не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

Возможно, на сайте используются устаревшие или ненадежные параметры безопасности протокола TLS

При переходе на какой-либо государственный или служебный портал (например, «ЕИС») пользователь может внезапно столкнуться с ошибкой «Не удается безопасно подключиться к этой странице. Возможно, на сайте используются устаревшие или ненадежные параметры безопасности протокола TLS». Данная проблема имеет довольно распространённый характер, и фиксируется на протяжении нескольких лет у различных категорий пользователей. Давайте разберёмся с сутью данной ошибки, и вариантами её решения.

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

Не удаётся безопасно подключиться к этой странице – суть проблемы

Как известно, безопасность подключения пользователей к сетевым ресурсам обеспечивается за счёт использования SSL/TSL – криптографических протоколов, ответственных за защищённую передачу данных в сети Интернет. Они используют симметричное и ассиметричное шифрование, коды аутентичности сообщений и другие специальные возможности, позволяющие сохранять конфиденциальность вашего подключения, препятствуя расшифровке сессии со стороны третьих лиц.

Если при подключении к какому-либо сайту браузер определяет, что на ресурсе используются некорректные параметры протокола безопасности SSL/TSL, то пользователь получает указанное выше сообщение, а доступ к сайту может быть заблокирован.

Довольно часто ситуация с протоколом TLS возникает на браузере IE – популярном инструменте работы со специальными государственными порталами, связанными с различными формами отчётности. Работа с такими порталами требует обязательного наличия браузера Internet Explorer, и именно на нём рассматриваемая проблема возникает особенно часто.

Причины ошибки «Возможно, на сайте используются устаревшие или ненадежные параметры безопасности протокола TLS» могут быть следующими:

Как исправить дисфункцию: Используются ненадёжные параметры безопасности TLS

Решение проблемы «Для параметров безопасности протокола TLS не установлены значения по умолчанию, что также могло стать причиной ошибки» может состоять в способах, описанных ниже. Но перед их описанием рекомендую просто перезагрузить ваш ПК – при всей тривиальности данный способ часто оказывается довольно эффективным.

Если же он не помог, тогда выполните следующее:

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tlsДеактивируйте в БИОСе опцию «Secure Boot»

Заключение

Причиной ошибки «Возможно, на сайте используются устаревшие или ненадежные параметры безопасности протокола TLS» довольно часто является локальный антивирус ПК, по определённым причинам блокирующий доступ к нужному интернет-порталу. При возникновении проблемной ситуации рекомендуется первым делом отключить ваш антивирус, дабы убедиться, что он не вызывает рассматриваемую проблему. Если же ошибка продолжает повторяться, тогда рекомендую перейти к реализации других советов, описанных ниже, чтобы позволит решить проблему ненадёжных параметров безопасности протокола TSL на вашем ПК.

Источник

Почему возникают ошибки SSL-соединения и как их исправить?

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

Зачастую после установки SSL-сертификатов многие пользователи сталкиваются с ошибками, которые препятствуют корректной работе защищенного протокола HTTPS.

Предлагаем разобраться со способами устранения подобных ошибок.

Что такое SSL?

SSL (Secure Socket Layer) — это интернет-протокол для создания зашифрованного соединения между пользователем и сервером, который гарантирует безопасную передачу данных.

Когда пользователь заходит на сайт, браузер запрашивает у сервера информацию о наличии сертификата. Если сертификат установлен, сервер отвечает положительно и отправляет копию SSL-сертификата браузеру. Затем браузер проверяет сертификат, название которого должно совпадать с именем сайта, срок действия сертификата и наличие корневого сертификата, выданного центром сертификации.

Причины возникновения ошибок SSL-соединения

Когда сертификат работает корректно, адресная строка браузера выглядит примерно так:

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

Но при наличии ошибок она выглядит несколько иначе:

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

Существует множество причин возникновения таких ошибок. К числу основных можно отнести:

Давайте рассмотрим каждую из них подробнее.

Проблемы с датой и временем

Если на устройстве установлены некорректные дата и время, ошибка SSL-соединения неизбежна, ведь при проверке сертификата происходит проверка срока его действия. Современные браузеры умеют определять такую ошибку самостоятельно и выводят сообщение о неправильно установленной дате или времени.

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

Для исправления этой ошибки достаточно установить на устройстве актуальное время. После этого необходимо перезагрузить страницу или браузер.

