страницу: chrome://flags/#enable-quic;
- Найдите опцию Experimental QUIC protocol;
Проверьте версии протоколов TLS, поддерживаемых вашим браузером и сайтом
Проверьте, какие версии протоколов TLS/SSL и методы шифрования (Cipher Suite ) поддерживаются вашим браузером. Для этого просто откройте веб страницу https://clienttest.ssllabs.com:8443/ssltest/viewMyClient.html
Онлайн сервис SSL Labs вернет список протоколов и методов шифрования, которые поддерживает ваш блаузер. Например, в моем примере Chrome поддерживает TLS 1.3 и TLS 1.2. Все остальные протоколы (TLS 1.1, TLS 1.0, SSL3 и SSL 2) отключены.
Чуть ниже указан список поддерживаемых методов шифрования.
Cipher Suites (in order of preference)
- TLS_AES_128_GCM_SHA256
- TLS_CHACHA20_POLY1305_SHA256
- TLS_AES_256_GCM_SHA384
- TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256
- TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
- TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
- TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
- TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
- TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
- TLS_RSA_WITH_AES_128_GCM_SHA256
- TLS_RSA_WITH_AES_256_GCM_SHA384
- TLS_RSA_WITH_AES_128_CBC_SHA
- TLS_RSA_WITH_AES_256_CBC_SHA
Get-TlsCipherSuite | Format-Table -Property CipherSuite, Name
Затем проверьте список протоколов TLS/SSL, которые поддерживает ваш сайт. Для этого воспользуйтесь онлайн сервисом проверки SSL https://www.ssllabs.com/ssltest/analyze.html?d=domain.ru (замените domain.ru на адрес сайта, который вы хотите проверить).
Проверьте, все ли версии TLS/SSL поддерживаемые сайтом доступны в вашем браузере.
В этом примере видно, что сайт не поддерживает TLS 3.1 и SSL3/2. Аналогично сравните список Cipher Suite.
Если метод шифрования не поддерживается вашим браузером, возможно нужно включить его в Windows.
Если сайт не поддерживает SSL протоколы, которые требует использовать клиент, то при подключении вы увидите ошибку “ Этот сайт не может обеспечить безопасное соединение”.
Включите поддержку старых версий протоколов TLS и SSL
И самый последний пункт. Cкорее всего для решения проблемы вам достаточно будет включить поддержку старых версий протоколов TLS и SSL. В большинстве случае он окажется самым эффективным, но я намеренно перенес его в конец статьи. Объясню почему.
Старые версии протоколов TLS и SSL отключены не по простой прихоти разработчиков, а в связи с наличием большого количества уязвимостей, которые позволяют злоумышленникам перехватить ваши данные в HTTPS трафике и даже видоизменить их. Бездумное включение старых протоколов существенно снижает вашу безопасность в Интернете, поэтому к этому способу нужно прибегать в последнюю очередь, если все другое точно не помогло.
Современные браузеры и ОС уже давно отказались от поддержки устаревших и уязвимых протоколов SSL/TLS (SSL 2.0, SSL 3.0 и TLS 1.1). Стандартном сейчас считаются TLS 1.2 и TLS 1.3
Если на стороне сайта используется более старая версия протокола SSL/TLS, чем поддерживается клиентом/браузером, пользователь видит ошибку установки безопасного подключения ERR_SSL_VERSION_OR_CIPHER_MISMATCH. Такая ошибка появляется, если клиент на этапе TLS Handshake обнаружил, что на сайте используется протокол шифрования или длина ключа, которая не поддерживается вашим браузером. Выше мы показали, как определить набор протоколов и шифров, поддерживаемых сервером.
Чтобы разрешить использовать старые версии протоколов SSL/TLS в Windows (еще раз отмечаю – это небезопасно!):
- Откройте Панель Управления ->Свойства браузера;
- Перейдите на вкладку Дополнительно;
- Включите опции TLS 1.0, TLS 1.1 и TLS 1.2 (если не помогло, включите также SSL 3.0,2.0).
- Перезапустите браузер.
Если все рассмотренные способы не помогли избавиться от ошибки «Этот сайт не может обеспечить безопасное соединение» также попробуйте:
-
- Проверить, что в файле C:WindowsSystem32driversetchosts отсутствуют статические записи. Файл hosts может использоваться в Windows в том числе для блокировки доступа к сайтам. Выведите содержимое файла hosts с помощью PowerShell: Get-Content $env:SystemRootSystem32Driversetchosts
- Попробуйте использовать публичные DNS сервера, например – DNS сервер Google. В настройках сетевого подключения в качестве предпочитаемого DNS сервера укажите IP адрес 8.8.8.8;
- В Панели управления -> свойства браузера, убедитесь, что для зоны Интернет выбрана уровень безопасности Выше среднего или Средний. Если выбрана зона Высокий, некоторые SSL подключения могут блокироваться браузером.
- Возможно проблема связана с сертификатом сайта. Проверьте его с помощью онлайн утилит SSL Checker;
- Если на компьютере используется VPN или задан прокси сервер в Windows, попробуйте отключите их;
- В тестовых целях, если вам нужно быстро просмотреть содержимое сайта, можно отключить ошибки проверки SSL сертификатов в Chrome. Для этого нужно запустить его с параметром —ignore-certificate-errors: «C:Program Files (x86)GoogleChromeApplicationchrome.exe» —ignore-certificate-errors (не работайте в таком режиме постоянно и не отправляйте конфиденциальные данные пароли/кредитки в такой сессии);
- В Chrome проверьте, включен ли протокол TLS 1.3. В адресной строке перейдите в раздел настроек chrome://flags, С помощью поиска найдите параметр TLS 1.3. Убедитесь, что он включен (Enabled) или находится в состоянии Default. Если отключен – его нужно включить;
- Если у вас используется одна из старых версий ОС (Windows XP или Windows 7), установите вместо Chrome браузер Mozilla Firefox. В отличии от движков на базе Chromium, Mozilla не использует собственные модули реализации протоколов шифрования SSL/TLS, а не встроенные в Windows.
Источник
После установки антивируса не открываются некоторые сайты
#1 l.burovik
Добрый день. Что делать ,если после установки антивируса не открываются некоторые сайты.
Этот сайт не может обеспечить безопасное соединение
Сайт audioknigi.club отправил недействительный ответ.
#2 basid
Онлайн-проверка на сайте DrWeb сообщает: «audioknigi.club находится в базе нежелательных сайтов Dr.Web!»
Судя по ресурсу «/templates/skin/aclub/js/ads.js» — сайт, возможно, занимается недобросовестной рекламой.
