My co-workers and I are having a problem using Firefox 3.0.6 to access a Java 1.6.0___11 web application we’re developing. Everything works fine anywhere from 1-30 minutes into the session…but eventually, the connection fails and the following error appears:
Secure Connection Failed
An error occurred during a connection to 10.x.x.x.
Cannot communicate securely with peer: no common encryption algorithm(s).
(Error code: ssl_error_no_cypher_overlap)
IE works fine. Firefox throws the error in both Windows and Fedora, so the problem doesn’t appear to be tied to an OS. The Java EE application runs on a Tomcat 6.0.16 server. All pages are encrypted using TLS 1.0 through an Apache 2.2.8 HTTP server with mod_nss.
Our Apache server is configured to reject SSL 3.0 connections. One hypothesis we have is that Firefox might be trying to establish a SSL 3.0 connection…but why?
Based some Googling, we tried the following things, but without success:
-
using Firefox 2.x (some people reported instances where 2.x worked but 3.x didn’t):
-
enabling SSL2
-
disabling SSL3
-
disabling OCSP (Tool > Options > Advanced > Encryption > Validation)
-
ensuring that the anti-virus/firewall of the client computer isn’t blocking or scanning port 443 (https port)
Any ideas?
asked Feb 13, 2009 at 19:01
MichaelMichael
34.7k17 gold badges75 silver badges109 bronze badges
1
I had the same issue while renewing the certificate for our server at www.tpsynergy.com . After importing the new server certificate and restarting the tomcat, the error we were getting was ERR_SSL_VERSION_OR_CIPHER_MISMATCH. After lot of research, I used this link https://www.sslshopper.com/certificate-key-matcher.html to compare the csr (certificate signing request to the actual certificate). They both did not match. So I created a new csr and obtained a new certificate and installed the same. It worked.
So the full steps for the process are
- From the same server where the certificate will be installed, create CSR
keytool -keysize 2048 -genkey -alias tomcat -keyalg RSA -keystore tpsynergy.keystore
(change the domain name as needed)
While creating this, it will ask for first name and last name. Do not give your name, but use the domain name. For example I gave it as www.tpsynergy.com
2.keytool -certreq -keyalg RSA -alias tomcat -file csr.csr -keystore tpsynergy.keystore
This will create a csr.csr file in the same folder. copy the contents of this to the godaddy site and create the new certificate.
-
The downloaded certificate zip file will have three files
gd_bundle-g2-g1.crt
gdig2.crt
youractualcert.crt -
You will need to download the root cert gdroot-g2.crt from godaddy repository.
-
Copy all these files to the same directory from where you created the CSR file and where the keystore file is located.
-
Now run the below commands one by one to import the certs into the keystore
keytool -import -trustcacerts -alias root -file gd_bundle-g2-g1.crt -keystore tpsynergy.keystore
keytool -import -trustcacerts -alias root2 -file gdroot-g2.crt -keystore tpsynergy.keystore
keytool -import -trustcacerts -alias intermediate -file gdig2.crt -keystore tpsynergy.keystore
keytool -import -trustcacerts -alias tomcat -file yourdomainfile.crt -keystore tpsynergy.keystore
-
Ensure that server.xml file in conf folder has this entry
-
Restart the tomcat
answered Dec 6, 2014 at 23:13
Given what you’ve tried and the error messages, I’d say this was more to do with the exact cipher algorithm used rather than the TLS/SSL version. Are you using a non-Sun JRE by any chance, or a different vendor’s security implementation? Try a different JRE/OS to test your server if you can. Failing that you might just be able to see what’s going on with Wireshark (with a filter of ‘tcp.port == 443’).
answered Aug 24, 2009 at 14:14
alexhalexh
3502 silver badges9 bronze badges
1
If you review the process of SSL negotiation at Wikipedia, you will know that at the beginning ClientHello and ServerHello messages are sent between the browser and the server.
Only if the cyphers provided in ClientHello have overlapping items on the server, ServerHello message will contain a cypher that both sides support. Otherwise, SSL connection will not be initiated as there is no common cypher.
To resolve the problem, you need to install cyphers (usually at OS level), instead of trying hard on the browser (usually the browser relies on the OS). I am familiar with Windows and IE, but I know little about Linux and Firefox, so I can only point out what’s wrong but cannot deliver you a solution.
answered Aug 29, 2009 at 4:50
Lex LiLex Li
58.9k9 gold badges116 silver badges142 bronze badges
I had similar issues browsing to secure sites (https://) when using Burp (or at least an issue that would bring you to this page when searching Google):
ssl_error_no_cypher_overlap
in FirefoxERR_SSL_VERSION_OR_CIPHER_MISMATCH
in Chrome
It turned out to be an issue with using Java 8. When I switched to Java 7, the problem stopped.
answered Oct 2, 2015 at 11:23
SharpCSharpC
6,5784 gold badges45 silver badges39 bronze badges
Under advanced settings of firefox you should be able to set the encryption. By default SSL3.0 and TLS1.0 should be checked, so if firefox is trying to create ssl 3.0 connectons try unchecking the ssl 3.0s setting.
if that doesn’t work, try searching the about:config page for «ssl2»
My Firefox has settings with ssl2 set to false by default…
answered Feb 13, 2009 at 19:14
1
The first thing I would check is the config for mod_nss. It is the odd one out, for it is yours and there is none in the world like it Whereas if there was some huge bug in Firefox or mod_nss itself, I guess you’d have found out about it by now in your google quest. The fact that you’ve fiddled with the config (e.g. disabling SSL3, and various other random tweaks), is also suspicious.
I’d back track to a very vanilla mod_nss config and see if that works. Then change things systematically towards your current config until you can reproduce the problem. By the sound of it the source of the error is somewhere in the cipher spec config of mod_nss and the related protocol negotiation stuff. So maybe you inadvertently changed something there when trying to turn off SSLv3 (incidentally, why disable SSL3? Normally people disable V2?).
One other thing to check is that you’re on the latest mod_nss and it’s not a known bug in that. The fact that it manages to start the session and then fails later is interesting — it suggests that maybe it is trying to renegotiate the session and failing to negotiate ciphers at that point. So it might be the symmetric ciphers. Or it could simply be an implementation bug in your version of mod_nss that somehow garbles the protocol.
One other idea, and this is a wild guess, is the browser is trying to resume a session which was negotiated with SSLv3 before you disabled it, and something breaks when trying to resume that session when V3 is turned off, or maybe mod_nss just doesn’t implement it right.
The java/tomcat stuff seems like a red herring as unless I’ve misunderstood your description, none of that is involved in the SSL handshake/protocol.
answered Aug 25, 2009 at 15:28
frankodwyerfrankodwyer
13.9k9 gold badges50 silver badges70 bronze badges
I had the same problem with a really old local router and was not able to open its WebGUI because of self-signed certificates. The solution was to install an old Firefox Portable version. I tested the following versions:
- Firefox 33.1.1 (worked)
- Firefox 45.0.2 (worked)
- Firefox 56.0.2 (failed)
This is strange because it should be only a problem since version 59, but as long it works, it’s ok for me.
answered Dec 3, 2020 at 9:22
mguttmgutt
5,6772 gold badges49 silver badges76 bronze badges
If you get the no cipher overlap error on firefox, and you have left it at default settings, you are using what must be a very insecure site trying to use a very weak «export grade» cipher. Use of these ciphers is discouraged these days and I personally would stop using a site trying to use such a weak cipher.
answered Oct 2, 2010 at 20:03
I’ve had the same problem; to solve was enough to enable all the SSL schemas in «about:config». I was finding them by filtering with ssl. First I anabled all options for afret disabling the unnecessary ones.
answered Sep 1, 2009 at 13:26
«Error code: ssl_error_no_cypher_overlap» error message after login, when Welcome screen expected—using Firefox browser
Solution
Enable support for 40-bit RSA encryption in the Firefox Browser:
1: enter ‘about:config’ in Browser Address bar
2: find/select «security.ssl3.rsa_rc4_40_md5»
3: set boolean to TRUE
answered Oct 22, 2014 at 19:31
What worked for me is I:
- Went to about:config.
- Typed «security» in the search box.
- Set all of the returned entries to their defaults.
- Typed «ssl» in the search box.
- Set all of the returned results to their defaults.
- Enabled ssl2.
- Disabled ssl3.
- Restarted Firefox.
