SSL_ERROR_PROTOCOL_VERSION_ALERT — TLS alert 70 (protocol_version). Сервер не поддерживает запрошенную TLS версию. Обычно происходит когда browser пробует TLS 1.3, а server застрял на TLS 1.2 (OK) или 1.0/1.1 (fail — browsers заблокировали). Альтернатива: browser offer старую TLS, сервер требует новую.
Ниже: причины, исправление, FAQ.
ssl_protocols TLSv1.2 TLSv1.3;openssl s_client -connect example.com:443 -tls1_3SSL/TLS — протокол шифрования, который защищает данные между браузером и сервером. Наш инструмент анализирует сертификат, цепочку доверия, версию TLS и известныеуязвимости.
Издатель, срок действия, алгоритм подписи, покрываемые домены (SAN) и тип валидации (DV/OV/EV).
Проверка полной цепочки: от конечного сертификата через промежуточные до корневого CA.
Версия протокола (TLS 1.2/1.3), набор шифров, поддержка Perfect Forward Secrecy (PFS).
Создайте монитор — получайте уведомления в Telegram и email за 30/14/7 дней до истечения.
мониторинг SSL-сертификатов
аудит TLS-конфигурации
HTTPS как фактор ранжирования
доверие покупателей
www и поддомены.Strict-Transport-Security заставляет браузер всегда использовать HTTPS.Мониторинг SSL-сертификатов, история проверок и уведомления за 30 дней до истечения.
Зарегистрироваться (FREE)Да, с 2020: TLS 1.0 + 1.1 отключены. Safari, Edge followed. TLS 1.2 минимум.
<a href="/ssl">Enterno SSL</a> shows supported versions. Или <code>openssl s_client -connect host:443 -tls1_3</code>.
Обычно browser auto-update. Chrome 84+ (июль 2020) enabled TLS 1.0/1.1 block by default.
Да. TLS 1.3 лучше, но 1.2 secure при правильных ciphers. Обе — accepted стандарты.