
Jeśli pojawił się komunikat o błędzie „ Niepowodzenie uzgadniania TLS ” i nie wiesz, co zrobić, nie jesteś sam. „Niepowodzenie uzgadniania TLS” to częsty błąd. Choć może to być frustrujące, istnieją sposoby na rozwiązanie problemów z uzgadnianiem TLS.
W tym poście dowiesz się czym jest błąd nieudanego uzgadniania TSL i dlaczego występuje. Następnie dowiesz się, jak rozwiązywać problemy z uzgadnianiem TLS.
Zaczynajmy!
Zrozumienie protokołu TLS/SSL
Aby ustanowić bezpieczne połączenia między dwoma serwerami, musisz zabezpieczyć swoją witrynę internetową. Aby to zrobić, musisz zainstalować na swojej stronie certyfikat Secure Sockets Layer (SSL) (protokół bezpieczeństwa i szyfrowania SSL). Umożliwi to Twojej witrynie korzystanie z protokołu HTTPS w celu zapewnienia bezpiecznych połączeń.
Niestety, czasami coś nie idzie zgodnie z planem i możesz napotkać problem z nawiązaniem połączenia pomiędzy serwerem Twojej witryny a przeglądarką osoby odwiedzającej. Problem może wystąpić jako błąd „Nieudane uzgadnianie TLS” lub inny problem.
Transport Layer Security (TLS) i Secure Sockets Layer (SSL) to protokoły bezpieczeństwa zapewniające szyfrowanie i identyfikację witryny internetowej. Służą do uwierzytelniania transferów danych pomiędzy serwerami, aplikacjami, systemami takimi jak przeglądarki i użytkownikami.
Mówiąc najprościej, potrzebujesz certyfikatów TLS/SSL, aby zabezpieczyć witrynę za pomocą protokołu HTTPS.
Zrozumienie uzgadniania TLS/SSL
Uzgadnianie TLS to forma komunikacji i umowy między dwoma serwerami: hostem Twojej witryny i serwerem klienta. Jest to pierwszy krok w procesie ustanawiania czystego połączenia HTTPS.
Aby uwierzytelnić i nawiązać połączenie, serwer Twojej witryny i przeglądarka klienta muszą uścisnąć sobie dłonie, czyli przejść serię kontroli (uzgadnianie). Spowoduje to ustawienie parametrów połączenia HTTPS.
Co to znaczy?
Klient (zazwyczaj przeglądarka) zazwyczaj wysyła żądanie nawiązania bezpiecznego połączenia z serwerem witryny. Następnie serwer wysyła klucz publiczny (protokół) do Twojego urządzenia i sprawdza, czy klucz jest zgodny z przygotowaną listą protokołów/certyfikatów. Następnie urządzenie generuje klucz i używa klucza serwera do jego zaszyfrowania.
Jeśli ta komunikacja w obie strony nie przyniesie pozytywnego wyniku, to znaczy, jeśli uzgadnianie SSL między serwerem a klientem nie powiedzie się, protokół HTTPS nie wygeneruje bezpiecznego połączenia, co spowoduje błąd uzgadniania TLS/SSL. Ten błąd może pojawić się na dwa sposoby;
- HTTP/1.1 503 Usługa niedostępna
- Otrzymano krytyczny alert: handshake_failure (błąd 525)
Uwaga: te komunikaty o błędach zostaną wyświetlone po wywołaniu interfejsu API w przypadku niepowodzenia uzgadniania TLS.
Co powoduje błąd nieudanego uzgadniania TLS?
Ogólnie rzecz biorąc, błąd 525 lub błąd 503 zwykle oznacza, że nastąpiło nieudane uzgadnianie TLS. Niektóre z przyczyn awarii mogą obejmować;
Po stronie serwera przyczyny błędu obejmują;
- Niezgodność protokołu: serwer nie obsługuje protokołu używanego przez klienta.