Note about restarting Firefox: When I do start it very soon after closing it,
it often has a file access problem, which requires me to delete places.sqlite
and places.sqlite-journal in C:WINDOWSApplication DataMozillaFirefoxProfilesn18091xv.default. This causes me to lose my history, plus bookmarks have to be
restored from a backup each time this happens. I wait from five to ten minutes or
more to avoid this hassle.
Running Firefox v3.5.1 on WinMe
answered Dec 26, 2014 at 23:35
«Error code: ssl_error_no_cypher_overlap» error message after login, when Welcome screen expected—using Firefox browser
Solution
1: enter ‘about:config’ in Browser Address bar
2: find/select «security.ssl3.rsa_rc4_40_md5»
3: set boolean to TRUE
answered Oct 22, 2014 at 19:38
My ISP is Plusnet. When I try to access their website using Firefox browser I get the following error:
=====
Secure Connection Failed
An error occurred during a connection to webmail.plus.net. Cannot communicate securely with peer: no common encryption algorithm(s).
Error code: SSL_ERROR_NO_CYPHER_OVERLAP
The page you are trying to view cannot be shown because the authenticity of the received data could not be verified. Please contact the web site owners to inform them of this problem.
=======
I have reported the problem to Plusnet but they say ‘not our problem’.
Their reason being that the problem does not occur using Google Chrome.
Can you help please?
My ISP is Plusnet. When I try to access their website using Firefox browser I get the following error:
=================
Secure Connection Failed
An error occurred during a connection to webmail.plus.net. Cannot communicate securely with peer: no common encryption algorithm(s).
Error code: SSL_ERROR_NO_CYPHER_OVERLAP
The page you are trying to view cannot be shown because the authenticity of the received data could not be verified.
Please contact the web site owners to inform them of this problem.
===================
I have reported the problem to Plusnet but they say ‘not our problem’.
Their reason being that the problem does not occur using Google Chrome.
Can you help please?
Chosen solution
All Replies (10)
SSL_ERROR_NO_CYPHER_OVERLAP
Your server apparently doesn’t offer any cipher suites necessary to
establish a secure https connection that are supported in Firefox.
You can check what kind of cipher suites Firefox can make use of
by visiting; https://www.ssllabs.com/ssltest/viewMyClient.html
Firefox will just show the SSL_ERROR_NO_CYPHER_OVERLAP error
when encountered any site using the RC4 cipher.
cor-el, FredMcD,
Thanks for your replies. I tried what you suggested but it made no difference.
It only occurs on one website [which ironically is that of my ISP] and I can work-around by using Chrome.
I believe the problem lies at their end, but they don’t seem interested in investigating.
In view of this I will mark the problem as solved.
Hi cor-el,
This is all a bit above my skill set but I tried running the tests you suggested.
The server test for www.plus.net produced Grade ‘A’
The Browser test produced no vulnerabilities.
Attached are the two screen shots.
Hi cor-el,
Sorry about the delay.
I removed cert8 and renamed cert9.
Re-started FF but the fault is still there.
Restored the original cert9.
cert8 has not been re-created. Is that relevant?
I don’t understand your comments about starting Windows. My OS is Fedora Linux.
Incidentally the 7Tutorials link produces «404 error»
Thanks
https://www.7tutorials.com redirects to https://www.digitalcitizen.life/
Did a search on the website:
https://www.digitalcitizen.life/cse/?q=windows+safe&submit=
Hi cor-el,
I used the version from Mozilla server.
Thanks for your help.
Ошибка SSL_ERROR_NO_CYPHER_OVERLAP может заблокировать доступ к сайту в Firefox, если отключены протоколы шифрования в браузере или на сервере, требуемые для установки безопасного соединения.
Содержание
- 1 Чем вызвана ошибка?
- 2 Обновление Firefox
- 3 Снижение уровня безопасности
- 4 Проверка протоколов TLS
Чем вызвана ошибка?
Во многих случаях эта ошибка препятствует входу на отдельные сайты, которые не могут обеспечить требуемый уровень защиты или протоколы, запрашиваемые браузером. Но существуют и другие причины:
- Отключены протоколы безопасности SSL3 и TLS в настройках.
- Используется устаревшая версия Firefox.
- На сервере используется шифрование RC4, поддержка которого полностью отключена в Firefox.
Доступ к странице может быть заблокирован кодом ошибки SSL_ERROR_NO_CYPHER_OVERLAP, когда браузер не обновлялся продолжительное время. В этом случае включите опцию автоматического обновления или загрузите и установите последнюю версию.
Разверните меню и перейдите в пункт «Настройки».
В разделе Основные найдите раздел «Обновления» и отметьте флажком поле, связанное с автоматической установкой.
Также можно удалить текущую установку Firefox. Откройте раздел «Программы и компоненты» командой appwiz.cpl из окна Win + R. Найдите в списке приложение, щелкните по нему правой кнопкой мыши и выберите «Удалить».
После перезагрузки компьютера загрузите последнюю версию с официального сайта и следуйте инструкциям для ее установки.
Снижение уровня безопасности
Если вход на отдельные сайты прерывается сообщением SSL_ERROR_NO_CYPHER_OVERLAP, то, скорее всего, Firefox считает их небезопасными. В этом случае попробуйте отключить защиту для страниц, которым он не доверяет.
Кликните на значок меню и перейдите в Настройки. На вкладке «Приватность и Защита» перейдите в раздел Защита и снимите флажок с опции «Блокировать опасное и обманывающее содержимое».
После перезапустите браузер и попробуйте открыть ресурс, который не удавалось из-за ошибки SSL_ERROR_NO_CYPHER_OVERLAP. После просмотра включите опцию обратно.
Проверка протоколов TLS
Если продолжаете сталкиваться с кодом SSL_ERROR_NO_CYPHER_OVERLAP, проверьте следующие параметры в расширенных настройках.
Откройте новую вкладку и в адресной строке наберите:
about:config
При отображении страницы предупреждения нажмите на кнопку «Принять риск и продолжить». В панели навигации наберите «TLS». Затем найдите параметр security.tls.version.max. Убедитесь, что указано значение 4, в противном случае, отредактируйте его нажатием на значок карандаша.
Затем сделайте поисковый запрос по SSL3 и проверьте, чтобы значения во всех параметрах были установлены на «true».
You may run into a wide range of browser-related issues on the web. If you’re using the Mozilla Firefox browser, one of those potential problems is the SSL_ERROR_NO_CYPHER_OVERLAP error. As with any error, it can be both frustrating and concerning, especially when you don’t know what’s causing it.
You can take some simple steps to troubleshoot and resolve this issue. Gaining a better understanding of the reasons behind this error will help you fix it in no time.
In this post, we’ll explain what the SSL_ERROR_NO_CYPHER_OVERLAP
error means and some of its possible causes. Then, we’ll walk you through how to fix it using three potential methods.
Let’s get started!
Prefer to watch the video version?
What’s the “SSL_ERROR_NO_CYPHER_OVERLAP” Error?
Unlike other browser errors, the SSL_ERROR_NO_CYPHER_OVERLAP error happens specifically with Firefox. Google Chrome has a similar but slightly different version of it, with its message reading “ERR_SSL_VERSION_OR_CIPHER_MISMATCH“.
In a nutshell, this error occurs when Firefox cannot obtain the security data from a website you’re trying to access. Often, it happens when the site you’re trying to get to is older and doesn’t have updated Secure Sockets Layer (SSL) protection.
In case you’re unfamiliar, SSL is the encryption between your computer and a website’s server. If you come across this error message, it means your browser couldn’t communicate between them securely. It’s important to note that SSL is essentially the same as Transport Layer Security (TLS), which will come up again in a moment.
If you’ve ever seen this error, you know how frustrating it can be 🤯 Luckily, you can take some simple steps to troubleshoot it, and it all starts with this guide 👇Click to Tweet
Potential Causes of the “SSL_ERROR_NO_CYPER_OVERLAP” Error
It’s possible that, along with the error message, Firefox will also show you that the “authenticity of the data cannot be verified.” If so, the message may also advise you to contact the website owner. However, while the issue may be due to the website, it could also be browser-related.
More specifically, there’s a chance that your version of Firefox or one of your specific browser settings is causing a miscommunication between the website and your computer. Another potential cause could be disabled or misconfigured TLS or SSL3 settings.
Additionally, your browser and the server must agree on the same encryption cipher to connect. Some ciphers, such as RC4, are no longer supported by major browsers due to vulnerabilities. If the server of the website you’re trying to connect uses an unsupported encryption method, you may see this error.
