Die SSL-Kommunikation konnte nicht durchgeführt werden. SSL-Verbindungsfehler, was soll ich tun? So beheben Sie SSL-Verbindungsfehler auf Android-Geräten

Gewöhnlich ERR_SSL_PROTOCOL_ERROR Sie können es nur im Browser sehen Google Chrome. Dieser Fehler tritt häufig auf, wenn versucht wird, auf beliebte Websites zuzugreifen, zum Beispiel: Youtube, Facebook und andere, aber die Verbindung zu anderen Websites erfolgt fehlerfrei. Ich weiß, dass Sie sich fragen, warum dieser Fehler auf meinem Computer oder Telefon aufgetreten ist. Dieser Fehler kann übrigens auch auf einem Smartphone auftreten, wenn Sie den Chrome-Browser oder ähnliche verwenden.

In diesem Artikel werde ich diesen Fehler beschreiben, dann einige Gründe hervorheben, warum er auftreten könnte, und schließlich einige funktionierende Lösungen zeigen, die Sie ausprobieren können.

Was ist „SSL“ und „SSL-Verbindungsfehler“?

Vor allem SSL Dies ist eine Kurzform "Secure Socket Layer" Dabei handelt es sich um ein Protokoll, das im Internet verwendet wird, um eine sichere und verschlüsselte Verbindung zwischen Ihnen und dem Server der Website herzustellen, zu der Sie eine Verbindung herstellen. Somit gewährleistet SSL eine sichere Datenübertragung.

Normalerweise sind alle aktuellen Versionen von Webbrowsern wie z Google Chrom oder Internet erkunden, mit einigen vorgespeicherten integrierten Zertifikaten für die SSL-Verbindung. Wenn diese Zertifikate beschädigt sind oder Ihr Browser Konfigurationsprobleme hat, kann es zu Problemen bei der Verbindung zu einer Site kommen, deren Server eine SSL-Verbindung verwendet.

Alle Gründe für diesen Fehler bei SSL:

Im Allgemeinen gibt es so viele verschiedene Faktoren, die diesen Fehler verursachen können. Ich habe versucht, sie alle in der folgenden Liste aufzulisten:

  • Datum (und Uhrzeit Mobiltelefon gehen Computer sind falsch.
  • Zertifikatnamen stehen in Konflikt miteinander.
  • SSL-Zertifikat der Site, zu der Sie eine Verbindung herstellen Nicht vertrauenswürdig.
  • Es liegt ein Verbindungsproblem zwischen Ihrem Computer und dem Internet vor.
  • Die Firewall verhindert, dass Sie auf die Website zugreifen.
  • Die Webseite, die Sie öffnen möchten, enthält unsicheren Inhalt.
  • Es liegen einige Probleme mit dem Betriebssystem Ihres Computers vor.
  • Ihr Browser hat einige Konfigurationsprobleme.
  • Das auf Ihrem Computer installierte Antivirenprogramm verhindert, dass Sie eine Verbindung zur Website herstellen können.

Kommen wir zu den Lösungen oder wie man den SSL-Protokollfehler in Google Chrome behebt?:

Versuchen Sie zunächst, Ihren Computer oder Ihr Telefon neu zu starten. Während eines Neustarts führt das Betriebssystem im Hintergrund verschiedene Arten von Diagnosen durch.

Lösung Nr. 1 – Datum und Uhrzeit korrigieren.

Wenn Datum oder Uhrzeit auf Ihrem Computer oder Telefon nicht richtig eingestellt sind, tritt dieser Fehler höchstwahrscheinlich aus diesem Grund auf.

Sie müssen lediglich Datum, Uhrzeit und Region auf die richtigen Werte ändern. Auf verschiedenen Betriebssystemen ist die Uhrzeit unterschiedlich eingestellt. Ich denke, Sie können diese Funktion leicht in den Einstellungen finden.

Lösung Nr. 2 – Ändern der QUIC-Einstellungen

Die Lösung funktioniert für Windows, Mac und Android:

SCHNELL ist ein neues experimentelles Protokoll, das für eine schnelle Verbindung zum Internet benötigt wird. Die Hauptaufgabe dieses Protokolls besteht darin, mehrere Verbindungen zu unterstützen. Sie können diese Option deaktivieren Schnell in Ihrer Browserkonfiguration Chrom.