Ненадежный SSL-сертификат

Иногда при переходе на сайт, защищенный протоколом HTTPS, появляется ошибка «SSL-сертификат сайта не заслуживает доверия».

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

Одной из причин появления такой ошибки, как и в предыдущем случае, может стать неправильное время. Однако есть и вторая причина — браузеру не удается проверить цепочку доверия сертификата, потому что не хватает корневого сертификата. Для избавления от такой ошибки необходимо скачать специальный пакет GeoTrust Primary Certification Authority, содержащий корневые сертификаты. После скачивания переходим к установке. Для этого:

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

После вышеперечисленных действий можно перезагрузить устройство и проверить отображение сайта в браузере.

Брандмауэр или антивирус, блокирующие сайт

Некоторые сайты блокируются брандмауэром Windows. Для проверки можно отключить брандмауэр и попробовать зайти на нужный сайт. Если SSL-сертификат начал работать корректно, значит дело в брандмауэре. В браузере Internet Explorer вы можете внести некорректно работающий сайт в список надежных и проблема исчезнет. Однако таким образом вы снизите безопасность своего устройства, так как содержимое сайта может быть небезопасным, а контроль сайта теперь отключен.

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

Также SSL может блокировать антивирусная программа. Попробуйте отключить в антивирусе проверку протоколов SSL и HTTPS и зайти на сайт. При необходимости добавьте сайт в список исключений антивируса.

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

Включенный экспериментальный протокол QUIC

QUIC — это новый экспериментальный протокол, который нужен для быстрого подключения к интернету. Основная задача протокола QUIC состоит в поддержке нескольких соединений. Вы можете отключить этот протокол в конфигурации вашего браузера.

Показываем как отключить QUIC на примере браузера Google Chrome:

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

Этот способ работает и в Windows и в Mac OS.

Отсутствие обновлений операционной системы

Проблемы с SSL-сертификатами могут возникать и из-за того, что на вашей операционной системе давно не устанавливались обновлений. Особенно это касается устаревших версий Windows (7, Vista, XP и более ранние). Установите последние обновления и проверьте работу SSL.

Использование SSL-сертификата версии 3.0

Некоторые сайты используют устаревший SSL-протокол версии 3.0, который не поддерживают браузеры. По крайней мере, по умолчанию. Чтобы браузер поддерживал устаревший SSL необходимо сделать следующее (на примере браузера Google Chrome):

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

Ошибки «Invalid CSR» при генерации сертификата из панели управления облачного провайдера

В процессе активации сертификата можно столкнуться с ошибкой «Invalid CSR». Такая ошибка возникает по следующим причинам:

Источник

Возможно, на сайте используются устаревшие или ненадежные параметры безопасности протокола TLS

При подключении к некоторым сайтам пользователи встречают ошибку «Возможно, на сайте используются устаревшие или ненадежные параметры безопасности протокола TLS». Это особый интернет-протокол, который был разработан для более безопасного соединения между браузером и сервером. При передаче сигнала в нём данные зашифровываются, не позволяя третьей стороне получить важную информацию. Рассмотрим, что делать в этой ситуации и что эта ошибка означает.

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

Подробнее о протоколе TLS

В энциклопедии говорится, что TLS — это особый протокол защиты, который задействован при транспортировке данных по сети. У него был предшественник — SSL. Оба относятся к криптографическим протоколам. При передаче данных используется асимметричное шифрование. Для конфиденциальности используется симметричное шифрование. А для подтверждения целостности одного сообщения задействуются специальные коды.

TLS применяется сегодня практически во всех приложениях, связанных с передачей данных: интернет-браузер, мессенджер (VoIP), электронная почта. Первая версия протокола (SSL) была разработана компанией Netscape Communication. На данным момент более новой версией и её развитием занимается инженерный совет Интернета (IETF).

Причины сбоя в протоколе TLS

Одной и самой распространенной причиной того, что пользователь видит сообщение о ненадежности TLS — это определение браузером неверных параметров этого протокола. Также довольно часто такую ошибку можно встретить в браузере Internet Explorer. Он применяется для работы с различными государственными интернет службами, которые связаны с формами отчетности. Такие порталы требуют от пользователя именно этот браузер.

Есть и некоторые другие причины такого сообщения:

Как решить проблему с параметрами безопасности TLS

Для начала необходимо решить проблему с антивирусом и убедиться, что дело не в нем. Необходимо проверить свои настройки антивирусного ПО. В каждой такой программе есть функция сканирования интернет-соединения. Она может работать неверно.