Some users have reported experiencing this error after installing Cloudflare. It usually occurs because the browser doesn’t support the Server Name Indication (SNI) protocol used by Cloudflare’s SSL certificates.
3 Ways to Fix the “SSL_ERROR_NO_CYPHER_OVERLAP” Error
Now that we understand a little bit more about this problem, it’s time to get to fixing it. Below are three potential solutions you can use to address the SSL_ERROR_NO_CYPHER_OVERLAP error message in Firefox.
1. Update Your Firefox Browser
The first and most straightforward fix for this error is to make sure you’re using the most up-to-date version of the Firefox browser. To keep your internet experience as smooth as possible, this is something you should be doing regularly.
To update your Firefox browser to the latest version, open the browser, click on the hamburger menu icon, then navigate to Help > About Firefox:
If there are any updates available, Firefox should immediately begin downloading them:
Once the download is complete, click on the Restart to Update Firefox button:
Alternatively, you can get the latest version of the browser from the Firefox website. Before downloading it, remember to uninstall your current version from your computer.
To do so on Windows, click on the Windows + R key, then type “appwix.cpl” in the search box and press Enter. Under the program manager, locate Firefox, right-click on it, and select Uninstall.
On macOS, click on Go > Applications in the top toolbar. Then drag Mozilla Firefox to the trash to delete it.
2. Reset Your TLS and SSL3 Settings
If you’re using the latest Firefox version or updating it didn’t help, the next step you can try is resetting your TLS and SSL3 settings. Some websites require these protocols to make a connection. Therefore, if yours are disabled, it might be the reason you’re seeing the “SSL_ERROR_NO_CIPHER” error.
To reset them, open a new tab in your Firefox browser and type “about:config” in the address bar. You may see a message saying, “This might void your warranty!” or to “Proceed with Caution”:
This warning is Firefox’s way of preventing you from accidentally making critical changes to your browser settings. Click on Accept the Risk and Continue to proceed.
On the next Advanced Preferences screen, in the search bar, type “tls”:
Typing this will generate a list of all your TLS configurations:
Look for any values that are bolded as they’re the ones that have changed recently. For any bolded values, right-click on them and select Reset to restore them to the default settings.
Next, repeat the same process for SSL3. Type “ssl3” in the search bar, and reset any recently changed value:
Also, make sure the following two items are set to false:
- security.ssl3.dhe_rsa_aes_128_sha
- security.ssl3.dhe_rsa_aes_256_sha
Blocking these settings is essential for security purposes.
3. Bypass Your Security Protocols and Browser Configurations
Generally, we recommend you don’t bypass browser security protocols, as their purpose is to protect you from accessing unsafe websites. However, if you know the site you’re trying to access is a secure one, you might be able to bypass this error by manually entering a cipher validation.
To do so, return to the about:config screen in your Firefox browser. Once again, type “tls” into the search bar. From the list, navigate to security.tls.version.min:
Click on the pencil icon to the far right to edit the item, then enter “0” as the value. Next, repeat the same process for security.tls.version.fallback-limit.
A final way you can bypass encryption protocols is by changing your browser’s privacy settings. To do so, open your Firefox menu, then navigate to Options > Privacy & Security:
Under the Security section, deselect Block dangerous and deceptive content:
Hopefully, at this point, you’ve successfully resolved the error. If not, though, the chances are that it’s a server-side issue. Most often, this happens when a site is using the RC4-only cipher suite.
Some ciphers, including RC4, are no longer supported by major browsers due to vulnerabilities. You can run an SSL check to verify that your SSL certificate isn’t using outdated ciphers.
If you’re not the site owner, the only thing left to do is contact them to make sure they know the problem.
It’s time to get to the bottom of this annoying error once and for all 😅, thanks to this walkthrough ⬇️Click to Tweet
Summary
Being denied access to a website you’re trying to view is never fun. It can be particularly frustrating when the error message in front of you is as confusing as the SSL_ERROR_NO_CYPHER_OVERLAP error. Fortunately, you can take some simple steps to resolve this Firefox-related issue:
- Update your Firefox browser to the latest version.
- Reset your TLS and SSL3 settings.
- Bypass your security protocols and browser configurations.
Do you have any questions about resolving this error? Let us know in the comments section below!
Get all your applications, databases and WordPress sites online and under one roof. Our feature-packed, high-performance cloud platform includes:
- Easy setup and management in the MyKinsta dashboard
- 24/7 expert support
- The best Google Cloud Platform hardware and network, powered by Kubernetes for maximum scalability
- An enterprise-level Cloudflare integration for speed and security
- Global audience reach with up to 35 data centers and 275 PoPs worldwide
Test it yourself with $20 off your first month of Application Hosting or Database Hosting. Explore our plans or talk to sales to find your best fit.
Mozilla Firefox не идеален и страдает от различных видов ошибок. Одна из таких – «Secure Connection Failed» с кодом SSL ERROR NO CYPHER OVERLAP, появляющаяся при переходе на тот или иной сайт. Давайте разбираться, чем вызвана проблема и как ее исправить.
Содержание статьи
- Что это за ошибка
- Первоначальные действия
- Изменение тайм-аута
- Восстановление стандартных настроек SSLv3
- Изменение версии TLS
- Очистка кэша Firefox
- Отключение расширений и удаление тем
- Использование VPN
- Очистка состояния SSL и отключение прокси
- Изменение DNS адреса с очисткой кэша
- Дата и время
- Удаление базы данных Mozilla Firefox
- Альтернативные методы решения
- Подробное видео по теме
- Комментарии пользователей
Что это за ошибка
Такое уведомление появляется, когда веб-обозревателю не удается установить безопасное соединение с ресурсом. Ошибка означает, что на сайте неверно выставлены параметры SSL и TLS протоколов. Постараемся это исправить.
Первоначальные действия
Зачастую решение находится на поверхности и устранить сбой получается, не прибегая к сложным действиям. Поэтому в первую очередь сделайте следующее:
- Перезагрузите компьютер. Будут устранены кратковременные сбои в работе операционной системы и интернета.
- Проверьте подключение к сети. Если интернет отсутствует, то будет отображен знак желтого цвета поверх иконки компьютера на панели задач. Запустите встроенное в операционную систему средство устранения неполадок, нажав по иконке правой мышкой и выбрав пункт «Диагностики неполадок». Если диагностика не дала результата, то проверьте надежность подключения кабелей к роутеру и компьютеру. При необходимости свяжитесь с провайдером. Возможно, проблема на его стороне.
- Удостоверьтесь в качестве интернет-соединения. Подробнее о том, как это сделать на примере потери пакетов.
- Убедитесь в отсутствии вирусов. Проверьте компьютер на наличие угроз с помощью сканеров и антивируса.
- Деинсталлируйте софт, способный блокировать работу обозревателя. Например, VPN, визуальные закладки, табы и панели расширений, которые зачастую устанавливаются автоматически без ведома пользователя.
- Проверьте работоспособность ресурса через другой браузер или устройство, например, с телефона. Если страничка не открывается ни на одном устройстве, то очевидно проблема в интернет-подключении.
Изменение тайм-аута
В Mozilla предусмотрено дополнительное меню для продвинутых пользователей. С его помощью предлагаю изменить тайм-аут для сайтов.
Как это сделать:
Восстановление стандартных настроек SSLv3
Проверьте, не сбились ли настройки для SSLv3. При необходимости восстановите их к значению по умолчанию.
Инструкция:
- Воспользуемся той же командой about:config, введя ее в адресную строку.
- Через функцию поиска находим все параметры с «SSL3».
- Для первых двух сверху выставляем значение «False». Все остальные должны быть включены «True». Значения изменяются двойным кликом мыши или через кнопку «Переключить». Смотрите скриншот.
Изменение версии TLS
Также стоит попробовать изменить текущую версию TLS. Сделать это можно через ту же панель настроек, доступной по адресу about:config. Через строку поиска поочередно найдите два параметра и измените их.
- security.tls.version.min – выставите значение «0».
- tls.version.fallback-limit – укажите «0».
- tls.version.max – для этой опции «4».
Таким образом будет отключена стандартная система безопасности, вшитая в браузер. Не держите эти настройки долго в выключенном состоянии.
В процессе работы браузер в автоматическом режиме сохраняет информацию с посещенных ресурсов (странички с текстом, изображения, видео и прочее). Эта информация быстро устаревает, а потому ее нужно периодически чистить.