Der Trennungsvorgang ist für alle gleich Windows-Geräte, Mac und Android, folgen Sie einfach den Anweisungen:


Lösung Nr. 3 – Verwendung von HTTPS

Die Lösung funktioniert für Windows, Mac und Android:

HTTPS Es handelt sich um ein Protokoll für sichere Netzwerkkommunikation, das häufig im Internet verwendet wird. Sie können also auch versuchen, die Website durch Ändern zu öffnen URL aktenkundig HTTPS.

Versuchen Sie, etwas in die Adressleiste einzugeben https://www.facebook.com statt zu verwenden http://www.facebook.com (Facebook-URL wurde als Beispiel verwendet)

Lösung Nr. 4 – Sicherheitseinstellungen ändern.

Sie können versuchen, Ihre Internet-Sicherheitseinstellungen zu ändern. Möglicherweise blockieren sie den Zugriff auf die Website. Und was muss also getan werden:

Lösung Nr. 5 – Ändern Sie Ihre Firewall-Einstellung

Die Lösung funktioniert nur für Windows (manchmal auch für Mac):

In manchen Fällen blockiert die Firewall die Internetverbindung. Das Deaktivieren der Firewall kann das Problem lösen.

Ich zeige Ihnen den Vorgang zum Deaktivieren der Firewall Windows, aber nicht für Mac oder Linux. Eigentlich nur Windows, hat dieses Firewall-Problem mit der Internetverbindung.


Lösung Nr. 6 – Ändern der SSL-Konfigurationsunterstützung oder Fehler SSL-Protokollfehler SSL-Protokollfehler.

Die Lösung funktioniert nur für Windows:

Die meisten Websites verwenden SSL v2.0 oder 3.0. Standardmäßig verwendet der Browser nicht SSL 2.0 Und SSL 3.0. Damit wir uns ändern können Standardeinstellungen Browser, um den Fehler zu beheben. Um dieses Verfahren abzuschließen, befolgen Sie die nachstehenden Anweisungen.


Lösung Nr. 7 – SSL-Status zurücksetzen

Die Lösung funktioniert nur für Windows:

Das Erstellen einer SSL-Verbindung dauert normalerweise einige Zeit. Aus diesem Grund wird der Cache selbst gespeichert, um zu verhindern, dass dieser Vorgang jedes Mal durchgeführt wird, wenn eine Verbindung zum Server hergestellt wird. Dies geschieht, um Verbindungen schneller herzustellen und Zeit zu sparen.

Grundsätzlich wird der SSL-Cache geleert manueller Modus muss nicht Tag für Tag durchgeführt werden. Dies geschieht, wenn Verbindungsfehler auftreten.

Um den SSL-Cache zu leeren:

  • Gehe zu Interneteinstellungenüber das Bedienfeld Windows und klicken Sie auf die Registerkarte Inhalt.
  • Nachdem Sie den Namen des Parameters gefunden haben „ SSL löschen", klicken Sie einfach auf diese Schaltfläche.

SSL- Dies ist der Name des kryptografischen Protokolls, das die Sicherheit der Kommunikationsverbindung gewährleistet.

Wenn Sie beim Surfen im Internet einen „SSL-Fehler“ erhalten, kann dies tatsächlich bedeuten, dass jemand versehentlich oder absichtlich versucht, an die Daten zu gelangen, die Sie an das Internet senden. Aber es lohnt sich nicht immer, Angst zu haben und sofort zu versuchen, einen SSL-Fehler zu beheben. Ein solcher Fehler kann oft nur auf falsche Browsereinstellungen, das Abfangen von Verbindungen durch Ihr eigenes Antivirenprogramm (das Antivirenprogramm wird mit einem Angreifer verwechselt, und Sie sollten keine Angst vor den empfangenen Daten haben) oder im Allgemeinen auf Probleme zurückzuführen sein, die nicht mit einhergehen Sie, sondern mit der Website, auf die Sie zugreifen möchten.

