ERR_SSL_OBSOLETE_VERSION — Chrome 84+ (июль 2020) блокирует HTTPS-соединения к серверам, поддерживающим только TLS 1.0 или TLS 1.1. Причины: старая версия nginx/Apache, legacy IIS 7, embedded устройства. Исправление: включить TLS 1.2+1.3, отключить 1.0 и 1.1. Работы на 10 минут на современном сервере.
Эта ошибка блокирует HTTPS-доступ. Ниже: причины, исправление, FAQ.
ssl_protocols TLSv1.2 TLSv1.3; (не указывайте TLSv1 и TLSv1.1)SSLProtocol -all +TLSv1.2 +TLSv1.3apt update && apt upgrade openssl libssl-devnginx -V 2>&1 | grep -i sslnginx -t && systemctl reload nginxSSL/TLS — протокол шифрования, который защищает данные между браузером и сервером. Наш инструмент анализирует сертификат, цепочку доверия, версию TLS и известныеуязвимости.
Издатель, срок действия, алгоритм подписи, покрываемые домены (SAN) и тип валидации (DV/OV/EV).
Проверка полной цепочки: от конечного сертификата через промежуточные до корневого CA.
Версия протокола (TLS 1.2/1.3), набор шифров, поддержка Perfect Forward Secrecy (PFS).
Создайте монитор — получайте уведомления в Telegram и email за 30/14/7 дней до истечения.
мониторинг SSL-сертификатов
аудит TLS-конфигурации
HTTPS как фактор ранжирования
доверие покупателей
www и поддомены.Strict-Transport-Security заставляет браузер всегда использовать HTTPS.Мониторинг SSL-сертификатов, история проверок и уведомления за 30 дней до истечения.
Зарегистрироваться (FREE)Chrome 84 (июль 2020), Firefox 78 (июль 2020), Edge 84, Safari 14 (сентябрь 2020). К 2026 — все modern browsers.
Android < 5.0 не умеет TLS 1.2. У вас 2 опции: держать parallel-subdomain с TLS 1.0 (ОПАСНО), либо отказаться от этих клиентов. На 2026 их <0.5% трафика.
Нет. Лучше положить устройство в отдельный VLAN без интернета и общаться с ним изнутри через TLS 1.0, но сайт сервер — только 1.2+1.3.
<a href="/ssl">Enterno SSL</a> или в shell: <code>openssl s_client -connect example.com:443 -tls1_2</code>.