Если вы считаете, что «там всё нормально» — можете отправить запрос на удаление сайта из нежелательных (категория «ложное срабатывание»).
В нормальном браузере выдаётся предупреждение «SSL_ERROR_ACCESS_DENIED_ALER» — т.е. запрет подключения.
Выдать более осмысленное сообщение об ошибке не получается из-за «природы» TLS/SSL, но можно запомнить, что такие ошибки связаны или с запретами родительского контроля или с нерекомендуемыми сайтами.
В вашем браузере желание разработчиков скрыть от пользователя технические детали приводит к тому, что сообщение об ошибке — совершенно невнятное.
Если вам требуется доступ к сайту «прямщас» — можете отключить запрет доступа к нежелательным сайтам, но, в этом случае, вы принимаете на себя риск возможного заражения.
P.S. Чтобы получать нормальные сообщения для https — можно включить проверку зашифрованного трафика и, при необходимости — настроить используемые вами браузеры.
Если включена проверка шифрованного трафика, то вы должны самостоятельно вносить в исключения такой проверки сайты, которые не работают в этом режиме.
#3 basid
Источник
У меня почему-то перестали открываться некоторые HTTPS сайты (не все!). При попытке открыть такой сайт в браузере появляется окно с ошибкой «Этот сайт не может обеспечить безопасное соединение». Сайты не отображаются как в Google Chrome, так и в Opera, Яндекс Браузере и Microsoft Edge. Без HTTPS некоторые сайты открываются, но не все, только те, у которых страницы доступны и по протоколу HTTPS и по протоколу HTTP. В Google Chrome ошибка при открытии HTTPS сайт выглядит так:
Этот сайт не может обеспечить безопасное соединение. Сайт sitename.ru отправил недействительный ответ. ERR_SSL_PROTOCOL_ERROR.
И так:
Этот сайт не может обеспечить безопасное соединение. На сайте sitename.ru используется неподдерживаемый протокол. ERR_SSL_VERSION_OR_CIPHER_MISMATCH.
Клиент и сервер поддерживают разные версии протокола SSL и набора шифров. Скорее всего, сервер использует шифр RC4, который считается небезопасный.» [/alert]
Или в Mozilla Firefox :
Secure Connection Failed
В Opera и Яндекс Браузере ошибки выглядит примерно также.
Как мне открыть такие сайты?
Ответ
Как вы уже вероятно поняли, проблема связана с проблемами при SSL взаимодействии между вашим компьютеров и HTTPS сайтом. Причины такой ошибки могут быть довольно разные. В этой статье я попробовал собрать все методы исправления ошибки «Этот сайт не может обеспечить безопасное соединение» (This site can’t provide a secure connection, ERR_SSL_PROTOCOL_ERROR) в различных браузерах.
Содержание:
- Очистите в брайзере кэш и куки, сбросьте SSL кэш
- Отключите сторонние расширения в браузере
- Проверьте настройки антивируса и файрвола
- Проверьте настройки даты и времени
- Обновите корневые сертификаты Windows
- Отключите поддержку протокола QUIC
- Проверьте версии протоколов TLS, поддерживаемых вашим браузером и сайтом
- Включите поддержку старых версий протоколов TLS и SSL
Сразу хочется отметить, что несмотря на то, что браузеры Google Chrome, Opera, Яндекс Браузер и Edge выпускаются разными компаниями, на самом деле все эти браузеры основаны на одном и том же движке — WebKit (Chromium) и проблема с ошибками при открытии HTTPS сайтов в них решается одинаково.
В первую очередь нужно убедиться, что проблема не на стороне самого HTTPS сайта. Попробуйте открыть его с других устройств (телефон, планшет, домашний/рабочий компьютер и т.д.). Также проверьте, открывается ли в других браузерах, например, IE/Edge или Mozilla Firefox. В Firefox похожая ошибка обсуждалась в статье Ошибка при установлении защищённого соединения в Mozilla Firefox.
Очистите в брайзере кэш и куки, сбросьте SSL кэш
Кэш и куки браузера могут быть частой причиной возникновения ошибок с SSL сертификатами. Рекомендуем сначала очистить в браузере кэш и куки. В Chrome нужно нажать сочетание клавиш Ctrl + Shift + Delete, выберите промежуток времени (Все время) и нажмите кнопку очистки данных (Удалить данные / Clear Data).
Чтобы очистить SSL кэш в Windows:
- Перейдите в раздел Панель управления -> Свойства браузера;
- Щелкните по вкладке Содержание;
- Нажмите на кнопку Очистить SSL (Clear SSL State);
- Должно появится сообщение “SSL-кэш успешно очищен”;
- Осталось перезапустить браузер и проверить, осталась ли ошибка ERR_SSL_PROTOCOL_ERROR.
Отключите сторонние расширения в браузере
Рекомендуем отключить (удалить) сторонние расширения браузера, особенно всякие анонимайзеры, прокси, VPN, расширения антивируса и другие подобные Addon-ы, которые могут вмешиваться в прохождение трафика до целевого сайта. Посмотреть список включенных расширения в Chrome можно, перейдя в Настройки -> Дополнительные инструменты -> Расширения, или перейдя на страницу
chrome://extensions/
. Отключите все подозрительные расширения.
Проверьте настройки антивируса и файрвола
Если на вашем компьютере установлены антивирусная программа или межсетевой экран (часто он встроен в антивирус), возможно доступ к сайту блокируется именно ими. Чтобы понять, ограничивают ли доступ к сайту антивирусы или файрволы, попробуйте на время приостановить их работу.
Во многих современных антивирусах по-умолчанию присутствует модуль проверки SST/TLS сертификатов сайтов. Если антивирус обнаружит, что сайт использует недостаточно защищенный (или самоподписанный) сертификат или устаревшую версию протокола SSL (тот же SSL 3.0 или TLS 1.0), доступ к пользователя к такому сайту может быть ограничен. Попробуйте отключить сканирование HTTP/HTTPS трафика и SSL сертификатов. В различных антивирусах эта опция может называть по-разному. Например:
Проверьте настройки даты и времени
Неправильная дата и время (и часового пояса) на компьютере также может быть причиной ошибки при установке защищенного соединения с HTTPS сайтами. Ведь при выполнении аутентификации система проверяет срок создания и дату истечения сертификата сайта и вышестоящего центра сертификации.
Проверьте что у вас установлено правильно время и часовой пояс. Если время постоянно сбивается – смотри статью “Сбивается время на компьютере при выключении: что делать?”.
Обновите корневые сертификаты Windows
Если ваш компьютер находится в изолированном сегменте, давно не обновлялся или на нем совсем отключена служба автоматического обновления, на вашем компьютере могут отсутствовать новые корневые доверенные сертификаты (TrustedRootCA). Рекомендуем выполнить обновление системы: установить последние обновления безопасности и обновления часовых поясов.
