發(fā)生SSL錯(cuò)誤怎么解決?小編我總結(jié)了七種類型的SSL錯(cuò)誤,以不同方式來處理每種類型的錯(cuò)誤。
類型一:SSL錯(cuò)誤“ssl錯(cuò)誤31”
發(fā)生此錯(cuò)誤的原因可能是配置錯(cuò)誤或服務(wù)提供商版本不是最新的。
解決此錯(cuò)誤的方法是確保我們安裝的SSL的有效性,不要忘記同時(shí)更新Citrix服務(wù),這樣我們就可以避免與Citrix與SSL的兼容性相關(guān)的問題。另外,檢查我們的網(wǎng)絡(luò)設(shè)置或防火墻是否阻止了導(dǎo)致錯(cuò)誤代碼31的連接。
類型二:SSL錯(cuò)誤“ssl error 61”
仍然與Citrix相關(guān),Citrix用戶也會(huì)遇到SSL錯(cuò)誤61。SSL遇到問題后會(huì)出現(xiàn)幾個(gè)warning,比如:
“無法連接到Citrix XenApp服務(wù)器。SSL錯(cuò)誤61:我們沒有選擇信任‘證書頒發(fā)機(jī)構(gòu)’,它是服務(wù)器安全證書的頒發(fā)者?!?/p>
“收到的服務(wù)器證書不受信任(SSL錯(cuò)誤 61)”
“你的應(yīng)用程序不可用,稍后再試?!?/p>
至于如何克服這個(gè)SSL錯(cuò)誤61:更新到最新版本,因?yàn)榕f版本不支持 SHA2證書。
確保我們擁有所需的根證書,可以通過從SSL提供商處下載獲得。還要檢查我們的防病毒軟件是否信任SSL(不阻止它)。
類型三:SSL錯(cuò)誤“ssl_error_syscall”
此錯(cuò)誤通常發(fā)生在服務(wù)器和客戶端之間的TCP三路連接成功,但隨后客戶端收到的TCP重置數(shù)據(jù)包(RST)在SSL階段終止連接時(shí)。
另外,ssl_error_syscall也可能是代理協(xié)議不活躍導(dǎo)SSL握手請(qǐng)求失敗。
處理此錯(cuò)誤的解決方法是確保對(duì)入站流量啟用代理協(xié)議。還要檢查 TLS配置,這也可能不正確,導(dǎo)致ssl_error_syscall。
類型四:SSL錯(cuò)誤“ssl_protocol_error”
Chrome瀏覽器應(yīng)用程序的用戶通常會(huì)遇到此SSL錯(cuò)誤。發(fā)生此錯(cuò)誤有多種可能性,即:
1、SSL過期;
2、瀏覽器不是最新版本;
3、網(wǎng)站已被殺毒軟件攔截;
4、系統(tǒng)日期和時(shí)間配置不正確;
要解決此問題,我們可以執(zhí)行以下操作:
1、刪除SSL狀態(tài)
在Chrome中打開設(shè)置> 搜索代理設(shè)置>打開計(jì)算機(jī)的代理設(shè)置> 我們將看到Windows設(shè)置菜單,然后搜索Internet選項(xiàng)。轉(zhuǎn)到Internet 屬性>內(nèi)容,單擊清除SSL狀態(tài)。
2、調(diào)整時(shí)間和日期
不正確的時(shí)間和日期會(huì)影響這個(gè)SSL錯(cuò)誤,原因是如果時(shí)間設(shè)置不正確,系統(tǒng)會(huì)認(rèn)為SSL已經(jīng)過期。
3、關(guān)閉QUIC協(xié)議
在Chrome瀏覽器URL字段中輸入chrome://flags/#enable-quic > 在Experimental QUIC protocol菜單上,將其設(shè)置為Disabled。如果是這樣,請(qǐng)單擊重新啟動(dòng)。
類型五:SSL錯(cuò)誤“ssl_error_bad_cert_domain”
嘗試訪問SSL加密的網(wǎng)絡(luò)/網(wǎng)站時(shí),用戶經(jīng)常會(huì)遇到錯(cuò)誤代碼“SSL錯(cuò)誤證書域錯(cuò)誤”和“證書僅對(duì)以下名稱有效”。
此錯(cuò)誤表示網(wǎng)站上的SSL證書配置有問題。通常,遇到此錯(cuò)誤的用戶是使用Mozilla Firefox 瀏覽器的用戶,但也有可能會(huì)在其他幾種瀏覽器中發(fā)生。
那么,要解決這個(gè)問題,我們可以執(zhí)行以下操作:
如果是網(wǎng)站配置錯(cuò)誤引起的,必須通過網(wǎng)站管理員進(jìn)行更改。確保SSL處于活動(dòng)狀態(tài)并將URL更改為HTTPS而不是HTTP。
清除瀏覽器緩存。
類型六:SSL錯(cuò)誤“ssl_error_internal_error_alert”
此消息表明SSL連接的安全性存在問題,可能是由SSL本身引起的,也可能是由于我們的瀏覽器設(shè)置引起的??梢宰龅慕鉀Q方案:
1、將瀏覽器應(yīng)用程序更新到最新版本;
2、關(guān)閉未知/不重要的附加組件;
3、確保HTTPS設(shè)置正確;
如果以上三項(xiàng)操作后仍然報(bào)錯(cuò),請(qǐng)重新打開瀏覽器。
類型七:SSL錯(cuò)誤“ssl_error_rx_record_too_long”
如果我們遇到此SSL錯(cuò)誤,則意味著肯定是通過HTTPS訪問網(wǎng)站。
伴隨著警告“SSL收到了超過最大允許長度的記錄”之類的,說明服務(wù)器發(fā)送的數(shù)據(jù)是HTTP,而不是HTTPS。
這是一個(gè)非常常見的問題,通常是由于服務(wù)器上SSL的錯(cuò)誤實(shí)施造成的。我們可以按照以下步驟進(jìn)行修復(fù):
1、確保服務(wù)器上的配置正確(托管);
2、還要檢查并確保我們的瀏覽器使用與Web服務(wù)器相同的端口。要使用端口443,某些服務(wù)器(如 Apache)需要先進(jìn)行配置;
3、如果我們使用代理服務(wù)器,通常也會(huì)出現(xiàn)此SSL錯(cuò)誤消息。因此,請(qǐng)?jiān)俅未_保本地代理配置正確。
以上是SSL錯(cuò)誤的7大類型解決方法。只有通過正確的SSL設(shè)置,才可以避免所有可能損害網(wǎng)站性能的錯(cuò)誤。如果我們還是不知道如何修復(fù)SSL錯(cuò)誤,可以聯(lián)系恒訊科技的技術(shù)團(tuán)隊(duì),24/7支持隨時(shí)準(zhǔn)備為用戶提供幫助。
Copyright ? 2013-2020. All Rights Reserved. 恒訊科技 深圳市恒訊科技有限公司 粵ICP備20052954號(hào) IDC證:B1-20230800.移動(dòng)站