Wenn Sie immer noch den geringsten Zweifel haben, verbinden Sie sich besser erneut mit dem Internet, melden Sie sich mit einem anderen Browser an und prüfen Sie, ob in diesem Fall der SSL-Verbindungsfehler auftritt.

Lassen Sie uns überlegen Möglichkeiten SSL-Fehlerbehebungen in bestimmten Situationen.

So beheben Sie einen SSL-Fehler im Google Chrome- und Yandex-Browser.

Sie können also nicht auf diese oder jene Site zugreifen – es taucht ein Problem mit dem Sicherheitszertifikat auf. Wie bereits erwähnt, besteht kein Grund zur Sorge – verbinden Sie sich zunächst einfach erneut und wechseln Sie den Browser. Wenn der Fehler weiterhin auftritt, dann:

  • Überprüfen Sie, ob Datum und Uhrzeit auf Ihrem Computer richtig eingestellt sind.
  • Scannen Sie Ihren Computer vollständig auf Viren;
  • Überprüfen Sie Ihre Antiviren-Einstellungen sorgfältig. Es wurde bereits gesagt, dass es sich um das Antivirenprogramm handelt, das ein „verängstigter“ Browser oft mit einem Angreifer verwechselt und dem Besitzer zu Hilfe eilt. Normalerweise geht es hier darum, das https-Protokoll zu überprüfen, zu versuchen, es in Ihrem Antivirenprogramm zu finden und es zu deaktivieren (wenn Sie nicht wissen, wo, helfen Sie und suchen Sie im Internet nach dem Namen Ihres Antivirenprogramms). Im Allgemeinen wird diese Funktionsprüfung deaktiviert Antiviren Software wird praktisch keine Wirkung haben. Wenn der SSL-Fehler weiterhin auftritt, versuchen Sie, das Antivirenprogramm für kurze Zeit vollständig zu deaktivieren (wenn dies nicht hilft, liegt das Problem definitiv nicht. Wenn es hilft, es zu beheben, lohnt es sich vielleicht, das Sicherheitsprogramm zu ändern).
  • Versuchen Sie, Ihre Version zu aktualisieren Betriebssystem und Browser auf den neuesten Stand;
  • Versuchen Sie, einen neuen Benutzer in Ihrem Betriebssystem zu erstellen und über ihn auf Websites zuzugreifen.
  • Versuchen Sie, sich von einer anderen IP-Adresse oder sogar einem Computer aus anzumelden.
  • Wenn Sie den SSL-Fehler nicht beheben können, versuchen Sie, mehrere der oben genannten Methoden gleichzeitig zu kombinieren.

Wenn all dies nicht zur Behebung des SSL-Fehlers beiträgt, können Sie die SSL-Überprüfung im Browser deaktivieren, dies ist jedoch möglicherweise nicht ganz sicher. Es ist besser, alle Informationen über die verdächtige Website zu studieren, bevor Sie dies tun.

Die Behebung von SSL-Fehlern auf einem Tablet ist ein viel dringenderes Problem als auf einem Computer.

Tatsache ist, dass die Verschlüsselungsalgorithmen auf Tablets seit Android 2.3 spürbar schwächer geworden sind und die Wahrscheinlichkeit, dass sie von Angreifern entschlüsselt werden (also Zugriff auf Ihre Daten erhalten), deutlich höher ist. Dies führt zu einer nicht sehr günstigen Situation:

  • Erstens können SSL-Fehler sehr leicht auftreten, obwohl keine Gefahr besteht.
  • Zweitens können wirklich erfahrene Hacker im Gegenteil das Protokoll dazu zwingen, Zertifikaten zu vertrauen, wenn die Gefahr besteht.

Grundlegende Sicherheitsmaßnahmen und Fehlerbehebungen sind oben aufgeführt und viele davon sind für Tablets geeignet. Wenn Sie jedoch Wert auf die Sicherheit bestimmter Daten legen, sollten Sie vorerst davon absehen, diese auf Tablets einzugeben, es sei denn, dies ist auf verdächtigen Websites unbedingt erforderlich.

Fast jeder Benutzer ist auf viele Probleme im Browser gestoßen. Ein solches Problem sind SSL-Verbindungen, die die Anzeige verhindern erforderliche Seiten. Sehen wir uns alle Möglichkeiten zur Behebung dieses Problems an.