- Zły certyfikat: nazwa hosta adresu URL klienta nie jest zgodna z nazwą hosta w certyfikacie przechowywanym na serwerze lub certyfikat jest niekompletny lub nieprawidłowy, lub certyfikat jest nieprawidłowy lub wygasł
- Niezgodność zestawu szyfrów: serwer nie obsługuje zestawu szyfrów używanego przez klienta.
- Serwer z obsługą SNI: Gdy zaplecze SNI (identyfikacja nazwy serwera) jest włączone, ale klient-serwer nie może komunikować się z serwerami SNI.
Po stronie klienta przyczyny mogą obejmować:
- Jeśli połączenie jest przechwytywane przez osobę trzecią.
- Gdy urządzenie klienckie ma nieprawidłową datę lub godzinę.
- Jeżeli u Klienta wystąpił błąd w ustawieniach przeglądarki.
Jak naprawić błąd nieudanego uzgadniania TLS
Istnieje kilka potencjalnych przyczyn „problemów z uzgadnianiem protokołu TLS”. Aby rozwiązać te problemy, możesz skorzystać z następujących rozwiązań;
Metoda nr. Wskazówka nr 1: Zaktualizuj datę i godzinę systemową
Nieprawidłowa konfiguracja daty lub godziny jest jedną z głównych przyczyn problemów z uzgadnianiem protokołu TLS. Ponieważ czas systemowy pomaga sprawdzić, czy certyfikat jest ważny, czy też wygasł, rozbieżność między godziną lub datą na urządzeniu a datą na serwerze może spowodować, że certyfikaty będą wyglądać na wygasłe.
Popraw godzinę i datę, ustawiając ją na automatyczną, a następnie odwiedź witrynę ponownie i sprawdź, czy problem uzgadniania TLS został rozwiązany.
Metoda nr. Poprawka nr 2: Popraw ustawienia przeglądarki, aby były zgodne z najnowszą obsługą protokołu TLS
Twoja przeglądarka to „człowiek pośrodku” i może wpływać na sposób komunikacji Twojego urządzenia z serwerem. Każda błędna konfiguracja przeglądarki może powodować problemy z TLS.
Aby sprawdzić, czy przyczyną problemu jest Twoja przeglądarka, spróbuj użyć innej przeglądarki, aby uzyskać dostęp do witryny i sprawdź, czy napotkasz ten sam problem. Jeśli problem występuje we wszystkich witrynach, oznacza to problem systemowy.
Na Twoim urządzeniu może znajdować się rozszerzenie przeglądarki lub oprogramowanie zabezpieczające, które przechwytuje połączenia TLS i powoduje problematyczne uzgadnianie TLS. W kilku przypadkach przyczyną był wirus lub złośliwe oprogramowanie w systemie.
By rozwiązać ten problem:
- Może być konieczne wyłączenie oprogramowania zabezpieczającego lub rozszerzeń przeglądarki na swoim urządzeniu
- Uruchom ponownie przeglądarkę.
Metoda 3: Sprawdź i zmień protokoły TLS [w systemie Windows]
Problemy związane z przeglądarką mogą być również spowodowane niezgodnością protokołu.
Na przykład, jeśli przeglądarka jest skonfigurowana tylko dla określonej wartości TLS, takiej jak TLS 1.0 lub TLS 1.1, ale serwer obsługuje tylko TLS 1.2, wówczas komunikacja między nimi będzie pozbawiona wzajemnie kompatybilnego protokołu. To nieuchronnie prowadzi do niepowodzenia uzgadniania TLS.
Aby sprawdzić, czy występuje ten problem w Twojej przeglądarce ( Google Chrome ):
- Otwórz przeglądarkę Chrom
- Następnie musisz przejść do opcji Ustawienia> Zaawansowane
- Następnie przewiń w dół, aby otworzyć Systemy> Otwórz ustawienia proxy komputera
- W nowym wyskakującym oknie wybierz zakładkę Zaawansowane.
- Na karcie Zaawansowane, w sekcji Bezpieczeństwo sprawdź, czy pole obok opcji Użyj protokołu TLS 1.2 jest zaznaczone > zaznacz je, jeśli nie jest zaznaczone.