Вы можете вручную обновить корневые сертификаты по статье: Как вручную обновить корневые сертификаты в Windows (так же рекомендуем проверить хранилище сертификатов на предмет недоверенных сертификатов, это позволит предотвратить перехват вашего HTTPs трафика и ряд других проблем).
Отключите поддержку протокола QUIC
Проверьте, не включена ли в Chrome поддержка протокола QUIC (Quick UDP Internet Connections). Протокол QUIC позволяет гораздо быстрее открыть соединение и согласовать все параметры TLS (HTTPs) при подключении к сайту. Однако в некоторых случая он может вызывать проблемы с SSL подключениями. Попробуйте отключить QUIC:
- Перейдите на страницу: chrome://flags/#enable-quic;
- Найдите опцию Experimental QUIC protocol;
- Измените значение опции Default на Disabled;
- Перезапустите Chrome.
Проверьте версии протоколов TLS, поддерживаемых вашим браузером и сайтом
Проверьте, какие версии протоколов TLS/SSL и методы шифрования (Cipher Suite ) поддерживаются вашим браузером. Для этого просто откройте веб страницу https://clienttest.ssllabs.com:8443/ssltest/viewMyClient.html
Онлайн сервис SSL Labs вернет список протоколов и методов шифрования, которые поддерживает ваш блаузер. Например, в моем примере Chrome поддерживает TLS 1.3 и TLS 1.2. Все остальные протоколы (TLS 1.1, TLS 1.0, SSL3 и SSL 2) отключены.
Чуть ниже указан список поддерживаемых методов шифрования.
Cipher Suites (in order of preference)
- TLS_AES_128_GCM_SHA256
- TLS_CHACHA20_POLY1305_SHA256
- TLS_AES_256_GCM_SHA384
- TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256
- TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
- TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
- TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
- TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
- TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
- TLS_RSA_WITH_AES_128_GCM_SHA256
- TLS_RSA_WITH_AES_256_GCM_SHA384
- TLS_RSA_WITH_AES_128_CBC_SHA
- TLS_RSA_WITH_AES_256_CBC_SHA
Полный список методов шифрования, включенных в Windows можно вывести с помощью PowerShell:
Get-TlsCipherSuite | Format-Table -Property CipherSuite, Name
Затем проверьте список протоколов TLS/SSL, которые поддерживает ваш сайт. Для этого воспользуйтесь онлайн сервисом проверки SSL
https://www.ssllabs.com/ssltest/analyze.html?d=domain.ru
(замените
domain.ru
на адрес сайта, который вы хотите проверить).
Проверьте, все ли версии TLS/SSL поддерживаемые сайтом доступны в вашем браузере.
В этом примере видно, что сайт не поддерживает TLS 3.1 и SSL3/2. Аналогично сравните список Cipher Suite.
Если метод шифрования не поддерживается вашим браузером, возможно нужно включить его в Windows.
Если сайт не поддерживает SSL протоколы, которые требует использовать клиент, то при подключении вы увидите ошибку “ Этот сайт не может обеспечить безопасное соединение”.
Включите поддержку старых версий протоколов TLS и SSL
И самый последний пункт. Cкорее всего для решения проблемы вам достаточно будет включить поддержку старых версий протоколов TLS и SSL. В большинстве случае он окажется самым эффективным, но я намеренно перенес его в конец статьи. Объясню почему.
Старые версии протоколов TLS и SSL отключены не по простой прихоти разработчиков, а в связи с наличием большого количества уязвимостей, которые позволяют злоумышленникам перехватить ваши данные в HTTPS трафике и даже видоизменить их. Бездумное включение старых протоколов существенно снижает вашу безопасность в Интернете, поэтому к этому способу нужно прибегать в последнюю очередь, если все другое точно не помогло.
Современные браузеры и ОС уже давно отказались от поддержки устаревших и уязвимых протоколов SSL/TLS (SSL 2.0, SSL 3.0 и TLS 1.1). Стандартном сейчас считаются TLS 1.2 и TLS 1.3
Если на стороне сайта используется более старая версия протокола SSL/TLS, чем поддерживается клиентом/браузером, пользователь видит ошибку установки безопасного подключения ERR_SSL_VERSION_OR_CIPHER_MISMATCH. Такая ошибка появляется, если клиент на этапе TLS Handshake обнаружил, что на сайте используется протокол шифрования или длина ключа, которая не поддерживается вашим браузером. Выше мы показали, как определить набор протоколов и шифров, поддерживаемых сервером.
Чтобы разрешить использовать старые версии протоколов SSL/TLS в Windows (еще раз отмечаю – это небезопасно!):
- Откройте Панель Управления -> Свойства браузера;
- Перейдите на вкладку Дополнительно;
- Включите опции TLS 1.0, TLS 1.1 и TLS 1.2 (если не помогло, включите также SSL 3.0,2.0).
- Перезапустите браузер.
Если все рассмотренные способы не помогли избавиться от ошибки «Этот сайт не может обеспечить безопасное соединение» также попробуйте:
-
- Проверить, что в файле C:WindowsSystem32driversetchosts отсутствуют статические записи. Файл hosts может использоваться в Windows в том числе для блокировки доступа к сайтам. Выведите содержимое файла hosts с помощью PowerShell:
Get-Content $env:SystemRootSystem32Driversetchosts
- Попробуйте использовать публичные DNS сервера, например – DNS сервер Google. В настройках сетевого подключения в качестве предпочитаемого DNS сервера укажите IP адрес 8.8.8.8;
- В Панели управления -> свойства браузера, убедитесь, что для зоны Интернет выбрана уровень безопасности Выше среднего или Средний. Если выбрана зона Высокий, некоторые SSL подключения могут блокироваться браузером.
- Возможно проблема связана с сертификатом сайта. Проверьте его с помощью онлайн утилит SSL Checker;
- Если на компьютере используется VPN или задан прокси сервер в Windows, попробуйте отключите их;
- В тестовых целях, если вам нужно быстро просмотреть содержимое сайта, можно отключить ошибки проверки SSL сертификатов в Chrome. Для этого нужно запустить его с параметром —ignore-certificate-errors:
"C:Program Files (x86)GoogleChromeApplicationchrome.exe" --ignore-certificate-errors
(не работайте в таком режиме постоянно и не отправляйте конфиденциальные данные пароли/кредитки в такой сессии); - В Chrome проверьте, включен ли протокол TLS 1.3. В адресной строке перейдите в раздел настроек chrome://flags, С помощью поиска найдите параметр TLS 1.3. Убедитесь, что он включен (Enabled) или находится в состоянии Default. Если отключен – его нужно включить;
- Если у вас используется одна из старых версий ОС (Windows XP или Windows 7), установите вместо Chrome браузер Mozilla Firefox. В отличии от движков на базе Chromium, Mozilla не использует собственные модули реализации протоколов шифрования SSL/TLS, а не встроенные в Windows.