Необходимо также убедиться, что в вашей версии Windows установлены последние обновления.

Если существуют обновления для вашей операционной системы, они будут найдены и загружены. После этого нужно перезагрузить компьютер и дождаться завершения установки ПО. Затем снова попробуйте проверить, появляется ли сообщение — возможно, на данном сайте используется ненадежные параметры безопасности передачи данных по TLS.

Поиск и удаление вирусов на компьютере

Теперь рассмотрим, что делать, если в вашем компьютере поселился вирус, который блокирует безопасное соединение. Для начала попробуйте открыть установленный на вашем компьютере антивирус и запустите разные типы сканирования: «Полное сканирование», «Быстрое», «Интеллектуальное» и др. Попробуйте сканировать не только весь жесткий диск, но и отдельные тома и папки. Проверьте папки, в которых находятся файлы вашего браузера.

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tlsУтилита Dr.Web-CureIt для сканирования ПК на вирусы

Если это не дало результатов, воспользуйтесь специальными утилитами, которые предназначены для разового сканирования и поиска вредоносного программного обеспечения. Практически каждый разработчик полноценного антивирусного ПО (Dr.WEB, Kaspersky, ESET и др.) имеет специальную утилиту, которую можно взять на официальном сайте. Это по размеру небольшие программы, которые не нужно устанавливать на диск. Их достаточно запустить и указать путь для сканирования. Обязательно воспользуйтесь этим эффективным инструментом.

Другие методы устранения ошибки безопасного соединения TLS

Если вы получили сообщение о сбое в протоколе TLS, работая с программой «КриптоПро», попробуйте загрузить более новую версию. Её можно взять на официальном сайте https://www.cryptopro.ru/downloads. Возможно проблема в самом браузере. Воспользуйтесь другим браузером, хотя-бы для того, чтобы определить, что проблема кроется в нём. Попробуйте также настроить свой браузер.

Встречается проблема со сбоем протокола TLS еще в том случае, если в системе время настроено неправильно. Чтобы это исправить:

Закройте окна, перезагрузите компьютер и снова попробуйте попасть на сайт, на котором вы встретили ошибку — на этом сайте применяется устаревшие или ненадежные настройки безопасности TLS.

Источник

Ошибка «Этот сайт не может обеспечить безопасное соединение» в Chrome, Opera и Яндекс Браузер

У меня почему-то перестали открываться некоторые HTTPS сайты (не все!). При попытке открыть такой сайт в браузере появляется окно с ошибкой «Этот сайт не может обеспечить безопасное соединение». Сайты не отображаются как в Google Chrome, так и в Opera и в Яндекс Браузере. Без HTTPS некоторые сайты открываются, но не все, только те, у которых страницы доступны и по протоколу HTTPS и по протоколу HTTP.В Google Chrome ошибка при открытии HTTPS сайт выглядит так:

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

В Opera и Яндекс Браузер ошибка выглядит примерно также. Как мне открыть такие сайты?

Ответ

Как вы уже вероятно поняли, проблема связана с проблемами при SSL взаимодействии между вашим компьютеров и HTTPS сайтом. Причины такой ошибки могут быть довольно разные. В этой статье я попробовал собрать все методы исправления ошибки «Этот сайт не может обеспечить безопасное соединение» (This site can’t provide a secure connection, ERR_SSL_PROTOCOL_ERROR) в различных браузерах.

Сразу хочется отметить, что несмотря на то, что браузеры Google Chrome, Opera и Яндекс Браузер выпускаются разными компаниями, на самом деле все эти браузеры основаны на одном и том же движке — Chrome и проблема с ошибками открытия HTTPS сайтов в них решается одинаково.

В первую очередь нужно убедиться, что проблема не на стороне самого HTTPS сайта. Попробуйте открыть его с других устройств (телефон, планшет, домашний/рабочий компьютер и т.д.). Также проверьте, открывается ли в других браузерах, например, IE/Edge или Mozilla Firefox. В Firefox похожая ошибка обсуждалась в статье Ошибка при установлении защищённого соединения в Mozilla Firefox.

Очистите кэш и куки браузера, SSL кэш

Кэш и куки браузера могут быть частой причиной возникновения ошибок с SSL сертификатами. Рекомендуем сначала очистить в браузере кэш и куки. В Chrome нужно нажать сочетание клавиш Ctrl + Shift + Delete, выберите промежуток времени (Все время) и нажмите кнопку очистки данных (Удалить данные / Clear Data).

