瀏覽器顯示 SSL 版本錯誤問題
公司有幾台內部伺服器的SSL自我簽署憑證還是走 TLS 1.0 舊的演算法,導致用戶端使用Chrome瀏覽器連線都會出現ERR_SSL_VERSION_OR_CIPHER_MISMATCH 不支援的通訊協定:用戶端和伺服器不支援一般 SSL 通訊協定版本或加密套件,如下圖:
目前找到2種瀏覽器的解法:
Mozilla Firefox 瀏覽器:
- 在網址列上,輸入 about:config
- 搜尋輸入 security.tls.version.min
- 修改SSL/TLS參數值,假設要瀏覽的網站只支援到 TLS 1.0 則將數值修改為 1 並儲存
- 重新瀏覽網站
參數值如下,請依照所需做修改
0: SSL 3.0
1: TLS 1.0
2: TLS 1.1
3: TLS 1.2
Internet Explorer 瀏覽器:
- 控制台 -> 網路網路選項 -> 進階
- 在安全性部分, 將使用 TLS 1.0、1.1、1.2 打勾,然後按下確定
- 重新瀏覽網站
留言