Подробная инструкция:
- Находясь в Firefox одновременно нажмите «Ctrl+Shift+Delete».
- В графе «Удалить» выберите «Все».
- В разделе «История» отметьте имеющиеся пункты и щелкните «Ок».
- Перезапустите обозреватель.
Отключение расширений и удаление тем
Также сбой SSL ERROR NO CYPHER OVERLAP могут вызывать расширения, установленные в браузере. Их нужно отключить, удалить или попробовать переустановить.
Действуем по шагам:
- В окне веб-обозревателя зажмите клавиши «Ctrl+Shift+A».
- Поочередно отключайте каждое расширение, проверяя работу сайта.
- Также удалите все темы кроме стандартной.
Зачастую сбой вызывают блокировщики рекламы, VPN и визуальные закладки.
С блокировщиками рекламы все немного проще, можно приостановить их работу только на конкретных сайтах.
Использование VPN
Возможно, доступ к ресурсу блокирует провайдер. При том, что специалисты из службы поддержки могут это отрицать.
Проверить это легко. Воспользуйтесь любым VPN расширением, программой или прокси сервером. Рекомендую дополнение «Browsec» или приложение «WindScribe».
Очистка состояния SSL и отключение прокси
Выполните глобальный сброс состояния SSL и отключите прокси.
Для этого:
- Нажмите «WIN + R» и введите «control».
- Выставите опцию «Мелкие значки» зайдите в «Свойства браузера».
- Во вкладке «Содержание» щелкните по кнопке очистки.
- Переместитесь в «Подключения» и щелкните по настройкам.
- Поставьте галочку рядом с автоматическим определением и нажмите «Ок».
- Закройте окна и проверьте результат.
Изменение DNS адреса с очисткой кэша
Убедитесь, что DNS сервера предоставляемые провайдером функционируют правильно. Достаточно изменить их на более надежные, например, от Google.
- В строке «Выполнить» (WIN + R) введите ncpa.cpl и щелкните «Ок».
- Войдите в свойства интернет-подключения.
- Выделите мышкой «IP версии 4» и откройте «Свойства».
- В разделе «Общие» укажите следующие адреса: 1) 8.8.8.8 и 2) 8.8.4.4. Щелкните «Ок».
- Теперь войдите в командную строку «WIN + R – CMD – ENTER».
- Введите в консоль ipconfig /flushdns и нажмите «Enter».
- Перезапустите компьютер вместе с маршрутизатором.
Дата и время
Убедитесь, что дата и время, выставленное на компьютере правильное. При необходимости измените его, щелкнув по виджету правой мышкой и войдя в «Настройки».
Укажите часовой пояс и активируйте функцию автоматического определения. Также можно выставить дату вручную.
Удаление базы данных Mozilla Firefox
Не стоит исключать возможность повреждения базы данных обозревателя. Проверить и исправить этот момент можно штатными средствами.
- В адресной строке введите about:support и нажмите «Enter».
- В строке «Папка профиля» кликните «Открыть папку».
- Найдите объект с именем «cert9», закройте обозреватель и удалите этот файл.
- После очередного запуска веб-обозревателя база данных вновь будет создана, что должно избавить от неполадки.
Альтернативные методы решения
Ошибка с данным кодом имеет несколько нестандартных путей решения. Про них не стоит забывать:
- Удостоверьтесь, что адрес введен корректно. Находясь в окне с ошибкой SSL ERROR NO CYPHER OVERLAP нажмите «CTRL + F5» для принудительного обновления страницы с очисткой кэшированных данных.
- Сбросьте настройки роутера, нажав на кнопку «Reset» на его задней стороне. Помните, что после сброса придется заново настраивать доступ к интернету. К счастью, с этим может помочь интернет-провайдер.
- Временно отключите установленный на компьютере антивирус. Если поможет, то добавьте нужный адрес в список исключений или выключите проверку безопасных соединений через панель настроек антивируса.
- Подключитесь к другому Wi-Fi соединению. Если сайт загрузится, то очевидно предыдущее Wi-Fi соединение имеет ограничения по просмотру определенных ресурсов.
- Откройте файл hosts через блокнот и убедитесь в отсутствии записей, способных заблокировать работу ресурса. Тема подробно разобрана здесь.
- Очистите файлы системного диска. Войдите в «Свойства» этого диска и нажмите на кнопку «Очистка» в разделе «Общие». Продвинутым и более эффективным способом является очистка через программу «Ccleaner».
- Удалите последние загруженные обновления операционной системы через «Панель управления» – «Программы и компоненты». Загрузка ПО отслеживается по дате. Некоторые обновления удаляются в безопасном режиме.
- Установите свежие обновления Windows. Сделать это можно через центр обновлений.
- Если используется старая операционная система, особенно Windows XP, то обновите ее до десятки.
- Иногда проблема находится на стороне сайта. Подождите пока разработчики ее устранят. А пока перейдите на сайт по протоколу http://.
- Удалите Mozilla Firefox через деинсталлятор, например, «Revo Uninstaller» и затем установите актуальную версию.
- Отключите блокировку опасного содержимого через «Настройки» – «Приватность и защита».
Если ничего не помогло исправить проблему, то напишите об этом в форме комментариев. Постараюсь помочь.
Подробное видео по теме
Исправить ошибку SSL ERROR NO CYPHER OVERLAP в Firefox
При просмотре веб-сайтов с использованием браузера Firefox, если вы обнаружите, что большая часть веб-ссылок заблокирована, и вы получаете код ошибки SSL ERROR NO CYPHER OVERLAP, тогда возникает проблема с одной из настроек SSL/TLS в браузере. Вам нужно проверить несколько параметров связанных с TLS/SSL, чтобы исправить эту ошибку в Firefox.
Закройте все вкладки, которые открыты в настоящее время, и сохраните всю свою работу. Затем откройте новую вкладку и введите в адресную строку URL about:config, чтобы открыть скрытые настройки Firefox. Если вы получите предупреждение, примите его. На следующем экране будут отображены все настройки конфигурации.
1. Сбросить настройки TLS
В окне поиска над списком введите TLS. Это покажет все настройки, которые имеют конфигурацию TLS. TLS обозначает разъем транспортного уровня. Теперь найдите любые настройки, которые выделены жирным текстом. Если да, это означает, что настройка была изменена. Чтобы восстановить его по умолчанию, щелкните правой кнопкой мыши и выберите «Сбросить«. На скрине ниже у меня измененная настройка выделена жирным «network.http.tls-handshake-timeout«, вот ее нужно и сбросить.
2. Сбросить настройки SSL
Далее повторяем поиск и вводим SSL3. Ищем опять жирный текст, который означает, что параметр был изменен. Нажимаем на нем правой кнопкой мыши и «Сбросить«. Я бы рекомендовал еще для повышения безопасности эти два параметра заблокировать. Установите для них значение false. Эти два параметра связаны с популярной уязвимостью Logjam, которая появилась три года назад.
- security.ssl3.dhe_rsa_aes_128_sha.
- security.ssl3.dhe_rsa_aes_256_sha.
3. Изменение версии TLS
Изменение версии TLS для обхода ошибки — отличный вариант, но не забывайте, что вы не должны делать этого для каждого веб-сайта. Зайдите обратно в скрытые параметры браузера Firefox, введя в адресную строку URL about:config, далее в поиске наберите TLS и найдите
- security.tls.version.fallback-limit — измените значение на 0.
- security.tls.version.min — установите значение 0.
- Проверьте, можете ли вы получить доступ к веб-сайту.
Предупреждение: Изменение этих значений сделает ваш браузер менее безопасным. Так что сделайте это, если это очень необходимо на некоторое время. Обязательно верните эти значения по умолчанию или сбросьте.
4. Проблема с сервером
Если это происходит только с одним конкретным сайтом, это проблема с сервером. Только администратор сервера может решить проблему. Обычно это происходит, когда веб-сайт по-прежнему использует RC4-Only Cipher Suite, а настройки в параметрах сервера security.tls.unrestricted_rc4_fallback to toggled to false.
Смотрите еще:
- Исправить ошибку ERR_SSL_VERSION_OR_CIPHER_MISMATCH
- Как исправить ошибку 502 Bad Gateway в браузере
- Код ошибки 105 ERR_NAME_NOT_RESOLVED в Google Chrome
- Исправить ошибку NETWORK_FAILED в браузере Chrome
- Microsoft Edge не открывает PDF файлы INET_E_RESOURCE_NOT_FOUND
[ Telegram | Поддержать ]
Ошибка SSL_ERROR_NO_CYPHER_OVERLAP означает, что браузер Mozilla Firefox не может установить безопасное соединение с сайтом. В проблеме виноват владелец сайта, неправильно выставивший настройки SSL и TLS. Пользователю остается попробовать изменить настройки SSL/TLS в Firefox или попросту зайти на сайт с другого браузера (перейти к решению).