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

Чтобы очистить SSL кэш в Windows:

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

Отключите сторонние расширения в браузере

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

Проверьте настройки антивируса и файрвола

Если на вашем компьютере установлены антивирусная программа или межсетевой экран (часто он встроен в антивирус), возможно доступ к сайту блокируется именно ими. Чтобы понять, ограничивают ли доступ к сайту антивирусы или файрволы, попробуйте на время приостановить их работу.
Во многих современных антивирусах по-умолчанию присутствует модуль проверки SST/TLS сертификатов сайтов. Если антивирус обнаружит, что сайт использует недостаточно защищенный (или самоподписанный) сертификат или устаревшую версию протокола SSL (тот же SSL v3 или ниже), доступ к пользователя к такому сайту может быть ограничен. Попробуйте отключить сканирование HTTP/HTTPS трафика и SSL сертификатов. Как вы понимает, все зависит от того, какой антивирус и вас установлен. Например:

Проверьте настройки даты и времени

Неправильная дата и время (и часового пояса) на компьютере также может быть причиной ошибки при установке защищенного соединения с HTTPS сайтами. Ведь при выполнении аутентификации система проверяет срок создания и дату истечения сертификата сайта и вышестоящего центра сертификации.

Проверьте что у вас установлено правильно время и часовой пояс. Если время постоянно сбивается – смотри статью “Сбивается время на компьютере при выключении: что делать?”.

Обновите корневые сертификаты Windows

Если ваш компьютер находится в изолированном сегменте, давно не обновлялся или на нем совсем отключена служба автоматического обновления, на вашем компьютере могут отсутствовать новые корневые доверенные сертификаты (TrustedRootCA). Рекомендуем выполнить обновление системы: установить последние обновления безопасности, в случае с Windows 7 – обязательно установить SP1 (KB976932) и обновления часовых поясов (KB2998527).

Вы можете вручную обновить корневые сертификаты по статье: Как вручную обновить корневые сертификаты в Windows (так же рекомендуем проверить хранилище сертификатов на предмет недоверенных сертификатов, это позволит предотвратить перехват вашего HTTPs трафика и ряд других проблем).

Отключите поддержку протокола QUIC

Проверьте, не включена ли в Chrome поддержка протокола QUIC (Quick UDP Internet Connections). Протокол QUIC позволяет гораздо быстрее открыть соединение и согласовать все параметры TLS (HTTPs) при подключении к сайту. Однако в некоторых случая он может вызывать проблемы с SSL подключениями. Попробуйте отключить QUIC:

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

Включите поддержку протоколов TLS и SSL

И самый последний пункт – скорее всего для решения проблемы вам достаточно будет включить поддержку старых версий протоколов TLS и SSL. В большинстве случае он окажется самым эффективным, но я намеренно перенес его в конец статьи. Объясню почему.

Старые версии протоколов TLS и SSL отключены не по простой прихоти разработчиков, а в связи с наличием большого количества уязвимостей, которые позволяют злоумышленникам перехватить ваши данные в HTTPS трафике и даже видоизменить их. Бездумное включение старых протоколов существенно снижает вашу безопасность в Интернете, поэтому к этому способу нужно прибегать в последнюю очередь, если все другое точно не помогло.

Современные браузеры и ОС уже давно отказались от поддержки устаревших и уязвимых протоколов SSL/TLS (SSL 2.0, SSL 3.0 и TLS 1.1). Стандартном сейчас считаются TLS 1.2 и TLS 1.3

Если на стороне сайта используется меньшая версия протокола SSL/TLS, чем поддерживается клиентом/браузером, пользователь видит ошибку установки безопасного подключения.

Чтобы включить старые версии протоколов SSL/TLS (еще раз отмечаю – это небезопасно):

Если все рассмотренные способы не помогли избавиться от ошибки «Этот сайт не может обеспечить безопасное соединение» также попробуйте:

Источник

Ошибки подключения SSL и как их исправить

Бывает, вы переходите на сайт, а браузер вместо него показывает ошибку. Сюда, мол, не пущу, подключение не защищено.

Причины возникновения ошибки бывают разными, но смысл всегда один — браузер не смог подключиться к сайту по HTTPS. Это значит, что вводить на этом сайте личные данные небезопасно. Вот браузер и показывает предупреждение.