- Проверить, что в файле C:WindowsSystem32driversetchosts отсутствуют статические записи. Файл hosts может использоваться в Windows в том числе для блокировки доступа к сайтам. Выведите содержимое файла hosts с помощью PowerShell:
В связи с участившейся блокировкой веб-ресурсов всё большему числу пользователей приходится сталкиваться с ошибками доступа. Однако не всегда они могут быть связаны с блокировкой сайтов провайдерами, проблема может скрываться на самом компьютере. Таковой является ошибка «Этот сайт не может обеспечить безопасное соединение», причём не имеет значения какой браузер используется.
Ошибка может возникать вследствие отсутствия у сайта подтверждающего безопасную работу браузера с данным сайтом сертификата SSL, также причина её появления может быть связана с изменениями в настройках программного обеспечения, отвечающего за безопасность системы. Сегодня мы рассмотрим один из наиболее распространённых вариантов приведённой выше ошибки, при которой пользователь получает уведомление «Сайт «URL» отправил недействительный ответ. ERR_SSL_PROTOCOL_ERROR».
С большей долей уверенности можно сказать, что с самим сайтом всё в порядке, впрочем, проверить его доступность с помощью какого-нибудь сервиса вроде ping-admin.ru тоже не помешает. Если ресурс доступен, искать причины ошибки следует на компьютере. Причин же может быть несколько. Если сайт использует соединение HTTPS для начала можно проверить, включены ли протоколы SSL2 и SSL3 в свойствах браузера. Откройте классическую панель управления, запустите апплет «Свойства браузера».
Переключитесь на вкладку «Дополнительно» и убедитесь, что в чекбоксах SSL 2.0 и SSL 3.0 установлены галочки.
Заодно проверьте совпадает ли время на ПК с вашим часовым поясом. Если нет, выставьте правильное время и включите синхронизацию.
Как вариант, можно попробовать отключить фильтрацию протокола HTTPS, хотя делать это нежелательно, так как при этом снижается уровень безопасности. В Google Chrome, к примеру, это можно сделать следующим образом. Перейдите по внутреннему адресу chrome://net-internals/#hsts, в меню слева выберите HSTS, в поле «Dеlеte Domain» вставьте адрес проблемного сайта без приставки HTTPS и нажмите «Dеlеte».
После этого вы сможете входить на сайт по обычному протоколу HTTP.
Примечание: перед внесением изменений в настройки обработки протоколов нужно полностью очистить кэш браузера и удалить сохранённые файлы cookies, а затем попытаться зайти на сайт. Если вход осуществится без ошибок, с отключением фильтрации HTTPS можно не спешить.
Очень высока вероятность, что доступ к сайту блокирует установленное на компьютере антивирусное обеспечение. Иногда причина ошибки становится очевидной после включения в браузере приватного режима (инкогнито). Вот, к примеру, что показывает Google Chrome при переходе на заблокированный сайт в режиме инкогнито. В данном случае ошибку «Этот сайт не может обеспечить безопасное соединение» вызывает антивирус Malwarebytes.
Следовательно, нужно либо отключить в этой программе защиту в реальном времени, либо внести заблокированный сайт в список исключений.
Аналогичным образом проверяются настройки другого антивирусного ПО. В частности, с описанной ошибкой приходилось сталкиваться пользователям Dr.Web (настройки брандмауэра) и ESET NOD32 (настройка «Фильтрация протоколов SSL/TLS»). Заодно необходимо проверить работу установленных в браузере расширений, так как некоторые из них, в частности, SaveFrom.net может препятствовать нормальной работе с сетевыми ресурсами. И последнее. Если при открытии сайта вы получаете ошибку доступа ERR_SSL_PROTOCOL_ERROR, воспользуйтесь самым обычным анонимайзером, а ещё лучше VPN-сервисом, в большинстве случаев эти инструменты позволяет обходить подобные ограничения.
Загрузка…
Для максимальной безопасности сайта у его владельцев должен быть сертификат SSL-стандарта. При активированной поддержке протокола во время перехода на сайт без данного сертификата обязательно появится предупреждение «Этот сайт не может обеспечить безопасное соединение». Рассмотрим, по каким еще причинам выдают ошибку «107» NET ERR SSL PROTOCOL ERROR Google Chrome, Яндекс Браузер, Opera и некоторые другие веб-обозреватели, и исправим их.
Содержание статьи
- Предварительные действия
- Установка точной даты и времени
- Отключение протокола QUIC в Google Chrome
- Включение протоколов TLS, SSL
- Очистка кэша браузера и SSL
- Очистка кэша DNS в Windows
- Очистка кэша DNS в браузере
- Google Chrome, Яндекс, Opera
- Firefox
- Internet Explorer 8 и выше
- Сброс параметров
- Удаление или очистка файла Hosts
- Отключение расширений
- Снижение уровня безопасности на компьютере
- Корректировка параметров брандмауэра
- Проверка компьютера на вирусы
- Отключение https фильтрации
- Обновление Windows или Android
- Дополнительные рекомендации
- Подробное видео по устранению ERR SSL PROTOCOL ERROR
- Комментарии пользователей
Предварительные действия
Иногда решение находится на поверхности, поэтому начнем с простых вариантов.
- Проверьте доступ к другим сайтам. Если не получается зайти ни на один сайт, вероятнее всего причиной сбоя является неудовлетворительное качество интернет-подключения. Эту проблему можно решить, обратившись за помощью к службе поддержки провайдера. Подробнее о том, как самостоятельно диагностировать плохое интернет-соединение на примере потери интернет пакетов.
- Довольно часто неполадка находится на стороне ресурса. Скорее всего SSL сертификат не установлен, не правильно настроен или просрочен. Проверить корректность сертификата можно с помощью сервиса sslshopper.com. Введите адрес сайта в специальное окошко и дождитесь результата сканирования. Если владельцем сайта являетесь вы, то после устранения сбоя он автоматически станет доступен для остальных пользователей.
- Проверьте, правильность установленной даты, времени и пояса.
- Перезагрузите устройство. В ходе перезагрузки операционная система произведет целый ряд диагностических процедур.
- Неполадка может находиться на стороне устаревшего программного обеспечения, а потому обязательно обновите свой браузер.