Ошибка появляется, когда администратор отключает шифры SSLv3 при использовании протокола TLSv1. Актуально при использовании OpenSSL. Из-за неправильных настроек сервера образуется несовместимость: TLSv1 использует только шифры SSLv3.
При отключении SSLv3 возникает код ошибки SSL_ERROR_NO_CYPHER_OVERLAP. Подробнее можно почитать на официальном сайте поддержки (https://support.mozilla.org/ru/questions/1121391, на английском), а также проверить работу сертификата SSL (https://www.ssllabs.com/ssltest/).
Проблема в том, что эта ошибка SSL часто появляется на официальных сайтах (к примеру, сайт госзакупок zakupki.gov.ru), и решать её приходится именно пользователю, а не администратору.
SSL_ERROR_NO_CYPHER_OVERLAP означает ошибку безопасного доступа, поскольку сайт не поддерживает протокол шифрования SSL 3.0. Другой вариант — Этот сайт поддерживает только протокол SSL 3.0, который отключён в Firefox — надо просто включить данный протокол в браузере.
Вообще, самое простое решение — сменить браузер на любой другой, хоть Internet Explorer. Mozilla Firefox с протоколом SSL 3.0 все равно не подружить. Ошибки на стороне сервера пользователь исправить тоже не может. Однако, можно изменить версию TLS в браузере и изменить настройки SSL, после чего проблема может перестать появляться.
Другая возможная причина — сбои в браузере Mozilla Firefox. Для исправления неполадок не лишним будет сбросить настройки TLS/SSL и выполнить профилактические меры: обновить браузер до последней версии, очистить кэш и куки.
Для начала следует снять блокировку опасного содержимого:
- Открыть Настройки в меню или нажав на значок в виде трех вертикальных палочек в правой верхней части окна.
- В настройках перейти в раздел Приватность и защита.
- Найти и снять флажок Блокировать опасное и обманчивое содержимое.
- Перезагрузить браузер (лучше — компьютер), проверить наличие ошибки.
Если не помогло, придется вносить изменения в настройки фаерволла в Firefox и сбрасывать настройки TLS. Перед этим рекомендуется: очистить кэш и куки в браузере; отключить антивирус; отключить плагины, блокирующие рекламу (AdBlock, ADWcleaner); попытаться зайти на сайт через другой браузер, если есть такая возможность.
Изменение версии протокола security.tls.version:
- Открыть новую вкладку, в адресную строку вбить about:config.
- Нажать Enter, согласиться с предупреждением на экране о возможных последствиях.
- Воспользоваться поиском по странице или вбить в строке поиска security.tls.version.
- После поиска в окне должно остаться два параметра: security.tls.version.min и security.tls.version.fallback-limit.
- Нужно по очереди нажать правой кнопкой мыши на каждом параметре, выбрать Изменить и выставить значение 0.
- Перезагрузить браузер, попробовать зайти на сайт.
Если на сайт зайти не получилось, нужно повторить действия из списка выше, только выставить значение 1. Перезапустить браузер и проверить доступность веб-страницы.
Сброс измененных настроек TLS:
- Открыть настройки, вбить в адресной строке about:config, согласиться с предупреждением.
- Ввести в поиске TLS.
- Найти все строчки, выделенные в списке жирным шрифтом. Полужирный шрифт означает, что настройки изменялись. На скриншоте таким параметром является network.http.tls-handshake-timeout.
- Нужно щелкнуть на каждой строчке правой кнопкой мыши и выбрать Сбросить, чтобы восстановить значение по-умолчанию.
Последний известный способ — сброс настроек SSL:
- Найти в настройки, в строке поиска вбить SSL3.
- Найти параметры, которые были изменены (выделены полужирным).
- Кликнуть по ним правой кнопкой мыши и выбрать Сбросить для восстановления значений по-умолчанию.
Дополнительно можно найти еще два параметра и установить для них значение false.
- security.ssl3.dhe_rsa_aes_128_sha
- security.ssl3.dhe_rsa_aes_256_sha
Даже если это не поможет избавиться от ошибки, то по крайней мере закроет уязвимость, найденную в Firefox еще несколько лет назад. Если не помогает ни один из способов — стоит искать способ воспользоваться другим браузером, хотя бы штатным IE.
Множество пользователей выбрали в качестве основного своего интернет-обозревателя Firefox. Это можно понять, браузер довольно стабильный, имеет приятный интерфейс, работает быстро и позволяет расширять свою функциональность практически в неограниченных масштабах. Тем не менее, нельзя говорить о том, что здесь обходится нет сбоев, все чаще и чаще в сети встречаются жалобы на то, что при просмотре страниц через браузер Firefox, на экране появляется ошибка SSL_ERROR_NO_CYPHER_OVERLAP. При этом проблема может быть как с одним определенным сайтом, так и со всеми страницами, которые пытается открыть пользователь.
Содержание
- Почему появляется ошибка?
- Как исправить ошибку?
- Решение 1: сброс настроек TLS и SSL
- Решение 2: изменить резервную версию TLS
- Решение 3: увеличить время ожидания ответа в браузере
- Решение 4: удаление аддонов и тем для Firefox
- Решение 5: коррекция даты и времени в системе
- Дополнительные способы исправления
Почему появляется ошибка?
Данная ошибка говорит о том, что браузер попытался установить безопасное соединение с ресурсом, но у него это не удалось. Это случается в том случае, когда на сайте выставлены неверные параметры SSL и TLS-протоколов. Также проблема может быть не на стороне сервера, а в самом браузере. Если юзер до появления этой ошибки изменял настройки в разделе about:config, то причина может быть в этом. В результате изменения системных параметров работы браузера были нарушены параметры протоколов безопасности, поэтому соединение установить не удается. Если проблема в браузере, то ошибка будет появляться не на одном определенном ресурсе, а на множестве страниц.
Даже если пользователь не заходил в системные и скрытые настройки браузера, параметры протоколов безопасности могли быть изменены и без его участия. Это случается в том случае, если функции браузера были расширены с помощью аддонов и тем. Аддон мог самостоятельно внести те или иные настройки. Есть в сети упоминания и о том, что причиной возникновения данной ошибки может быть неправильное системное время. Если оно выставлено неверно, то браузер считает соединение уже не безопасным. Сбой времени случается по разным причинам, начиная от действий вирусных программ в системе, заканчивая изношенной батарейкой BIOS, которую периодически необходимо менять.
Тем не менее, какой бы не была причина, можно самостоятельно попытаться решить эту проблему и восстановить нормальную работу браузера. Для этого есть несколько действительно рабочих решений, которые позволят быстро восстановить доступ к надежным и проверенным ресурсам.
Как исправить ошибку?
Перед тем как прибегать к сложным настройкам и кардинальным изменениям браузера, необходимо убедиться в том, что проблема не на стороне сервера. Следует попробовать зайти на тот же ресурс с помощью другого браузера или устройства. Например, можно использовать свой смартфон и перейти с его помощью на сайт, который сопровождается ошибкой в SSL ERROR NO CYPHER OVERLAP браузера Firefox. Если со смартфона сайт открывается нормально и ошибок не появляется, то можно уже судить о том, что проблема на стороне компьютерного программного обеспечения. Если это так, то необходимо использовать одно из представленных ниже решений.
Решение 1: сброс настроек TLS и SSL
Для того чтобы сбросить настройки протоколов безопасности, необходимо изначально закрыть все работающие в данный момент вкладки. Рекомендуется вовсе остановить работу браузера и запустить его снова. После этого откройте новую вкладку и выполните следующие действия:
- В адресной строке укажите команду «about:config», чтобы перейти в системные и скрытые настройки браузера.
- Примите предупреждение системы безопасности для продолжения.
- Введите в поисковой строке, над списком настроек, параметр TLS, чтобы открыть настройки разъема транспортного уровня.
- В списке настроек необходимо найти те строки, которые выделены жирным. Это свидетельствует о том, что стандартные параметры были изменены.
- Кликните на строку выделенную толстым шрифтом правой кнопкой мыши и нажмите на параметр «Сбросить».
