Como corrigir ERR_SSL_VERSION_OR_CIPHER_MISMATCH

Erros no certificado SSL não são uma visão bonita. Eles podem aparecer do nada e assustar seus visitantes. Até mesmo webmasters experientes podem se esforçar para encontrar soluções rápidas para colocar o site novamente no ar.

Um dos erros SSL mais comuns é o erro ERR_SSL_VERSION_OR_CIPHER_MISMATCH.

Você também pode encontrar variações desse erro:

  • Erro 113 (net::err_ssl_version_or_cipher_mismatch): erro desconhecido
  • O cliente e o servidor não são compatíveis com uma versão comum do protocolo SSL ou com um conjunto de cifras

Quais são as causas do ERR_SSL_VERSION_OR_CIPHER_MISMATCH no Chrome?

Isso ocorre quando o navegador não consegue estabelecer uma conexão segura com o servidor da Web.

Erro ERR_SSL_VERSION_OR_CIPHER_MISMATCH

Um dos principais motivos desse erro é a incompatibilidade do nome do certificado. No entanto, o problema pode estar em outro lugar. É por isso que você deve verificar seu certificado SSL com uma ferramenta profissional para diagnosticar o culpado exato.

Felizmente, o pessoal do Qualys SSL Labs oferece um serviço on-line gratuito que faz uma análise profunda da sua configuração de SSL e identifica o problema.

Como corrigir ERR_SSL_VERSION_OR_CIPHER_MISMATCH

A seguir, você encontrará alguns possíveis motivos que acionam esse erro específico:

1. Incompatibilidade de nome de certificado

A primeira coisa que você deve verificar é a incompatibilidade do nome do certificado. Ele aparece nas seguintes instâncias:

  • O site não usa SSL, mas compartilha um endereço IP com algum outro site que usa.
  • O site não existe mais, mas o endereço IP aponta para um site novo ou existente com um domínio e um certificado SSL diferentes
  • O site usa uma rede de distribuição de conteúdo (CDN) que não é compatível com SSL.
  • O alias do nome de domínio é para um site cujo nome é diferente, mas o alias não foi incluído no certificado.

Incompatibilidade de nome de certificado

2. Versão antiga do TLS ainda em uso

Para obter o melhor desempenho e segurança SSL, você deve usar os protocolos TLS 1.2 ou TLS 1.3. A maioria dos sites é executada na versão TLS 1.2, que existe há mais de uma década. Mas, à medida que o suporte ao TLS 1.3 aumenta, você também pode migrar para a versão mais recente.

Escrevemos uma visão geral rápida do TLS 1.3, com etapas sobre como ativá-lo em seu servidor.

Versão TLS

3. Suíte de cifras RC4 obsoleta

De acordo com a documentação do Chrome, uma possível causa de ERR_SSL_VERSION_OR_CIPHER_MISMATCH é um conjunto de cifras RC4 agora obsoleto. Ele foi removido na versão 48 do Chrome, mas ainda pode aparecer em sistemas corporativos maiores, que notavelmente levam mais tempo para serem atualizados.

Você deve verificar a configuração do seu servidor e garantir que ele esteja ativado com um conjunto de cifras diferente.

Suítes de cifras

4. O SSL Slate em seu computador

Às vezes, você pode enfrentar esse erro apenas em seu dispositivo, enquanto o site funciona bem em outros computadores. Se esse for o problema, comece limpando seu estado SSL no Chrome. O SSL slate armazena um cache de certificados SSL e você pode esvaziá-lo da mesma forma que limparia o cache do navegador.

  1. Clique no ícone Configurações do Google Chrome e, em seguida, clique em Configurações.
  2. Clique em Show advanced settings (Mostrar configurações avançadas).
  3. Em Rede, clique em Alterar configurações de proxy. A caixa de diálogo Propriedades da Internet será exibida.
  4. Clique na guia Content (Conteúdo ).
  5. Clique em Limpar estado SSL e, em seguida, clique em OK.
  6. Reinicie o Chrome.
Limpar estado do SSL

5. Protocolo QUIC do Chrome

O QUIC é um novo protocolo do Google que torna a Web mais rápida e eficiente. Infelizmente, às vezes isso pode causar erros inesperados, inclusive o erro ERR_SSL_VERSION_OR_CIPHER_MISMATCH.

Para garantir que o QUIC não seja o problema, tente desativá-lo por um tempo e veja o que acontece.

  1. Digite chrome://flags#enable-quic na barra de endereços do navegador Chrome e pressione Enter.
  2. Na opção Experimental QUIC Protocol, altere-a de Default (Padrão) para Disabled (Desativado).
  3. Reinicie o Chrome.
Protocolo QUIC

Se o erro persistir, recomendamos que você ative o QUIC novamente, pois outra coisa pode estar causando o problema.

6. Seu antivírus

Se você verificou todas as etapas acima e o erro ERR_SSL_VERSION_OR_CIPHER_MISMATCH persistir, desative o programa antivírus. Alguns programas antivírus impedem o carregamento de determinados sites e, como resultado, você pode ver o erro SSL.

Se você encontrar alguma imprecisão ou tiver detalhes a acrescentar a este tutorial sobre SSL, envie-nos seus comentários para [email protected]. Sua opinião será muito apreciada! Obrigado.

Vetor de negócios criado por pikisuperstar – www.freepik.com

Economize 10% em certificados SSL ao fazer seu pedido hoje!

Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10

Escrito por

Redator de conteúdo experiente, especializado em certificados SSL. Transformação de tópicos complexos de segurança cibernética em conteúdo claro e envolvente. Contribua para melhorar a segurança digital por meio de narrativas impactantes.