В этой статье разберемся, какие бывают ошибки подключения SSL, с чем они связаны и как их исправить.

SSL-сертификаты Let’s Encrypt перестали работать на старых устройствах

С 30 сентября 2021 на некоторых устройствах сайты с сертификатами Let’s Encrypt будут открываться с предупреждением, что на сайте небезопасно. Это связано с тем, что компания перешла на новый корневой сертификат, которому пока не доверяют некоторые устройства. Из-за этого сайт с Let’s Encrypt и может отображаться как ненадёжный. Даже если на самом деле с ним всё в порядке.

Подробнее на эту тему читайте в статье в нашем блоге. Там же вы найдёте список устройств, на которых Let’s Encrypt не будет работать. А чтобы быстро решить проблему с совместимостью вы можете установить на сайт платный сертификат.

Что внутри

Причины возникновения

Все ошибки подключения SSL можно разделить на две группы:

Чтобы определить, какой тип ошибки в вашем случае, проверьте сайт при помощи сервиса decoder.link.

Если при проверке появилась надпись “It’s all good. We have not detected any issues”, проблема на стороне браузера. Если вместо надписи есть какая-то ошибка, проблема на стороне сайта.

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

С ошибками на стороне сайта всё понятно: если вы не владелец сайта, тут ничего не сделать. Возможно, истёк срок годности сертификата или его неправильно установили. А может что-то не так с настройками сервера. Остаётся только ждать, когда владелец сайта заметит и устранит ошибку.

Разберёмся с ошибками подключения SSL на стороне браузера. Обычно их можно быстро исправить и всё-таки попасть на сайт. Вот основные причины, из-за которых они возникают.

Если вы заходили на сайт раньше и всё было нормально, попробуйте очистить кэш браузера. Возможно, он хранит какие-то устаревшие данные, которые мешают сайту загрузиться.

Как вариант можно зайти на сайт с другого браузера или устройства. Если заходит, значит скорее всего проблема именно в кэше.

Неправильные настройки даты и времени

Браузеру может показаться, что установленный на сайте сертификат недействителен, если время у вас на компьютере и на сервере, где лежит сайт, отличается. Убедитесь, что у вас стоит правильные время и дата.

Настройки антивируса или файервола

Бывает, антивирус не даёт зайти на сайт, потому что по ошибке добавил его в черный список или закрыл 443 порт, через который и происходит SSL подключение. Попробуйте отключить антивирус и зайти на сайт снова.

Устаревшая версия браузера

На сайте может быть технология, которая не поддерживается в вашей версии браузера. Например, новый алгоритм шифрования, протокол передачи данных или что-то в таком роде. После обновления проблема должна пройти.

Протокол QUIC

QUIC — это новая технология передачи данных в интернете. Она используется только в Google Chrome и браузерах, сделанных на движке Chromium: Opera, Microsoft Edge, Brave.

Поскольку технология новая, более старые версии серверов её не поддерживают. Из-за этого могут возникать ошибки.

Как вариант можете попробовать отключить QUIC и зайти на сайт ещё раз. Чтобы сделать это в Google Chrome, перейдите по адресу chrome://flags и введите в поиске QUIC. Затем выберите в выпадающем списке опцию Disabled.

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

Конфликт между протоколами TLS

Протокол TLS — это набор правил, по которым браузер устанавливает безопасное соединение с сервером, где лежит сайт. Что-то вроде инструкции для компьютеров, которая помогает им договориться о шифровании.

На момент написания статьи есть семь версий этого протокола. Половину из них уже признали небезопасными, но на некоторых сайтах устаревшие протоколы всё ещё используют.

Иногда бывает так, что браузер использует последнюю версию TLS, а сервер — нет. В итоге появляется ошибка подключения SSL, потому что стороны не могут договориться о шифровании.

Сайт может начать открываться, если вы разрешите своему браузеру использовать устаревшие протоколы, но это небезопасно. Личные данные, которые вы введете на сайте после этого могут украсть. Делайте это только в крайнем случае, а потом лучше верните всё, как было.

В Internet Explorer/Microsoft Edge нажмите для этого сочетание клавиш Windows+R и введите inetcpl.cpl.

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

В открывшемся окне перейдите на вкладку «Дополнительно» (Advanced) и включите все протоколы SSL и TLS. Затем, нажмите «ОК». Не забудьте перезагрузить компьютер.