- Если строк несколько, нужно повторить процедуру для каждой.
Данную процедуру необходимо повторить для SSL, для этого в строке поиска настроек введите SSL, вместо TLS. Далее также необходимо найти строки выделенные жирным, после чего сбросить их на значение по умолчанию. После этих действий останется только перезагрузить браузер и попробовать зайти на ресурс, где ранее была ошибка. Если ошибка больше не появляется, то проблема была именно в настройках TLS и SSL. Они могли быть изменены в ручном режиме пользователем, либо же изменения были внесены одним из аддонов браузера. Если проблема не решена, необходимо попробовать другое решение, представленное ниже.
Решение 2: изменить резервную версию TLS
Изменение версии TLS позволяет кратковременно решить проблему и зайти на незащищенный сайт. Это очень хороший способ быстро избавиться от ошибки, но необходимо понимать, что пользоваться им нужно осторожно. Для того, чтобы изменить резервную версию TLS в своем браузере Firefox, необходимо выполнить следующие действия:
- Откройте новую вкладку и в поисковой строке введите команду «about:config», чтобы зайти в скрытые настройки браузера.
- В поиске над списком настроек введите «TLS», после чего поочередно находите указанные ниже строки и меняйте их параметры.
- Найдите строку «security.tls.version.min» и выставите значение «0».
- Отыщите строку «tls.version.fallback-limit» и также выставите значение «0».
- Для параметра «tls.version.max» и установите «4».
Этими действиями вы отключите стандартную систему безопасности, которая была по умолчанию вшита в браузер. Обозреватель будет менее защищен от внешнего воздействия, поэтому рекомендуется вернуть все значения по умолчанию, когда вы уже посетили нужный незащищенный ресурс и больше в нем не нуждаетесь. Если оставить настройки в таком виде, то вы будете больше подвержены воздействию различных вирусов и стороннего ПО.
Решение 3: увеличить время ожидания ответа в браузере
Данная ошибка может появляться по той простой причине, что сервер не способен быстро ответить на запросы со стороны пользователей. Возможно, ресурс загружен и сервера попросту не справляются с наплывом запросов, отправляя их в очередь. В то же время в вашем браузере есть определенное время ожидания ответа, если за это время сервер не отвечает, появляется соответствующая ошибка. Вы можете увеличить время ожидания и тем самым решить данную проблему. Для того, чтобы изменить данный параметр, выполните следующие действия:
- Откройте новую вкладку, введите в адресной строке команду «about:config» и нажмите Enter.
- Согласитесь с предупреждением системы безопасности для продолжения.
- Над списком настроек есть строка поиска, в ней нужно ввести «http.tls-handshake-timeout», после чего изменить его параметр на 30 или 60.
- После этого можно снова попытаться войти на ресурс, где была ошибка, перезагружать браузер не обязательно.
Данную системную настройку можно оставить без изменений, но если проблема не решилась, то лучше вернуть параметры по умолчанию, это ускорит работу браузера и вернет безопасность на прежний уровень.
Решение 4: удаление аддонов и тем для Firefox
Очень частой причиной проблемы являются различные расширения и темы, которые устанавливает сам пользователь. Каждый аддон позволяет увеличить функциональность браузера, приносит те или иные возможности, которых не было ранее. Каждая новая тема позволяет освежить интерфейс и сделать работу с браузером более приятной. Тем не менее, именно такие расширения и темы часто вносят изменения в системные настройки безопасности, что и становится причиной возникновения ошибки SSL ERROR NO CYPHER OVERLAP. Необходимо отключить, удалить или попытаться переустановить расширения.
Инструкция:
- В окне своего обозревателя Firefox зажмите комбинацию клавиш «Ctrl+Shift+A», чтобы перейти в нужные настройки.
- Перед вами будет список установленных расширений, необходимо поочередно отключать их, проверяя параллельно работу ресурса с ошибкой. Можно начать с тех, которые были установлены недавно.
- Ниже настроек с расширениями есть пункт «Темы», рекомендуется удалить все кроме стандартной темы и попробовать работоспособность сайта.
Следует особое внимание уделить расширениям, которые блокируют рекламу или добавляют функцию VPN в браузере. Именно такое ПО чаще всего становится причиной появления данной ошибки.
Решение 5: коррекция даты и времени в системе
Проблема действительно может быть в том, что системное время и дата отличаются от реального. Обратите внимание на то, какая дата и время указаны в нижнем правом углу экрана. Отличие даже в пару минут может стать причиной возникновения данной проблемы. Зайдите в системные настройки даты и времени, чтобы изменить данные параметры. Обратите внимание, правильно ли установлен часовой пояс. Также рекомендуется выбрать автоматическую настройку времени, система самостоятельно определит правильные параметры и установит их по умолчанию.
Если каждый раз после перезагрузки дата и время сбиваются, то это может свидетельствовать об износе батарейки BIOS. На материнской плате установлена батарейка типа CR2032, которая подает небольшое питание в 3V на чип памяти, где хранятся базовые настройки BIOS, в том числе параметры даты и времени. Замена данного элемента питания довольно простая, но если речь идет о ноутбуке, то лучше обратиться к профессионалу, чтобы избежать более серьезных повреждений.
Дополнительные способы исправления
Если эти решения не дали нужного результата, то необходимо использовать дополнительные способы исправления. В частности, необходимо выполнить следующие действия:
- Убедитесь в том, что сетевое подключение стабильное и работает без сбоев, если наблюдаются проблемы с подключением к интернету, то изначально нужно решить именно их.
- Проверьте систему на наличие вирусов. Запустите свое антивирусное программное обеспечение и просканируйте ОС на наличие вредоносного ПО.
- Удалите софт, который может так или иначе воздействовать на работу браузера. Это различные VPN-программы, визуальные закладки, сторонние панели расширений и т. д. Данное ПО часто устанавливается без ведома пользователя при инсталляции другой программы.
Все эти действия можно проделать самостоятельно, в результате ошибка SSL_ERROR_NO_CYPHER_OVERLAP больше не должна беспокоить. Если все вышеперечисленные способы не помогли и ресурс нормально работает на другом устройстве или в другом обозревателе, то может потребоваться полная переустановка Firefox. Удалите браузер с компьютера, скачайте новую его версию с официального сайта и инициализируйте установку без восстановления прежних параметров.
Currently experiencing an “SSL_ERROR_NO_CYPHER_OVERLAP” error code in the Mozilla Firefox web browser?
You’ve come to the right place – in this guide, we’ll show you exactly how to fix it.
Table Of Contents
- What Is The “SSL_ERROR_NO_CYPHER_OVERLAP” Error?
- What Causes the SSL_ERROR_NO_CYPHER_OVERLAP Error in Firefox?
- 3 Ways to Fix SSL_ERROR_NO_CYPHER_OVERLAP Error
- 1. Update Firefox Browser
- 2. Reset SSL3 and TLS Settings
- 3. Bypass Security Protocols and Configurations of Your Browser
- Check If It’s A Server Side Problem
- Frequently Asked Questions (You Might Also Ask)
- What does error code SSL_error_no_cypher_overlap mean?
- What does Pr_end_of_file_error mean?
- What is a cypher mismatch?
- How do I bypass “secure connection failed”?
- What causes “secure connection failed”?
- What is “secure connection failed”?
- How do you solve not connecting a potential security problem?
- Summary – Easily Managing SSL Certificates & Resolving Errors
What Is The “SSL_ERROR_NO_CYPHER_OVERLAP” Error?
The “SSL_ERROR_NO_CYPHER_OVERLAP” error occurs when your browser is unable to obtain the security data for a website you’re trying to access. Unlike other browser errors, the SSL_ERROR_NO_CYPHER_OVERLAP error happens specifically with Firefox. Google Chrome has a similar but slightly different version of it, with its message reading “ERR_SSL_VERSION_OR_CIPHER_MISMATCH“.
SSL stands for Secure Sockets Layer and is responsible for providing privacy, authentication, and integrity to internet communications. The “SSL_ERROR_NO_CYPHER_OVERLAP” error typically occurs when Firefox fails to get the proper security information from the website your browser is attempting to establish a connection with. This can happen for a variety of reasons…
What Causes the SSL_ERROR_NO_CYPHER_OVERLAP Error in Firefox?
It may be due to the website itself (something server-side) or a locally misconfigured setting in your Firefox browser. If many different websites give you the same error, it is far more likely to be your own Firefox browser settings.
