INTEGRITY Dokumentace

ERR_SSL_VERSION_OR_CIPHER_MISMATCH

Poté, co přidat novou doménu na Cloudflare se prohlížečům vašich návštěvníků může zobrazit některá z následujících chyb:

K této chybě dochází, když vaše doména nebo subdoména není pokryta certifikátem SSL/TLS, což je obvykle způsobeno:

Rozhodovací strom

flowchart TD
accTitle: Troubleshooting ERR_SSL_VERSION_OR_CIPHER_MISMATCH decision tree
A>Is your certificate active?] -- Yes --> B>Is the DNS record proxied?]
A -- No --> C[Wait for certificate to activate or pause Cloudflare]
B -- No --> D[Proxy the DNS record]
B -- Yes --> E>Are you using a custom certificate?]
E -- Yes --> F[Custom certificate may be expired]
E -- No --> G>Are you accessing a multi-level subdomain?]
G -- Yes --> H[Get an advanced or custom certificate]

Aktivace certifikátu

U domén na primární nastavení (úplné)1, vaše doména by měla automaticky obdrží svůj certifikát Universal SSL do 15 minut až 24 hodin aktivace domény2.

Tento certifikát bude pokrývat kořenovou doménu vaší zóny (example.com) a všechny subdomény první úrovně (subdomain.example.com), a je vystaven i v případě, že máte záznamy nastavené pouze jako DNS. Certifikát se však předloží pouze v případě, že vaše doména nebo subdomény jsou proxováno.

Poznámky pod čarou

  1. Nejběžnější nastavení Cloudflare, které zahrnuje změnu vašich autoritativních nameserverů.

  2. Doba vystavení závisí na určitých bezpečnostních kontrolách a dalších požadavcích stanovených certifikačními autoritami (CA).

Možné problémy

Pokud vaši návštěvníci zaznamenají ERR_SSL_VERSION_OR_CIPHER_MISMATCH (Chrome) nebo SSL_ERROR_NO_CYPHER_OVERLAP (Firefox), zkontrolujte stav svého certifikátu Universal:

  1. Přihlaste se do Cloudflare dashboard.
  2. Vyberte svůj účet a doménu.
  3. Přejděte na Edge Certificates stránce.
  4. Najděte certifikát s Typ z Universal.
  5. Ujistěte se, že Stav je Aktivní.

Pokud Stav je cokoli jiného než Aktivní, můžete buď ještě chvíli počkat na aktivaci certifikátu, nebo jednat okamžitě.

Řešení

Pokud potřebujete tuto chybu vyřešit okamžitě, dočasně pozastavit Cloudflare.

Jelikož vydání univerzálního certifikátu může trvat až 24 hodin, počkejte a sledujte stav certifikátu. Jakmile se váš certifikát stane Aktivní, Cloudflare znovu aktivujte stejným způsobem, jaký jste použili předtím.

Pokud váš certifikát stále není Aktivní po 24 hodinách vyzkoušejte různé kroky pro řešení potíží používané k vyřešit problémy s časovým limitem. Pokud jsou tyto metody úspěšné (a váš certifikát se stane Aktivní), zrušte pozastavení Cloudflare stejným způsobem, jaký jste použili předtím.


Proxované DNS záznamy

Certifikáty Cloudflare Universal a Advanced pokrývají pouze domény a subdomény, které jste proxováno přes Cloudflare.

Pokud Stav proxy z A, AAAA, nebo CNAME záznamy pro hostname jsou Pouze DNS, budete ho muset změnit na Proxováno.

Stav proxy ovlivňuje, jak Cloudflare zpracovává provoz určený pro konkrétní DNS záznamy

Vypršení platnosti certifikátu

Pokud máte Vlastní certifikát a návštěvníci zažívají ERR_SSL_VERSION_OR_CIPHER_MISMATCH (Chrome) nebo SSL_ERROR_NO_CYPHER_OVERLAP (Firefox), zkontrolovat jeho stav a ověřte, že jeho platnost nevypršela.

Pokud vypršela jeho platnost, nahrát náhradní certifikát.


Vícestupňové subdomény

Ve výchozím nastavení Cloudflare Certifikáty Universal SSL pokrývají pouze vaši doménu apex a jednu úroveň subdomény.

Hostname Pokryto certifikátem Universal?
example.com Ano
www.example.com Ano
docs.example.com Ano
dev.docs.example.com Ne
test.dev.api.example.com Ne

To znamená, že můžete zaznamenat ERR_SSL_VERSION_OR_CIPHER_MISMATCH (Chrome) nebo SSL_ERROR_NO_CYPHER_OVERLAP (Firefox) u víceúrovňových subdomén.

Chcete-li zabránit nezabezpečeným připojením na vícestupňové subdoméně, proveďte jedno z následujícího:

Pokud žádné z těchto řešení nefunguje, můžete také odebrat vícenásobnou subdoménu.