- Sprawdź, czy pola SSL 2.0 i SSL 3.0 są zaznaczone, a następnie odznacz je, jeśli tak. Zrób to samo dla TLS 1.0 i TLS 1.1.
- Kliknij OK, a następnie sprawdź, czy ten proces rozwiązał błąd uzgadniania.
Uwaga : jeśli używasz systemu Mac OS lub Apple Safari , nie oferują one opcji wyłączenia lub włączenia protokołów TLS/SSL, ponieważ protokół TLS 1.2 jest domyślnie włączony.
Metoda nr. Wskazówka nr 4: Sprawdź konfigurację serwera [aby obsługiwać SNI]
Konfigurowanie wskazania nazwy serwera (SNI) jest jedną z głównych przyczyn problemów z TLS. Aby serwer działał prawidłowo, SNI umożliwia bezpieczne hostowanie wielu certyfikatów/protokołów TLS dla jednego adresu IP.
Na serwerze każda witryna internetowa ma swój własny certyfikat. Dlatego też, jeśli serwer nie obsługuje SNI, istnieje duże prawdopodobieństwo, że uzgadnianie TLS nie powiedzie się, ponieważ serwer może nie rozpoznać bieżącego certyfikatu.
Aby sprawdzić, czy witryna wymaga SNI, możesz skorzystać z testu serwera Qualys SSL. Wszystko, co musisz zrobić, to wpisać nazwę domeny swojej witryny, następnie kliknąć Prześlij i poczekać, aż test wygeneruje wyniki.
Na stronie wyników znajdź komunikat „Ta witryna działa tylko w przeglądarkach zgodnych z SNI”.
Metoda nr. Wskazówka nr 5: Sprawdź i upewnij się, że zestawy szyfrów pasują
Niedopasowanie w zestawach szyfrów jest również kluczową przyczyną problemów z uzgadnianiem TLS, zwłaszcza niepowodzeniem uzgadniania TLS. Zestawy szyfrów to po prostu zestaw algorytmów obejmujących szyfrowanie zbiorcze, wymianę kluczy i kod uwierzytelniający wiadomości, które są używane do zabezpieczania połączeń sieciowych TLS/SSL.
Jeśli zestawy szyfrów serwera nie pasują lub nie są kompatybilne z Cloudflare, istnieje większe ryzyko wystąpienia błędu „Nieudane uzgadnianie TLD”.
Aby przetestować konfigurację zestawu szyfrów, ponownie skorzystasz z testu serwera Qualys TLS. Ponownie wpisz swoją domenę, następnie kliknij Prześlij i poczekaj na raport.
Na stronie wyników sprawdź sekcję Zestawy szyfrów, aby znaleźć informacje o szyfrowaniu.
Sprawdź, czy interesuje Cię status np. „Słaby”. Następnie możesz je poprawić, porównując je z obsługą Twojej przeglądarki.
Wnioski
Uważamy, że te wskazówki były łatwe do zastosowania i udało Ci się rozwiązać napotkany błąd związany z niepowodzeniem uzgadniania TLS. TLS to niezwykle obszerny temat i mogą istnieć inne rozwiązania.
Jeśli ten artykuł okazał się pomocny, mogą Cię zainteresować pozostałe wpisy, które przygotowaliśmy dla Ciebie na naszym portalu. Codziennie dzielimy się mnóstwem nowych wskazówek, trików , rozwiązań problemów, poradników i wieloma innymi przydatnymi artykułami. Krótkie, treściwe i praktyczne!
Nazywam się Javier Chirinos i jestem pasjonatem technologii. Odkąd pamiętam lubiłem komputery i gry wideo, a to hobby zakończyło się pracą.
Od ponad 15 lat publikuję o technologiach i gadżetach w Internecie, szczególnie w mundobytes.com
Jestem również ekspertem w dziedzinie komunikacji i marketingu online oraz posiadam wiedzę z zakresu rozwoju WordPressa.