An outdated version of Firefox is also a potential cause of Firefox error “SSL_ERROR_NO_CYPHER_OVERLAP” appearing. In any case, it’s best to always keep Firefox up-to-date to avoid errors like this in the future.
3 Ways to Fix SSL_ERROR_NO_CYPHER_OVERLAP Error
Coming across errors is never a great experience, and we try our best to make it a learning one. With each problem, there’s bound to be a solution. The “SSL_ERROR_NO_CYPHER_OVERLAP” error is no exception.
So, without further ado, let’s dive right in and fix this error…
1. Update Firefox Browser
Update your Firefox Web Browser. An outdated Firefox version is prone to the “SSL_ERROR_NO_CYPHER_OVERLAP” error appearing This is because older Firefox versions might support outdated cypher suites and obsolete TLS versions, which are kept up-to-date for a reason.
Installing the latest update for your Firefox web browser is a fairly simple task.
To update Firefox – open your browser, and:
- Select the Menu button at the top-right corner of your screen. This is the icon with three lines.
- Click Help and select About Firefox.
- The About Mozilla Firefox window opens. Firefox will check for updates and download them automatically.
- When the download is complete, select Restart to update Firefox.
Note: As mentioned in the official Firefox support website, if you had any problems with updating, simply download the latest version of Firefox. You can do so by heading to the Systems & Languages page or you can also use their official download page.
2. Reset SSL3 and TLS Settings
If you’re already using the latest version of Firefox or updating didn’t help, the next step is resetting your SSL3 and TLS settings. Not all websites require these protocols to make a connection, but some do. Therefore, if these settings in your Firefox browser are disabled, it might be the reason you’re running into the “SSL_ERROR_NO_CYPHER_OVERLAP” error.
To reset your SSL3 & TLS Settings:
- Open a new tab in your Firefox browser and type “about:config” in the address bar. You may see a message saying, “This might void your warranty!” or “Proceed with Caution”.
This warning is Firefox’s way of preventing users, such as yourself, from accidentally making critical changes to your browser’s settings. But we know what we’re doing, so click on Accept the Risk and Continue to proceed.
- The “Advanced Preferences” screen should appear. In the search bar, type “tls”.
This generates the list of all your TLS configurations.
- Values that are bolded indicate that they have been changed. Right-click on them and select Reset to restore them to the default settings.
- Afterward, repeat the same process for SSL3. Type “ssl3” in the search bar, and reset any changed value.
Additionally, make sure that the following two items are set to false.
- security.ssl3.dhe_rsa_aes_128_sha
- security.ssl3.dhe_rsa_aes_256_sha
Setting these to false disables Firefox from using these low-encryption cyphers. This is essential for security purposes.
3. Bypass Security Protocols and Configurations of Your Browser
It’s generally not recommended to bypass browser security protocols as their job is to keep you from accessing unsafe websites. That being said, if you know the site you’re trying to access is secure, manually entering a cypher validation should help bypass this error.
To bypass browser security protocols:
- Navigate again to the “about:config” screen of your Firefox browser and type “tls” into the search bar.
- From the list, navigate to “security.tls.version.min”.
- Select the pencil icon on the far right to edit the item, then input “0” as the value. Next, repeat the same process for ”security.tls.version.fallback-limit”.
Another way to bypass encryption protocols in your browser is by changing your browser’s privacy settings.
To change your Firefox Privacy & Security Settings::
- Open your Firefox menu, then navigate to Options and then Privacy & Security.
- Under the Security section, deselect ”Block dangerous and deceptive content”.
If the error still hasn’t been resolved, chances are it’s a server-related issue. Most often, this happens when a site is using the RC4-only cipher suite.
Some ciphers, such as the RC4, are no longer supported by major browsers due to vulnerabilities. You can run an SSL check to verify that your SSL certificate isn’t using outdated ciphers.
To perform an SSL Check, you can use the free SSL check tool Qualys SSL Labs. Here’s a link to the SSL Check tool to get you started.
Enter your domain into the Hostname field then click on “Submit”. You also have the option to hide public results if that’s what you prefer. It could take a minute or two to scan the site’s SSL/TLS configuration on your web server.
Once scanned, SSL Labs will assign you an SSL server rating, any grade from an A to an F. You should always be aiming for an A. This means both the SSL and intermediate certificates are set up correctly. It also shows that the webserver host, like WordPress, that you might be using is up to current specifications.
If you click on the IP address, you’ll be shown a brief summary of that server’s rating.
For more information on SSL Labs SSL checks, their official guide can be found here.
That’s about it in bypassing encryption protocols through your privacy settings. Generally, if you aren’t the site owner, the only other course of action is to contact them to let them know about the problem you’ve experienced on their site – and, helping them get to the bottom of it by sharing this guide with them. 😊
You might also be interested in RunCloud SSL/TLS Protocol Update
Check If It’s A Server Side Problem
In the case that the error is only appearing on one website, this is likely a server-side issue. Only the server admin can resolve this issue.
Usually, this only happens when a website is still using RC4-Only Cipher Suite, and the settings with the server “security.tls.unrestricted_rc4_fallback” preference is toggled to false.
Frequently Asked Questions (You Might Also Ask)
What does error code SSL_error_no_cypher_overlap mean?
The “SSL_ERROR_NO_CYPHER_OVERLAP” is an error code unique to Firefox. Other browsers have these errors as well but typically use different codes. This error happens when Firefox fails to get the proper security information from the website you tried to connect to. This can happen for reasons of an outdated browser version, misconfigured SSL3 and TLS web browser settings, or it could be completely server-sided.
What does Pr_end_of_file_error mean?
The PR_END_OF_FILE_ERROR (Secure Connection Failed) appears when some Mozilla Firefox users attempt to visit a certain website. This error essentially means that the browser wasn’t able to establish a secure connection because all cypher suites failed.
What is a cypher mismatch?
This issue means that your browser cannot establish a secure connection with a web server that uses HTTPS and SSL.
How do I bypass “secure connection failed”?
To fix this, you need to visit the settings option of whichever security software that you are using and locate the SSL scanning feature of the software.
Once you find it, uncheck the box that indicates if it is enabled. Once the feature is disabled on your security software, you should try revisiting the website.
What causes “secure connection failed”?
Sometimes the ‘Secure Connection Failed’ error may occur on Firefox if Firefox finds the website to be dangerous or untrustworthy. That is why Firefox browser testing is so critical. If Firefox approves the website, it means that there’s a problem with the SSL connection.
Sometimes the ‘Secure Connection Failed’ error may occur on Firefox if Firefox finds the website to be dangerous or untrustworthy. A website that uses HTTPS:// at the start of its URL indicates that it is a secure website. When Firefox doesn’t find a website secure, it will trigger an error displaying “Secure Connection Failed”.
What is “secure connection failed”?
Secure Connection Failed error is typically related to the security certificate (otherwise known as SSL) not being valid, expired, or simply missing. This notification quite often has merit, as the browser tries to warn that the connection is not secure, and you might suffer from serious issues if you proceed.
How do you solve not connecting a potential security problem?
To fix the “Secure Connection Failed” error in Mozilla Firefox:
1. Select “Continue With an Insecure Connection”.
2. Add the site to your List of Trusted Sites.
3. Temporarily disable your Antivirus and Firewall.
4. Clear the SSL State.
5. Clear Your Browsing History.
6. Permit Firefox to Trust Root Authorities.
7. Change Your Security Settings.
Summary – Easily Managing SSL Certificates & Resolving Errors
Running into issues especially with SSL certificate validation is not something anyone enjoys waking up to especially because getting to the bottom of what’s causing it can take some time. Fortunately, since you made it to the end of this guide – you should have been able to confidently ensure that you & your website visitors no longer encounter this error.
Here at RunCloud, we’re on a mission to make server management and deployments easier. Part of this, of course, naturally has to include SSL certificates. That’s why we offer AutoSSL to automatically handle deploying new SSL certificates for new domains that are added to your web applications (perfect for WaaS or SaaS businesses).
Have any additional questions about fixing this SSL error or just want to join the conversation? Leave a comment below or Tweet at us (we’re @runcloud_io) 💬
Categories: Tutorials, Server Management
Хотя Google Chrome остается самым популярным веб-браузером, хорошей альтернативой является Mozilla Firefox. Firefox имеет множество автономных функций, которые делают его сильным конкурентом Chrome, например, встроенный захват экрана в режим чтения только текста. Итак, если у вас возникли проблемы с Chrome, Firefox — отличная альтернатива для перехода на него.