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

В старых версиях Google Chrome по умолчанию поддерживаются все версии протокола, кроме новейшего TLS 1.3. Чтобы его включить, введите в адресной строке chrome://flags/#tls13-variant. Затем в первой же строке установите значение “Default”.

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

В Mozilla Firefox введите в адресной строке about:config. Затем найдите параметр security.tls.version.min и установите значение «1» вместо «2».

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

Затем найдите параметр security.tls.version.max и установите значение «4» вместо «3».

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

Примеры ошибок

1. Ошибка «Подключение не защищено»

В англоязычной версии браузера: Your connection is not private.

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

Код ошибки: ERR_CERT_COMMON_NAME_INVALID.

Что означает: доменное имя сайта не совпадает с именем в SSL-сертификате.

Что делать: почистить кэш или зайти на сайт с другого браузера.

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

Код ошибки: ERR_CERT_AUTHORITY_INVALID.

Что означает: SSL-сертификат выпустил неверный/неизвестный центр сертификации.

Что делать: почистить кэш или зайти на сайт с другого браузера.

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

Код ошибки: ERR_CERT_REVOKED.

Что означает: центр сертификации отозвал сертификат. Обычно это бывает, когда сертификат забыли продлить после истечения срока действия. На сайте он по-прежнему стоит, но уже не действует.

Что делать: почистить кэш или зайти на сайт с другого браузера.

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

Код ошибки: ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN.

Что означает: на сайте используется устаревшая технология HPKP (HTTP Public Key Pinning).

Что делать: почистить кэш или открыть сайт в другом браузере. Если не помогло, проблема на стороне веб-сайта.

2. Ошибка «Часы спешат» / «Часы отстают»

В англоязычной версии браузера: Your clock is behind / Your clock is ahead.

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

Код ошибки: ERR_CERT_DATE_INVALID.

Что означает: неправильная дата выпуска или истечения сертификата. Обычно такая ошибка возникает из-за того, что время на компьютере и сервере отличаются.

Решение: проверьте время и дату на устройстве. Если дата и время правильные, попробуйте очистить кэш.

3. Ошибка «Подключение к сайту защищено не полностью» / «Части этой страницы не защищены»

В англоязычной версии браузера: Your connection to this site is not fully secure / Parts of this page are not secure.

Что означает: после установки SSL-сертификата на сайте ещё остались элементы, которые загружаются по HTTP. Например, изображения. Если их загружали до установки сертификата, в ссылках останется HTTP.

Что делать: владельцу сайта придётся обновить ссылки вручную.

Просматривать сайт со смешанным контентом безопасно, но личные данные на нём лучше не оставлять.

4. Ошибка «Этот сайт не может обеспечить безопасное соединение»

В англоязычной версии браузера: This site can’t provide a secure connection.

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

Код ошибки: ERR_SSL_VERSION_OR_CIPHER_MISMATCH.

Что означает: произошла ошибка при выборе протокола TLS. Обычно появляется, если сайт работает на сервере с устаревшим ПО или версия браузера слишком старая. В первом случае это ошибка на стороне сайта, во втором — на стороне посетителя.

Что делать: обновить браузер или использовать другой. Если не помогло, сайт использует более старые протоколы, которые можно включить только вручную. В этом случае есть риск, что личные данные, которые вы введете на сайте, попадут в руки мошенников.

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

Код ошибки: ERR_BAD_SSL_CLIENT_AUTH_CERT.

Что означает: браузер и сервер в последний момент не смогли установить безопасное соединение. Часто случается из-за антивируса. В его настройках что-то по ошибке не дает браузеру и серверу договориться, в итоге происходит сбой аутентификации.

Что делать: отключите антивирус или отключите в его настройках фильтрацию протоколов SSL/TLS.

5. Ошибка «На сервере используется слабый эфемерный открытый ключ Диффи-Хелмана»

В англоязычной версии браузера: Server has a weak ephemeral Diffie-Hellman public key.

не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Смотреть картинку не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Картинка про не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls. Фото не удалось квитировать соединение так как сервер не принимает доступные версии протокола ssl tls

Код ошибки: ERR_SSL_WEAK_EPHEMERAL_DH_KEY.

Что означает: на сайте стоит слабый SSL-сертификат.

Что делать: лучше закройте сайт, если увидели такое предупреждение. Ваши данные здесь не в безопасности.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *