SSL_ERROR_RX_UNKNOWN_RECORD_TYPE — Firefox received TLS record с unknown content type (not 20, 21, 22, 23, 24). Часто: MITM proxy inserting garbage, HTTP error page served на HTTPS порту (80 vs 443 mix-up), captive portal перехват, или broken load balancer. Fix: проверить, что server действительно TLS на 443.
Ниже: причины, исправление, FAQ.
openssl s_client -connect host:443 — должен показать TLS handshakecurl -vI https://host — HTTP/2 200 ok?SSL/TLS — протокол шифрования, который защищает данные между браузером и сервером. Наш инструмент анализирует сертификат, цепочку доверия, версию TLS и известныеуязвимости.
Издатель, срок действия, алгоритм подписи, покрываемые домены (SAN) и тип валидации (DV/OV/EV).
Проверка полной цепочки: от конечного сертификата через промежуточные до корневого CA.
Версия протокола (TLS 1.2/1.3), набор шифров, поддержка Perfect Forward Secrecy (PFS).
Создайте монитор — получайте уведомления в Telegram и email за 30/14/7 дней до истечения.
мониторинг SSL-сертификатов
аудит TLS-конфигурации
HTTPS как фактор ранжирования
доверие покупателей
www и поддомены.Strict-Transport-Security заставляет браузер всегда использовать HTTPS.Мониторинг SSL-сертификатов, история проверок и уведомления за 30 дней до истечения.
Зарегистрироваться (FREE)Если из hotel/cafe Wi-Fi — да. Try mobile hotspot. Error gone → captive portal. Redirect через HTTP 302 обычно.
Fatal config error. nginx запускает plain HTTP на 443, клиент посылает TLS, server отвечает plain HTTP → garbage bytes.
Cert pinning / HPKP (deprecated) / DANE. Или сравнить cert fingerprint: <code>openssl s_client | openssl x509 -fingerprint</code>.
ChangeCipherSpec(20), Alert(21), Handshake(22), ApplicationData(23), Heartbeat(24). Всё остальное — malformed.