К сожалению, это не означает, что Firefox не подвержен ошибкам. Если вы видите, например, ошибку ssl_error_no_cypher_overlap в Firefox, значит, вы столкнулись с проблемой, связанной с SSL защита в вашем браузере. Вот что вам нужно сделать, чтобы помочь вам решить эту проблему.
Сообщение об ошибке ssl_error_no_cypher_overlap появляется в Firefox, когда посещаемый вами веб-сайт имеет более старый сертификат безопасности. Браузер шифрует любое соединение между вами и сайтом, который вы посещаете, чтобы попытаться помешать хакерам отслеживать или перехватывать соединение.
К сожалению, более старые версии протокола SSL (Secure Sockets Layer), которые защищали вас при загрузке определенных веб-сайтов, больше не используются из-за проблем с уязвимостью. Если сайт использует старую версию SSL с устаревшим шифром шифрования, Firefox заблокирует соединение в попытке защитить вашу конфиденциальность и безопасность в Интернете.
Важно подчеркнуть, что это сделано для вашей защиты. Без этой защиты вы можете посетить взломанный сайт или использовать активно отслеживаемое соединение. Это увеличивает вероятность перехвата ваших данных и нарушения конфиденциальности ваших данных.
В большинстве случаев проблема может заключаться в самом веб-сайте, и вы вообще не сможете решить эту проблему. Однако, если это надежный сайт и вам абсолютно необходимо обойти ошибку, есть несколько (негарантированных) шагов, которые вы можете попытаться обойти.
Однако имейте в виду, что это сопряжено с риском, даже если вы доверяете сайту, который посещаете. Возможно, вам придется подумать о переключении на другой браузер или попробовать другой (аналогичный) веб-сайт, чтобы обеспечить безопасность вашей системы. В противном случае вы всегда можете использовать Интернет-архив вместо этого загрузить копию веб-сайта.
Обновите страницу или перезапустите браузер
При возникновении ошибки ssl_error_no_cypher_overlap не спешите вносить какие-либо изменения в свой браузер или настройки подключения. Вместо этого попробуйте сначала обновить страницу, нажав кнопку «Обновить» или нажав F4 на клавиатуре.
Это может сбросить кеш вашего браузера для этого веб-сайта и загрузить новую версию сайта, переопределив любые несоответствующие настройки SSL, обнаруженные Firefox. Если это не решит проблему, закройте и перезапустите браузер, чтобы повторить попытку по тем же причинам.
Хотя это не гарантирует решения проблемы для всех, этого может быть достаточно для ее решения для веб-сайтов, которые недавно обновили свой устаревший сертификат SSL. Однако если это не сработает, попробуйте один из дополнительных шагов, описанных ниже.
Проверьте обновления Firefox
Firefox, как и все основные веб-браузеры, регулярно получает обновления с новыми исправлениями ошибок и функциями. Он также может содержать изменения в ранее поддерживаемых функциях, которые ваш браузер больше не поддерживает, например, устаревшая версия протокола SSL.
Если вы не обновляли Firefox в последнее время (или если обновления не устанавливаются автоматически), вам может потребоваться проверить наличие обновлений Firefox вручную.
- Для этого откройте Firefox и выберите значок меню в правом верхнем углу. В меню выберите Настройки.
- В меню «Настройки» выберите «Общие»> «Проверить наличие обновлений». Если будут обнаружены какие-либо обновления, Firefox установит их автоматически.
После обновления Firefox перезапустите браузер, чтобы убедиться, что обновления устанавливаются правильно.
Включение устаревших сертификатов SSL и TLS вручную
Сообщение ssl_error_no_cypher_overlap появляется, когда версия протокола SSL (или TLS для новых сайтов), используемая на сайте, ниже минимально допустимой версии Firefox. Если проблема связана с сервером и не может быть решена ничем с вашей стороны, вы можете попробовать изменить настройки Firefox, чтобы разрешить загрузку сайтов с устаревшими сертификатами SSL.
Однако важно подчеркнуть, что мы не рекомендуем делать это для каждого сайта. Старые версии SSL обычно отключены по соображениям безопасности. Например, сам SSL был заменен TLS (Transport Layer Security) из-за уязвимостей в исходных шифрах шифрования, используемых в версиях SSL с 1.0 по 3.0.
Кроме того, не гарантируется, что этот метод работает на всех веб-сайтах. Это будет зависеть от типа используемого сертификата SSL и шифра шифрования. Если вы уверены, что хотите вручную включить устаревшие сертификаты SSL / TLS в Firefox, чтобы получить доступ к сайтам, на которых они работают, вы можете сделать это, выполнив следующие действия.
- Откройте Firefox и введите about: config в адресной строке, затем нажмите клавишу Enter.
- Firefox предупредит вас, что изменение этих настроек может повлиять на производительность и безопасность. Чтобы продолжить, нажмите кнопку «Принять риск и продолжить».
- В меню «Дополнительные настройки» найдите security.ssl3.dhe_rsa_aes_128_sha. Дважды щелкните запись, чтобы переключить ее с false на true. Повторите шаги для security.ssl3.dhe_rsa_aes_256_sha и security.tls.version.enable-deprecated.
Поскольку включение этих устаревших шифров SSL-шифрования может подвергнуть вас риску, обязательно повторите описанные выше шаги и по завершении установите для всех включенных параметров значение true или false.
Сбросьте настройки вашего браузера до настроек по умолчанию
Сообщение об ошибке в Firefox — не всегда повод для беспокойства. Но если вы видите, что эта (и другие) ошибка появляется регулярно, это может указывать на неверно настроенные настройки или конфликтующие Дополнения Firefox. Хороший способ исправить любые основные проблемы — сбросить настройки вашего браузера до настроек по умолчанию, удаляя любые конфликты по ходу дела.
- Для этого откройте Firefox и выберите значок меню в правом верхнем углу. В меню выберите «Справка»> «Дополнительная информация по устранению неполадок».
- В меню «Информация для устранения неполадок» нажмите кнопку «Обновить Firefox» в правом верхнем углу.
- Firefox предупредит вас, что любые сделанные вами расширения или модификации будут удалены. Выберите «Обновить Firefox» для подтверждения.
После обновления Firefox перезапустится с новой конфигурацией. После этого браузер восстановит избранное в браузере и профиль пользователя.
Переключитесь на другой браузер (или найдите другое решение)
К сожалению, проблема Firefox, такая как ssl_error_no_cypher_overlap, не всегда имеет исправление, особенно если проблема связана с веб-сайтом, которым вы не можете управлять. Хотя при появлении этой ошибки рекомендуется попытаться связаться с администратором веб-сайта, вам также следует попробовать другой веб-браузер, чтобы проверить, исправляет ли он ее.
Google Chrome, Microsoft Edge, Safari и другие альтернативные веб-браузеры может работать, чтобы обойти эту проблему, но если проблема на стороне сервера, это не гарантируется. Например, в Chrome есть аналогичное сообщение об ошибке (err_ssl_version_or_sipher_mismatch) для блокировки устаревших шифров SSL.
Если это произойдет, у вас может не быть другого выбора, кроме как попробовать другой подход. Например, если вы отчаянно хотите просмотреть содержимое веб-сайта, который не загружается, вы можете найти версию страницы в архиве с помощью Wayback Machine на сайте Интернет-архива.
Однако имейте в виду, что любые страницы сайта, сохраненные Wayback Machine, могут быть устаревшими и могут не отражать последнюю версию сайта, который вы посещаете. Однако, если вы вообще не можете просматривать сайт, это может выступить в качестве удобного обходного пути для просмотра содержимого веб-сайта, даже если сам сайт работает некорректно.
Устранение ошибок Firefox
Если посещаемый вами веб-сайт вызывает ошибку ssl_error_no_cypher_overlap, не паникуйте. Как и все основные браузеры, Firefox пытается защитить вас от внешних опасностей, поэтому следуйте описанным выше шагам, чтобы обновлять браузер, сбросить настройки и, при необходимости, обойти ошибку — но только тогда, когда это необходимо.
После того, как Firefox заработал правильно, вы можете приступить к настройке своего профиля пользователя. Например, вы могли установить несколько лучших дополнений Firefox для улучшения взаимодействия с пользователем или используйте собственный VPN-сервис Firefox для защиты своего веб-трафика в Интернете. Однако, если Firefox использует слишком много памяти, не забудьте рассмотреть альтернативы.