Erste Stufe

Sie müssen also zunächst entscheiden, um welche Art von Problem es sich handelt und woher es kommt, und erst dann nach Möglichkeiten suchen, es zu beheben. Wenn auf Ihrem Computer ein SSL-Verbindungsfehler auftritt, wenn Sie versuchen, über einen Browser eine Verbindung zu einer beliebigen Seite im Internet herzustellen, weist dies darauf hin, dass das Problem durch eine Nichtübereinstimmung im System verursacht wird. Daher muss dies korrigiert werden, aber wie die Praxis zeigt, ist dies nicht so einfach, wie es auf den ersten Blick erscheinen mag.

Oft verweigert jeder die Arbeit installierte Browser. Der einzige Ausweg besteht darin, den Standard-IE zu verwenden, der in 90 % der Fälle keinen solchen Fehler erzeugt. Dieser Browser kann verwendet werden, bis eine Lösung für das Problem gefunden ist. In einfachen Worten Ein SSL-Fehler weist darauf hin, dass aus irgendeinem Grund keine Verbindung zum Server hergestellt werden kann. Lassen Sie uns herausfinden, was diese Art von Problem verursacht.

Ursachen für SSL-Fehler

Daher gibt es oft nur wenige Möglichkeiten herauszufinden, was genau Sie daran hindert, normal auf das Internet zuzugreifen. Als erstes müssen Sie also die Einstellungen Ihres Antivirenprogramms überprüfen, da es Verbindungen blockieren kann, weshalb alle Probleme auftreten. Möglicherweise müssen Sie Ihren Browser zu Ausnahmen hinzufügen und weniger strenge Kontrollen für den ein- und ausgehenden Datenverkehr festlegen. Es wird außerdem empfohlen, ggf. die Schutzstufe zu senken.

Auch in Google-Fehler SSL-Verbindungen können auftreten, wenn Sie kein Antivirenprogramm haben und das System infiziert ist. Im Prinzip lässt sich das Problem entweder durch eine Neuinstallation des Betriebssystems oder durch einen Scan des Systems auf infizierte Dateien lösen. Beachten Sie außerdem, dass Ihre Zeiteinstellungen möglicherweise falsch sind. Infolgedessen wird auf dem Server eine Diskrepanz festgestellt und die Verbindung als unzuverlässig oder unsicher eingestuft. Ein weiterer häufiger Grund ist ein veralteter Browser.

Fehler bei der SSL-Ursprungsverbindung

Wenn Sie gerne spielen gute Spiele auf Ihrem Computer herunterladen und online kaufen, dann erfordert ein solches Produkt in den meisten Fällen eine Aktivierung. Auch wenn dies ein winziger Vorgang ist, kann er aufgrund eines SSL-Protokollfehlers zu echten Kopfschmerzen für Sie werden. Der detaillierte Fehlertext kann jedoch anders aussehen. Zum Beispiel: „Client-Authentifizierungszertifikat erforderlich“ oder „SSL_ERROR_PROTOCOL“. Sie können alles wie folgt reparieren.

Wir gehen auf das Antivirenprogramm ein, sofern es natürlich verfügbar ist. Als nächstes gehen wir zu den Einstellungen, genauer gesagt benötigen wir die Zeile „https-Protokollfilterung“. Hier müssen Sie das Kontrollkästchen deaktivieren, also ausschalten. Starten Sie den Computer neu und versuchen Sie, Origin zu installieren. Wenn alles gut gelaufen ist, und wenn nicht, empfiehlt es sich, das Spiel von der Diskette zu installieren und einfach zu versuchen, es zu aktualisieren. Was sonst noch helfen kann, ist die Verwendung eines anderen Browsers, zum Beispiel nicht Chrome, sondern Opera.

SSL-Verbindungsfehler: Behebung des Problems

Lassen Sie uns herausfinden, was zu tun ist, wenn ein solches Problem auftritt. Zunächst einmal besteht kein Grund zur Panik. Es ist nicht so beängstigend und kann in ein paar Minuten gelöst werden. Der Hauptgrund für den Fehler besteht darin, dass dies, wie oben erwähnt, mehrere Gründe hat. Einer davon ist eine leere Batterie im BIOS. Es kann geändert werden, es kostet 40-50 Rubel.