- Иногда достаточно просто поменять веб-обозреватель: откройте сайт в другом веб-обозревателе — например, Firefox или Safari.
- В любом браузере есть режим инкогнито: попробуйте зайти на сайт после его активации.
- Если вы используете VPN или прокси, отключите их на время.
- Если же вы не используете VPN, то, наоборот, скачайте его и, активировав, проверьте доступ. Так вы сможете обойти блокировку провайдером. Альтернативой скачиванию VPN является любой онлайн прокси-сервис, например, noblock.
- Попробуйте заменить в адресной строке https:// на http://, удалив последнюю букву «s». Однако это не слишком безопасный вариант, поскольку http:// не отвечает современному протоколу безопасности.
- Другим небезопасным методом доступа является временное отключение антивируса. Этот вариант рекомендуется использовать только если вы абсолютно уверены в безопасности интересующего ресурса. Иначе рискуете заразить свой ПК или мобильное устройство опасным вирусом.
Если ничего не помогло, самое время последовательно поискать причину ошибки.
Установка точной даты и времени
Если дата и время установлены неверно, ресурс не будет открываться, поскольку во время аутентификации проверяется время создания и дата истечения сертификата и вышестоящего центра сертификации.
Узнать дату и время своего ПК можно в нижнем правом углу. А их установка в Windows делается следующим образом:
- Кликните правой мышкой по времени внизу экрана и выберите пункт «Настройка даты».
- Включите автоматическую установку даты, или изменить ее вручную.
На Android:
- Открывайте «Настройки» и пройдите в раздел «Дата и время».
- Выберите пункт «Дата и время сети». Активируйте вариант «Синхронизировать время по сети».
- Кроме того, если отключить синхронизацию, ввести точную дату и время можно самостоятельно.
Отключение протокола QUIC в Google Chrome
QUIC повышает скорость подключения за счет ускоренного соединения и согласования параметров TLS (https). Однако порой именно этот протокол становится причиной проблемы с SSL-сертификатами.
Порядок процедуры по его отключению:
- Запустите браузер и в адресной строке наберите «chrome://flags».
- В поисковой строке наберите «Experimental QUIC protocol».
- Опцию «Default» поменяйте на «Disabled».
Включение протоколов TLS, SSL
Сертификаты TSL и SSL уже морально устарели, а потому их поддержка в Windows отключена из-за целого ряда уязвимостей. Впрочем, их активация решит текущую проблему.
Процедура включения:
- Найдите и откройте «Панель управления» в меню «Пуск» или через функцию поиска.
- В верхней части окна установите опцию «Мелкие значки», войдите в раздел «Свойства браузера».
- Перейдите во вкладку «Дополнительно».
- Активируйте следующие опции: «TLS 1.0», «Использовать TLS 1.1», «Использовать TLS 1.2», «SSL 3.0» и «SSL 2.0» (если есть).
- Сохраните изменения и перезапустите веб-обозреватель.
Кэш тоже может быть причиной неполадок. Например, если на сайте, который вы хотите посетить, в прошлом были проблемы, браузер их запомнит. В результате чего выведет ошибку ERR SSL PROTOCOL ERROR.
Как почистить кэш на примере Google Chrome:
- Открыв веб-обозреватель, нажмите комбинацию «SHIFT + CTRL + DELETE».
- Укажите опцию «Все время» и ставьте галки у всех остальных пунктов.
- Произведите очистку и перезагрузите веб-обозреватель.
Очистка кэша SSL:
- Комбинацией «Windows + R» вызовите окошко, в котором пропишите «inetcpl.cpl». Кликните на «Ок».
- Перейдите в подраздел «Содержание» и жмите кнопку очистки.
Очистка кэша DNS в Windows
Кэш DNS — это временное хранилище записей обо всех ресурсах, которые вы ранее посещали. Если при посещении сайта в прошлом возникали проблемы, то они будут сохранены в кэше. Ситуация исправляется очисткой кэша.
Процедура очистки кэша DNS:
- Запустите командную строку от администратора.
- Пропишите ipconfig /flushdns и нажмите «Enter».
Очистка кэша DNS в браузере
Google Chrome, Яндекс, Opera
- Пропишите в адресной строке нужный адрес:
- chrome://net-internals/#dns
- browser://net-internals/#dns
- opera://net-internals/#dns
- На новой страничке жмите «Clear host cache».
Кроме того, не лишним будет и очистить сокеты: не покидая уже открытую страницу, зайдите в подраздел «Sockets» и щелкните левой кнопкой мышки на «Flush socket pools».
Firefox
- Через раздел «Меню» зайдите по очереди в «Инструменты», «Настройки», «Приватность и защита», «Куки и данные» и «Удалить данные».
- В последнем окне уберите галку с опции «Куки и данные» и нажмите «Удалить».
Internet Explorer 8 и выше
- Отыщите в меню подраздел «Сервис» (вызвать меню можно с помощью клавиши «Alt»).
- В выпавшем списке кликните на «Удалить журнал».
- В новом окне «Удаление истории обзора» уберите все галочки, за исключением опции «Временные файлы Интернета».
- Жмите на «Удалить».
Сброс параметров
Используемый веб-обозреватель может иметь какие-либо проблемы с конфигурацией. Исправляется ситуация сбросом настроек до дефолтных.
Как это сделать, на примере Google Chrome:
- Войдите в настройки и в поисковой строке наберите «Сброс».
- Воспользуйтесь функцией «Восстановления».
Удаление или очистка файла Hosts
Файл «hosts» является обязательным компонентом Windows, будучи обычным текстовым файлом, в котором записывается сопоставление доменных имен и IP-адресов. Порой вирусы могут его менять, провоцируя этим разнообразные ошибки. Тогда потребуется восстановление.
- Нажмите комбинацию клавиш «Windows + R» и наберите в открывшемся окне C:WindowsSystem32driversetc.
- Удалите все имеющиеся файлы hosts. Иногда антивирусы или система блокирует к ним доступ, в таком случае выполните процедуру через безопасный режим или LiveCD.
- Скачайте архив с оригинальными hosts. На место удаленного файла поместите hosts из архива в соответствии с ОС. Не переживайте, вирусов нет.
- Перезагрузите устройство.
Отключение расширений
Бывает, что сайт открывается в одном веб-обозревателе, а в другом нет. Следует проверить, не является ли причиной ошибки одно из активных браузерных расширений, полностью их отключив.
- Через панель «Меню» войдите в раздел «Расширения» или «Дополнения».
- Отключайте по одному каждое расширение, и смотрите на результат.
В мобильной версии порядок действий примерно тот же.
Снижение уровня безопасности на компьютере
Высокий уровень безопасности в целом желателен, однако порой он вызывает блокировку некоторых соединений.
