Firefox не нашёл общего cipher suite с вашим сервером во время TLS handshake. В 2026 эта ошибка обычно значит: сервер поддерживает только TLS 1.0/1.1 (Firefox их отключил по умолчанию с FF 78), или использует устаревшие RC4/3DES/MD5-ciphers, которые Firefox удалил. Решение — включить TLS 1.2+ и современные cipher suite на сервере.
Ниже: подробности, пример, смежные термины, FAQ.
Бесплатный онлайн-инструмент — SSL-чекер: результат мгновенно, без регистрации.
# 1. Что предлагает ваш сервер?
nmap --script ssl-enum-ciphers -p 443 example.com
# 2. Эталонный nginx-блок (Mozilla intermediate profile, 2026):
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305;
ssl_prefer_server_ciphers off;
ssl_session_cache shared:SSL:10m;
ssl_session_timeout 1d;
# 3. Проверка после рестарта:
echo | openssl s_client -connect example.com:443 -tls1_2 -servername example.com 2>/dev/null | grep -E 'Protocol|Cipher'Ошибка SSL_ERROR_NO_CIPHER_OVERLAP в Firefox возникает, когда браузер не может установить защищенное соединение с сервером из-за отсутствия совместимых шифров. Для решения проблемы проверьте настройки шифрования на сервере и убедитесь, что он поддерживает актуальные протоколы, такие как TLS 1.2 или 1.3, а также добавьте необходимые шифры в конфигурацию вашего веб-сервера.
Для исправления ошибки SSL_ERROR_NO_CIPHER_OVERLAP необходимо убедиться, что сервер правильно настроен для работы с современными шифрами. Вот шаги, которые помогут вам в этом:
openssl s_client -connect yourdomain.com:443 -cipher 'ALL' , чтобы увидеть, какие шифры поддерживает ваш сервер.SSLCipherSuite HIGH:!aNULL:!MD5Это указывает серверу использовать только высококачественные шифры и исключить устаревшие.
sudo systemctl restart apache2.openssl s_client, чтобы убедиться, что новые шифры активны.Эти шаги помогут вам устранить ошибку SSL_ERROR_NO_CIPHER_OVERLAP и обеспечить безопасность соединения для пользователей вашего сайта.
Если после выполнения предыдущих шагов ошибка SSL_ERROR_NO_CIPHER_OVERLAP все еще сохраняется, рассмотрите следующие рекомендации:
Следуя этим рекомендациям, вы сможете не только устранить ошибку SSL_ERROR_NO_CIPHER_OVERLAP, но и повысить общую безопасность вашего веб-сайта.
SSL/TLS — протокол шифрования, который защищает данные между браузером и сервером. Наш инструмент анализирует сертификат, цепочку доверия, версию TLS и известныеуязвимости.
Издатель, срок действия, алгоритм подписи, покрываемые домены (SAN) и тип валидации (DV/OV/EV).
Проверка полной цепочки: от конечного сертификата через промежуточные до корневого CA.
Версия протокола (TLS 1.2/1.3), набор шифров, поддержка Perfect Forward Secrecy (PFS).
Создайте монитор — получайте уведомления в Telegram и email за 30/14/7 дней до истечения.
мониторинг SSL-сертификатов
аудит TLS-конфигурации
HTTPS как фактор ранжирования
доверие покупателей
www и поддомены.Strict-Transport-Security заставляет браузер всегда использовать HTTPS.Мониторинг SSL-сертификатов, история проверок и уведомления за 30 дней до истечения.
Зарегистрироваться (FREE)about:config → security.tls.version.enable-deprecated = true (вернёт TLS 1.0/1.1). НЕ рекомендуется — нужно чинить сервер.
Для TLS 1.3 этот флаг не имеет смысла — клиент сам выбирает. Для TLS 1.2 современные клиенты ставят CHACHA20 на ARM (мобильные), AES-GCM на x86. Им виднее.
Если возможно — обновить runtime (Java 8u261+, Python 3.10+ поддерживают TLS 1.2 нативно). Иначе — добавить compat-cipher временно + план миграции.
Бесплатный тариф — 20 мониторов, проверки раз в 5 минут, без карты. Платные тарифы — интервал от 1 минуты и проверки из нескольких регионов.