Wir achten auch auf das Antivirenprogramm und die Liste der Programme, die auf der schwarzen Liste stehen. Dadurch wird die Verbindung dieser Anwendungen blockiert. Es ist erwähnenswert, dass häufig eine defekte Registrierung die Ursache des Problems sein kann. Die meisten Benutzer zerbrechen sich den Kopf, um das Problem zu lösen, aber manchmal kommt es vor, dass es sich dabei überhaupt nicht um einen Fehler handelt. Tatsache ist, dass Sie in den meisten Browsern die Unterstützung für SSL-Dateien aktivieren oder deaktivieren können. Suchen Sie einfach die gewünschte Option in den Einstellungen und aktivieren Sie das Kontrollkästchen. Anschließend sollte das Problem behoben sein.

Aktivieren Sie SSL und Cookies im Browser

In einigen Fällen ist die Anwesenheit dieses Protokolls nicht erforderlich. Wenn Sie jedoch die Vorteile von Adsense-Seiten nutzen möchten, diesen Parameter muss aktiviert sein. Gleiches gilt für Cookies. Im Prinzip z normale Operation und Anzeige von Informationen, inkl. und Werbung benötigen Sie ein funktionierendes SSL. Fahren wir also mit der Einrichtung des Browsers fort. Zunächst müssen Sie zum Menü gehen und dann Einstellungen auswählen.

Dort sollten Sie die Registerkarte „Erweiterte Einstellungen“ sehen. Diese benötigen wir. Im nächsten Schritt wählen Sie den Punkt „Inhaltseinstellungen“ und gehen dann zu „Persönliche Daten“. Vor uns liegt ein Menü mit dem Titel „ Kekse" Wir gehen dorthin und aktivieren das Kontrollkästchen neben dem Punkt „Lokale Daten speichern“. Schließen Sie die Registerkarte und wechseln Sie zu HTTPS/SSL. Hier müssen ähnliche Arbeiten durchgeführt werden. Aktivieren Sie das Kontrollkästchen neben „Überprüfen Sie, ob das Zertifikat vom Server widerrufen wurde“. Wenn das Kontrollkästchen nicht aktiviert ist, funktioniert SSL nicht ordnungsgemäß. Das ist alles, starten Sie den Browser neu und machen Sie sich an die Arbeit.

Ein paar weitere einfache Möglichkeiten, das Problem zu lösen

Wenn Sie keine Zeit haben, sich mit den Browsereinstellungen zu befassen oder das System zu scannen, können Sie es mehrmals hintereinander versuchen, indem Sie sich anmelden müssen. Es ist wahrscheinlich, dass die Informationen danach teilweise angezeigt werden. In Zukunft müssen Sie jedoch alles gemäß den Anweisungen tun. Ein anderer Ausweg besteht darin, Ihre Browsereinstellungen auf die Standardeinstellungen zurückzusetzen, also auf die Standardeinstellungen. Dadurch werden alle erforderlichen Plugins und Skripte aktiviert/deaktiviert. Es wird außerdem empfohlen, den Cache zu leeren, was manchmal zu einem positiven Ergebnis führt. Sie können auch zu gehen Windows-Ordner, dann System 32, dann gehen Sie zu Treiber, um dort die Datei „etc“ zu finden. Die letzte Zeile sollte so aussehen: 127.0.0.1. Alles unterhalb dieser Aufschrift muss entfernt werden. Danach verschwindet der SSL-Verbindungsfehler von Google.

Ein paar wichtige Punkte

Bitte beachten Sie, dass Websites ohne zuverlässige oder abgelaufene Zertifikate manchmal eine Art Virenüberträger sind. In diesem Fall ist es normal, dass ein Fenster mit der Meldung „SSL-Verbindungsfehler“ angezeigt wird.

Was zu tun ist, wenn Sie die Ressource dennoch besuchen müssen, fragen Sie. Dazu müssen Sie die Verbindung fortsetzen, indem Sie Ihre Entscheidung bestätigen. In diesem Fall könnte sich ein Virus auf Ihrem Computer befinden, was nicht gut ist. Wenn Sie es jedoch installiert haben, erhalten Sie eine entsprechende Meldung und blockieren automatisch die Arbeit mit der schädlichen Website.

