In breve: ERR_SSL_VERSION_OR_CIPHER_MISMATCH: indica che il client e il punto TLS raggiunto non riescono a negoziare una versione del protocollo o una suite crittografica compatibile.
Indice dei contenuti
Che cosa significa
Il client e il punto TLS raggiunto non riescono a negoziare una versione del protocollo o una suite crittografica compatibile.
Come riconoscere il problema
- blocco prima della risposta HTTP.
- solo alcuni sottodomini falliscono.
- certificato edge in attesa.
- client vecchi non funzionano.
- origine con TLS legacy.
Cause più frequenti
- Hostname non coperto
- Universal ssl non attivo
- Tls minimo troppo alto
- Cipher incompatibili
- Sottodominio multilivello
- Origine legacy dns-only
Diagnosi passo per passo
- Distinguere edge e origine.
- Verificare certificato e san.
- Controllare edge certificates.
- Testare versioni tls.
- Controllare minimum tls version.
- Esaminare cipher origin.
- Verificare copertura wildcard.
Procedura di risoluzione
- Attivare o rinnovare certificato edge.
- Coprire hostname esatto.
- Aggiornare il server tls.
- Impostare tls minima appropriata.
- Aggiornare client obsoleti.
- Correggere proxy e dns.
- Ritestare più client.
Guide Xlogic correlate
- Errore Cloudflare 521: web server is down
- Errore Cloudflare 522: connection timed out
- Errore Cloudflare 526: invalid SSL certificate