Установите средний уровень безопасности и проверьте, в этом ли дело:
- Откройте «Панель управления» и пройдите в «Свойства браузера».
- В подразделе «Безопасность» расположите ползунок на «Среднем» уровне.
- Нажмите «Применить».
Если ошибка ERR SSL PROTOCOL ERROR не пропала, верните безопасность на прежний уровень.
Корректировка параметров брандмауэра
Нередко брандмауэр блокирует доступ к некоторым ресурсам. Чтобы убедиться, что этого не происходит в данном конкретном случае, выполните следующую процедуру:
- В строку поиска введите «брандмауэр» и откройте его.
- Найдите опцию включения/выключения.
- При необходимости укажите пароль и отключите защиту.
- Проигнорируйте сообщение о небезопасности этого действия и кликните «ОК».
Если это не привело к желанному результату, верните настройки в первоначальное состояние.
Проверка компьютера на вирусы
Также не стоит исключать заражение устройства вредоносными ПО. Поэтому обязательно просканируйте систему с помощью антивирусных сканеров, например, Dr Web CureIt или Virus Removal Tool. Но, прежде чем его запускать, обязательно убедитесь, что используются актуальные вирусные базы.
Отключение https фильтрации
Многие антивирусы фильтруют безопасный трафик, что часто приводит к некоторым неполадкам.
Как отключается фильтрация на примере Dr Web:
- Войдите в «Центр безопасности», нажмите по замку и следом по иконке гайки.
- Откройте «Сеть» и деактивируйте проверку зашифрованного трафика.
Некоторые антивирусы предлагают установить свой сертификат безопасности. Сделайте это, и тогда не придется выключать фильтрацию.
Обновление Windows или Android
Попробуйте установить последние пакеты обновлений для компьютера или мобильного устройства.
Процедура установки обновлений в Windows 10:
- Одновременно зажмите клавиши «Windows + I» (или кликните на «Пуск» и щелкните по нижней правой шестеренке).
- Пройдите в подраздел «Обновление и безопасность».
- В «Центре обновления» запустите проверку (если она не стартовала в автоматическом режиме).
- Дождитесь загрузки и установки доступного обновления.
- В том случае если такового нет, система известит вас об этом в соответствующем сообщении.
Процедура обновления Android:
- Зайдите в «Настройки».
- Пролистните список подразделов до конца и щелкните по опции «О телефоне».
- Нажмите «Обновление».
- Дождитесь окончания проверки.
- Подтвердите свое желание установить доступное обновление.
- В случае же если его не будет, вы увидите извещение следующего содержания: «Вы пользуетесь последней версией».
Дополнительные рекомендации
- Если ошибка повторяется на всех компьютерах и мобильных устройств одной сети, то выключите роутер на 10 минут, а затем снова включите.
- Выполните сброс параметров маршрутизатора (на задней части устройства есть специальная кнопка «Reset»). Однако следует помнить, что после этого придется заново выставлять параметры, чтобы интернет и Wi-Fi заработали.
- Если установлена Windows XP с SP2, то следует обновить ее до SP3. Помогает это не всегда, поскольку старые ОС не поддерживают новые способы шифрования, например, SHA-256.
- Судя по многочисленным пользовательским комментариям, чистка бесплатной программой CCleaner также устраняет сбой.
- Если интересен информационный сайт, то откройте сохраненную поисковиком копию страницы. Для этого в результатах поиска нажмите по стрелке рядом с адресом и откройте сохраненную копию.
- Используйте веб-обозреватель Tor. В нем отключены лишние функции, в том числе кэширование, и всегда отдается актуальная страница.
Подробное видео по устранению ERR SSL PROTOCOL ERROR
При открытии отдельных сайтов в Google Chrome, Microsoft Edge или Яндекс Браузере некоторые пользователи сталкиваются с ошибкой ERR_SSL_PROTOCOL_ERROR с пояснением «Этот сайт не может обеспечить безопасное соединение» или аналогичным. Суть — ошибка протокола SSL, а вот чем она может быть вызвана не всегда ясно.
В этой инструкции подробно о способах исправить ошибку ERR_SSL_PROTOCOL_ERROR при открытии сайтов в различных браузерах в ОС Windows.
Ошибка SSL на стороне сайта
Чаще всего причина ошибки ERR_SSL_PROTOCOL_ERROR кроется не в вашем браузере или операционной системе, а возникает на стороне сайта, который вы пробуете открыть. Поэтому для начала рекомендую попробовать:
- Проверить открытие этого же сайта с другого устройства, например, с телефона, можно — используя другой тип соединения (например, мобильная сеть вместо Wi-Fi). Если с другого устройства вы наблюдаете ту же ошибку, чаще всего это сообщает о том, что проблема именно с сайтом и ею должен заняться его владелец.
- Если возможности открыть сайт с другого устройства нет, можно попробовать использовать сторонние сервисы для проверки SSL сертификатов сайта, например — https://www.sslchecker.com/sslchecker — просто введите адрес сайта и нажмите кнопку Check. Если в результате вы увидите какие-либо строки, выделенные красным, есть вероятность, что ошибка SSL возникает именно на сайте, к которому вы хотите подключиться.
И ещё один важный момент: есть вирусы, которые блокируют доступ к определенным сайтам с зараженного компьютера, чаще всего к сайтам антивирусов и компьютерным сайтам. Выполняется это путем перенаправления трафика на сторонний сайт злоумышленника (который, в свою очередь, может иметь ошибки SSL). Если ошибка возникает именно при открытии сайтов антивирусов (причем не появляется на других устройствах) и есть подозрение на наличие вредоносных программ, используйте инструкцию Что делать, если вирус блокируют открытие сайтов и запуск антивирусов.
В случае, если вы пришли к выводу, что причина в самом сайте, который вы пробуете открыть, возможные варианты решения:
- Дождаться, когда проблема будет решена владельцем сайта.
- Проверить, открывается ли сайт по незащищенному протоколу http (заменив в адресной строке https на http).
Очистка SSL
Если вы пришли к выводу, что проблема не в сайте, а в вашей системе или браузере, попробуйте начать с очистки кэша SSL в свойствах Интернета Windows, для этого:
- Нажмите клавиши Win+R на клавиатуре (Win — клавиша с эмблемой Windows), введите inetcpl.cpl и нажмите Enter.
- Перейдите на вкладку «Содержимое», нажмите кнопку «Очистить SSL».
