De melding ERR SSL VERSION OR CIPHER MISMATCH kan in vrijwel elke browser verschijnen, of het nu Chrome, Firefox, Edge of een andere browser is. In principe betekent dit dat het SSL-certificaat van de website niet goed samenwerkt met uw browser. Soms komt dit doordat het SSL-certificaat op de site zelf beschadigd of verlopen is, maar vaak ligt het probleem bij uw systeem, zoals een beschadigde SSL-cache of niet-overeenkomende TLS-instellingen. Als u deze foutmelding ziet, is het de moeite waard om een paar dingen te proberen voordat u het opgeeft. Deze handleiding behandelt een aantal stappen die daadwerkelijk hebben geholpen het probleem op een of meerdere installaties op te lossen, maar natuurlijk is niets gegarandeerd. Laten we eens kijken naar de oplossingen die u mogelijk zonder al te veel gedoe weer online kunnen krijgen.
Hoe u de foutmelding ERR SSL-VERSIE OF CIPHER MISMATCH in uw browser kunt oplossen
Toegang tot de website met HTTP in plaats van HTTPS
Dit is het eerste wat je kunt proberen, ook al voelt het wat lui. Soms kun je door simpelweg ‘https://’ te vervangen door ‘http://’ in de URL, zien of de SSL-instellingen van de site het probleem zijn, of dat het iets lokaals is op je apparaat. Als de site goed laadt via HTTP, ligt het probleem waarschijnlijk bij de site, niet bij jou. Op sommige sites wijst dit erop dat er problemen zijn met de SSL-configuratie of dat er vertragingen zijn bij het updaten van hun certificaten. Maar als je dezelfde foutmelding krijgt via HTTP, heb je waarschijnlijk te maken met een lokaal probleem, zoals een SSL-cache of een verkeerd geconfigureerde browser.
Probeer bijvoorbeeld niet https://techviral.net te openen, maar http://techviral.net. Als dat werkt, kun je gerust even wachten tot de mensen van de website hun certificaat hebben aangepast. Zo niet, ga dan verder met de volgende oplossingen.
Wis de SSL-certificaatcache
Dit is een beetje vreemd, maar het wissen van de SSL-cache kan mismatches die worden veroorzaakt door beschadigde of verouderde certificaatgegevens die lokaal zijn opgeslagen, daadwerkelijk verhelpen. In Windows is het eenvoudig: er zijn geen speciale tools voor nodig. Omdat Windows deze gegevens in een kleine cache bewaart, kan de browser enorm gaan klagen als deze beschadigd is.
- Typ Internetopties in de zoekbalk van Windows en open het programma. Het bevindt zich meestal onder Configuratiescherm of gewoon in het menu Start.
- Ga naar het tabblad Inhoud.
- Klik op SSL-status wissen. Wacht een seconde of twee. Het lampje knippert misschien, maar dat is normaal.
Start daarna je browser opnieuw op en probeer het opnieuw. Soms is dit al voldoende om de mismatch te verhelpen. Bij sommige configuraties is deze oplossing een kwestie van geluk, maar het is snel en de moeite waard om eerst te proberen.
Pas de SSL-ondersteuningsinstellingen van Chrome aan
Hier wordt het wat technischer. Browsers zoals Chrome blijven soms hangen op oude SSL-protocolversies, vooral als de website een verouderde configuratie gebruikt. Door de vlaggen van Chrome te wijzigen, kunt u de browser dwingen bepaalde SSL-versies te ondersteunen, wat de mismatch mogelijk oplost.
Ga naar chrome://flags in de adresbalk van je Chrome. Zoek naar “Minimale SSLv3-ondersteuning” (of blader er gewoon doorheen; het staat meestal bij de beveiligingsvlaggen).Wijzig die instelling naar “SSLv3” of een compatibele versie. Houd er rekening mee dat dit de beveiliging vermindert, dus het is meer een tijdelijke oplossing, maar het kan helpen als je de site dringend wilt bezoeken en vertrouwen.
Start Chrome opnieuw op nadat u de wijziging hebt aangebracht. Op sommige apparaten werkt alles naar behoren; op andere moet u mogelijk andere beveiligingsfuncties uitschakelen of TLS 1.2 expliciet inschakelen in de Windows-instellingen.
QUIC-protocol uitschakelen op Chrome
Het QUIC-protocol van Google zou het browsen sneller moeten maken, maar veroorzaakt soms problemen met SSL-handshakes – die foutmelding die niet overeenkomt met de werkelijkheid. Het uitschakelen ervan is eenvoudig maar effectief.
- Open Chrome en ga naar chrome://flags/.
- Gebruik het zoekvak om Experimenteel QUIC Protocol te vinden.
- Zet deze op Uitgeschakeld.
- Start Chrome opnieuw.
Daarna probeert Chrome QUIC niet meer te gebruiken en communiceert het mogelijk op een andere manier met de server, waardoor de mismatch-fout wordt vermeden. Bij de ene configuratie werkte dit vrijwel direct, bij de andere had het geen effect. Het is het proberen waard, vooral als je SSL-fouten op meerdere sites ziet.
Scan en herstel ongewenste registervermeldingen
Sommige gebruikers melden vreemde SSL-fouten die worden veroorzaakt door rommel in het Windows-register. Ik weet niet zeker waarom het werkt, maar het opschonen van oude of corrupte registervermeldingen kan soms soelaas bieden. Natuurlijk brengt het rommelen met het register altijd risico’s met zich mee, dus gebruik CCleaner met de nodige voorzichtigheid.
- Download en installeer CCleaner.
- Open het en ga naar het tabblad Register.
- Klik op ‘Scannen op problemen’.Laat je register analyseren. Dit kan een paar seconden duren.
- Zodra er problemen optreden, klikt u op ‘Geselecteerde problemen oplossen’.Volg de aanwijzingen en maak voor de zekerheid eerst een back-up van uw register.
Deze methode is een beetje een gok, maar als niets anders werkte, dan beweren sommige mensen dat het hun SSL-mismatchprobleem in één nacht heeft opgelost.
Als je dat allemaal in ogenschouw neemt, kan een van deze oplossingen je misschien helpen om de gebruikelijke frustratie met SSL-fouten te vermijden. Eerlijk gezegd zijn SSL-configuraties een ramp: soms zijn de servers gewoon niet synchroon, soms is het een probleem met de lokale cache of een vreemd besturingssysteem. Het mooie is dat de meeste van deze oplossingen snel te verhelpen zijn en niet veel technische kennis vereisen, maar je toch een hoop hoofdbrekens kunnen besparen.
Samenvatting
- Probeer HTTP in plaats van HTTPS om te controleren of de SSL van de site het probleem is.
- Wis de SSL-cache in Windows via Internetopties.
- Pas de SSL-gerelateerde vlaggen van Chrome aan ter ondersteuning van oudere protocollen.
- Schakel het QUIC-protocol in Chrome uit om handshakeconflicten te voorkomen.
- Voer CCleaner of een vergelijkbaar programma uit om registerrommel te verwijderen die de SSL kan verstoren.
Afronding
De meeste van deze trucs hebben in minstens één of twee hardnekkige gevallen geholpen, dus probeer ze eens. Soms is het gewoon een kwestie van wachten tot de site de SSL-instellingen herstelt, maar lokale oplossingen zoals het wissen van caches of het aanpassen van browservlaggen zijn het proberen waard. Houd er rekening mee dat deze geen oplossing bieden voor een site met verlopen certificaten, maar ze kunnen wel problemen oplossen die van jouw kant opduiken. Ik hoop dat dit helpt – het werkte voor mij, ik hoop dat het voor jou ook werkt.