- После успешной очистки кэша SSL, закройте окно, перезапустите браузер и проверьте, сохранилась ли ошибка ERR_SSL_PROTOCOL_ERROR
Отключение протокола QUIC
Проверьте, решит ли проблему отключение экспериментального протокола QUIC (Quick UDP Internet Connections) в браузере:
- В адресную строку браузера введите chrome://flags (для Google Chrome), edge://flags (для Microsoft Edge) или browser://flags (для Яндекс Браузера) и нажмите Enter.
- В поиске по экспериментальным функциям введите «quic»
- Отключите опцию «Experimental QUIC protocol» (установите в Disabled) и перезапустите браузер с помощью кнопки перезапуска, которая появится.
Включение всех версий SSL и TLS
Следующий шаг, если предыдущий не принес результата — включение всех версий SSL и TLS, для этого:
- Нажмите клавиши Win+R, введите inetcpl.cpl и нажмите Enter.
- Перейдите на вкладку «Дополнительно».
- Включите все пункты, относящиеся к SSL и TLS, примените настройки.
- Перезапустите браузер.
Если описанные выше методы не исправили ошибку ERR_SSL_PROTOCOL_ERROR, при этом вы уверены, что дело не в сайте, можно попробовать несколько дополнительных вариантов:
- Проверьте, сохраняется ли ошибка при отключенном VPN (если включен), а также если отключить все расширения в браузере (даже нужные и полезные), отключите прокси.
- Попробуйте выполнить сброс сети. Как сбросить настройки сети Windows 11, Сброс настроек сети Windows 10.
- Если на вашем компьютере установлен сторонний антивирус с функциями защиты в Интернете, проверьте, сохраняется ли ошибка, если временно приостановить защиту.
- Проверьте, правильные ли дата, время и часовой пояс установлены в параметрах Windows.
- Если проблема наблюдается только в одной сети (при подключении к одному роутеру), попробуйте перезагрузить его.
- Попробуйте очистить данные браузера, это можно сделать в его настройках или, например, в Google Chrome, нажав сочетание клавиш Ctrl+Shift+Delete.
- Выполните очистку содержимого файла hosts (как изменить hosts в Windows) или просто удалите этот файл.
- Выполните проверку компьютера на вирусы и наличие вредоносных программ. Если ваш антивирус ничего не находит, можно использовать совокупность утилит Dr.Web CureIt! и AdwCleaner.
Если один из способов сработал, поделитесь в комментариях, что именно помогло в вашем случае — это может быть полезным другим читателям.
Ошибка протокола SSL (ERR_SSL_PROTOCOL_ERROR) возникает при авторизации пользователя на сайтах, которые используют шифрование данных. Например пользователь пытается войти в свой аккаунт Вконтакте, Mail.ru или Google, но вместо этого получает ошибку 107, а нужная страница не открывается. Критичного здесь ничего нет, поэтому разберем подробнее в статье, что она значит и как ее устранить.
Ошибка 107 указывает, что защищенное соединение блокируется. Сказать сразу чем, достаточно сложно, так как ошибка протокола SSL не конкретизирована, но выполнив рекомендации по устранению, вы избавитесь от нее.
Методы устранения
Так как в уведомлении ERR_SSL_PROTOCOL_ERROR нет конкретики, рассмотрим наиболее возможные варианты решения проблемы.
Проверка антивирусом
В Windows 10 могли проникнуть вирусы или вредоносное ПО, которые нарушили стабильную работу ОС. Рекомендую воспользоваться автономными сканерами, например бесплатным Dr. Web CureIt или Kaspersky Rescue Disc.
Дата и время
Несоответствие даты и времени между компьютером и сервером сайта может привести к ошибке 107. На удаленном сервере установлены свои параметры даты и времени, поэтому при подключении происходит сверка данных. В случае несоответствия, сервер посчитает попытку подключения небезопасной и заблокирует ее. Для проверки даты и времени, зайдите в настройки BIOS, измените на текущие и перезагрузите ПК с сохранением изменений.
Обновление ОС
Проблемы с подключением могут возникать из-за того, что обновления ОС давно не проводились. Выполните последние обновления Windows и проверьте работу. Особенно это касается предыдущих версий (Windows XP, Vista, 7).
Совет! Проверьте вход на нужный вам сайт через другой браузер. В Internet Explorer такой проблемы не наблюдалось.
Настройка протокола шифрования в антивирусе
Проблема может возникнуть из-за блокирования SSL-соединений антивирусными пакетами. Для устранения, отключите в антивирусе проверку протоколов SSL и HTTPS и попробуйте войти на сайт.
Список исключений брандмауэра
Если вы столкнулись с проблемой ERR_SSL_PROTOCOL_ERROR в Google-сервисах, поисковике или в самом браузере, воспользуйтесь списком исключений для персональной настройки безопасности. Внесите в список разрешенных узлов соответствующее интернет-приложение.
Важно! Почистите кэш и файлы cookie в браузере (например Google Chrome), при работе с которым возникла ошибка 107.
Если проблема все еще не устранена, напишите нам. Укажите когда она возникла и какие операции вы уже проделывали, чтобы мы смогли помочь.
28.02.2020
Просмотров: 9863
При попытке открыть страницу в сети через браузер Google Chrome или Яндекс пользователи могут столкнуться с ошибкой ERR_SSL_PROTOCOL_ERROR и сообщением «Этот сайт не может обеспечить безопасное соединение» и далее «Сайт отправил недействительный ответ». Также ошибка ERR_SSL_PROTOCOL_ERROR может сопровождаться такими сообщениями, как «Ошибка подключения SSL» или «Не удается создать безопасное соединение с сервером, код 107». Поскольку вариантов трактовки ошибки много, рассмотрим причины и методы её решения.
Читайте также: Как исправить ошибку 0x00000037: FLOPPY INTERNAL ERROR на Windows 7?
Причины появления ошибки ERR_SSL_PROTOCOL_ERROR
Причины ошибки ERR SSL PROTOCOL ERROR в браузерах Яндекс и Google могут быть следующими:
- Неполадки с сервером, на котором расположен сам сайт;
- Использование небезопасного протокола;
- Слетел SSL сертификат или владелец сайта забыл его продлить;
- Сайт находится в черном списке.
В случае если вы посещаете безопасный сайт, но он не открывается в браузере, предлагаем рассмотреть следующие методы решения проблемы.
Методы решения ошибки ERR_SSL_PROTOCOL_ERROR в браузере Google Chrome и Яндекс
Если вы столкнулись с ошибкой ERR SSL PROTOCOL ERROR в Google Chrome или Яндекс.Браузере, то стоит испробовать следующие рекомендации:
- Стоит проверить систему на вирусы, так как те могут изменить системный файл hosts, который отвечает за перевод доменных имен в IP-адреса, а поэтому может блокировать некоторые ресурсы. Для проверки системы на вирусы нужно использовать любой антивирус с актуальными вирусными базами или лечащую утилиту Dr. Web Curelt.
- Далее нужно обратить внимание на файл hosts. Он расположен по адресу C:WindowsSystem32driversetc. Файл hosts нужно открыть с помощью Блокнота. Для этого нужно дважды нажать на нем. Появится перечень программ, которые можно использовать для открытия файла.
- Оригинальный файл hosts имеет следующее содержание.
- Если оно у вас не такое, то нужно зайти на сайт Майкрософт и скопировать там текст. Вставить его в очищенный Блокнот и нажать кнопку «Сохранить».
- Перезагружаем систему, чтобы изменения вступили в силу.
Решить ошибку подключения SSL можно путем очистки состояния SSL для этого выполняем следующие действия:
- Жмем «Win+R» и вводим «inetcpl.cpl».
- Откроется окно «Свойства: Интернет». Необходимо перейти во вкладку «Содержание» и нажать на кнопку «Очистить SSL». Кликаем «ОК».
- Теперь нужно перезагрузить Windows, чтобы изменения вступили в силу.
На отечественных форумах указано, что для установления связи между двумя точками через UDP нужен протокол QUIC Protocol. Если на одном из протоколов возникают проблемы, то может появиться ошибка ERR SSL PROTOCOL ERROR в браузере. Чтобы решить такую проблему, нужно открыть браузер и ввести в адресную строку chrome://flags/. Далее в поисковой строке вводим «Experimental QUIC protocol» и задаем для найденной функции значение «Disabled».
Перезапускаем браузер, чтобы изменения были применены к программе.
Также ошибка «Сайт отправил недействительный ответ» может появляться из-за неверно установленных даты и времени. В данном случае проверяем эти параметры.
Если же исправить ошибку вышеуказанными методами не удалось, то рекомендуем на время запуска браузера и открытия нужной страницы отключить антивирус, отключить все расширения браузера, попробовать перезапустить роутер. Если ошибка осталась, то нужно подождать несколько дней, возможно, проблема находится на стороне самого сайта. Если же не отрывается ни единый сайт, то сбросьте настройки браузера к начальным или откатите Windows до более раннего состояния.
Ошибка «err ssl protocol error» довольно распространена в Хроме и Яндекс.Браузере. Она может появиться при попытке входа на любой интернет-сайт.
Что это за ошибка
Протокол SSL позволяет сделать соединение между ПК и сайтом безопасным. Он шифрует данные соединения.
Chrome, Яндекс и Explorer в своем функционале имеют определенные сертификаты для SSL (ССЛ). В случае нарушений работы указанных сертификатов в браузере возникают проблемы с конфигурациями, тогда нарушается безопасное соединение с сайтом и система выдает ошибку подключения SSL.
Существует несколько способов, которые помогут исправить ошибку.
Вирусы
Работу Windows могут нарушить вирусы. Соответственно, достаточно проверить систему одним из антивирусов. Рекомендуется воспользоваться Касперским и Dr.Web.
Дата и время
Одной из возможных причин ошибки SSL может быть неправильная время и дата. Сервер считает это опасностью и блокирует доступ. Достаточно открыть настройки BIOS и установить точные значения, соответствующие стране или отдельному региону. Теперь перегружаем устройство, с предварительным сохранением внесенных изменений.
Также время можно изменить в Windows – результат будет одинаковым.
Обновление ОС
Иногда ошибка может появляться в случае устаревшей операционной системы. Чтобы исправить ситуацию достаточно выполнить обновление в ручном режиме.
Проблема с антивирусом
Довольно часто антивирусы считают соединение опасным и могут самостоятельно его блокировать. Для этого нужно зайти в настройки антивируса и отключить проверку SSL и HTTPS.
Внесение изменений в список брандмауэр
В некоторых случаях ошибка «err ssl protocol error» может появиться при работе с Гугл-сервисами, поисковыми системами или с самим браузером. В этом случае нужно внести изменения в личные настройки безопасности. Нужно внести приложение в список разрешенных узлов.
Замена браузера
В некоторых случаях может получиться так, что основные инструменты, позволяющие исправить ситуацию оказываются нерабочими. Остается только сменить браузер. Можно воспользоваться как Оперой, Firefox, так и любыми другими.
QUIC
Новый протокол, способствующий быстрому подключению к сети. Отключить его можно в конфигурации Хрома.
После того, как откроете браузер, введите в адресной строке команду: « chrome://flags/#enable-quic ». Вводить нужно без кавычек. Система сама выдаст: «Экспериментальный протокол Quic«. Нажав на ссылку нажимаем кнопку: отключить. После этого, достаточно перезапустить Хром.
Применение протокола HTTPS
Данный протокол используется для безопасного входа в сеть. Его можно использовать для входа при выдаче ошибки.
Для того, чтобы сайт открылся, достаточно к стандартному адресу HTTP добавить букву S, чтобы получилось HTTPS. Часто подобные манипуляции помогают исправить ошибку «err ssl protocol error».
Смена настроек безопасности
Отметим, что в Internet Explorer система работает в автоматическом режиме. Настройки действуют по умолчанию.
В панели управления открываем «Сеть и Интернет«. После этого, нужно нажать: «Опции Интернета«. Далее переходим в Приватность и перемещаем ползунок в среднее положение.
В основном ресурсы используют SSL v2.0, либо 3.0. Некоторые браузеры не работают с этими конфигурациями. Соответственно, можно изменить эти настройки. Для этого необходимо совершить следующие действия:
- Открываем Хром и переходим в настройки.
- Нажимаем Доп. настройки.
- Теперь нажимаем «Изменить настройки прокси сервера«.
- В окне «Настройки Интернета» переходим по кнопке «Дополнительно«.
- Практически в самом низу расположен пункт «Использовать SSL2.0» и «Использовать SSL3.0«.
- Отмечаем галочками и подтверждайте.
- Перезагружаем браузер и сохраняем изменения.
Проверяем hosts
Данный инструмент используется для установки перенаправлений сайтов и создания маршрутов вручную. Файл находится по пути: C:WindowsSystem32driversetc. Открываем его через блокнот с правами администратора. Полностью удаляем содержимое и сохраняем.
Отключение плагинов и расширений
Чтобы отключить все расширения для Хрома достаточно нажать на 3 кнопки, которые расположены с правой стороны браузерной строки. Теперь открываем «Дополнительные настройки«. Теперь открываем расширения. В окне откроются все плагины и расширения, которые сейчас используются. Напротив них есть кнопка, которая может как подключить, так и отключить использование. Кроме этого, тут же можно удалить ненужные расширения и плагины.