Jetzt wissen Sie, was ein SSL-Verbindungsfehler ist. Wir haben auch herausgefunden, wie wir das Problem beheben können. Ich muss noch ein paar Worte dazu sagen, dass Sie regelmäßig Cookies in Ihrem Browser löschen müssen. Dadurch wird nicht nur das Laden der Seite beschleunigt, sondern Sie werden auch von dem oben beschriebenen Problem befreit. Es empfiehlt sich, zumindest gelegentlich einen vollständigen Systemscan auf Viren und verdächtige Dateien durchzuführen.

Abschluss

Sie müssen sich darüber im Klaren sein, dass mit Ihrem Computer etwas nicht stimmt, wenn Sie einen solchen Fehler erhalten. Überprüfen Sie zunächst die Uhrzeit. Wenn Jahr, Monat oder Tageszeit nicht korrekt sind, müssen Sie sie korrigieren. Klicken Sie dazu in der Desktop-Leiste Ihres Betriebssystems mehrmals auf die Uhr und stellen Sie die tatsächlichen Werte ein. Dadurch wird das Problem in der Regel sofort behoben. Wenn dies nicht der Fall ist, gehen Sie zu und prüfen Sie, ob die SSL-Protokollunterstützung aktiviert ist. Wenn alles so ist, wie es sein sollte, liegt höchstwahrscheinlich das Problem vor Antivirus Programm oder eine schädliche Datei, die die Verbindung blockiert. Das Entfernen oder Verschieben in die Quarantäne sollte helfen.

Der SSL-Verbindungsfehler ist eine Errungenschaft, auf die die Entwickler des Betriebssystems stolz sein können. Windows-Systeme Internet-Browser Internet Explorer. Die Sache ist, dass die wenigen Benutzer, die diesen bestimmten Browser in ihrem Leben verwenden, davon verschont bleiben, das Problem mit dem SSL-Protokollfehler zu lösen. Doch Fans von Drittprodukten, die für den Besuch von Internetseiten konzipiert sind, müssen manchmal nach einem Ausweg aus solch einer unangenehmen Situation suchen.

Eine wichtige Nuance (die wiederum Internet Explorer-Benutzer zu schätzen wissen) besteht darin, dass die Ursachen des Verbindungsfehlers SSL-Fehler SSL-Protokollfehler schwer zu ermitteln sind. Daher ist in diesem Fall ein integrierter Behandlungsansatz erforderlich. Worüber wir im heutigen Material zu sprechen versuchen werden.

SSL-Verbindungsfehler – was tun?

Doch was bedeutet ein SSL-Verbindungsfehler? Gewöhnlich ähnliches Problem kann auftreten, wenn beim Versuch, auf das Internet zuzugreifen, im Hintergrund ein Konflikt auftritt falsche Einstellungen verwendetes Betriebssystem und Internetbrowser.

Beginnen wir, das Problem einzeln zu betrachten, beginnend mit den am weitesten verbreiteten Fällen. Die erste Option ist, wie man einen SSL-Verbindungsfehler in Google Chrome behebt. Typischerweise liegt das Problem in dieser Situation bei der Antiviren-Hardware. Das Interessanteste ist, dass sowohl dann Probleme auftreten können, wenn ein Antivirenprogramm installiert ist, als auch, wenn eine solche Software einfach nicht verfügbar ist. Im ersten Fall müssen Sie in den Einstellungen des Antivirenprogramms die Parameter blockierter Verbindungen überprüfen. Diejenigen, die der Benutzer für den Zugriff auf das Netzwerk verwendet, sollten davon ausgeschlossen werden.

Im zweiten Fall sollten Sie ein Antivirenprogramm installieren und das System auf schädliche Elemente scannen. Wie geht das, wenn Google Chrome durch einen Fehler blockiert wird? Sehr einfach:

  1. Wir starten unseren ungeliebten Internet Explorer.
  2. Suchen Sie das erforderliche Antivirenprogramm und laden Sie es herunter.
  3. Lassen Sie uns das System scannen.

Der zweithäufigste Fall: Opera, SSL-Verbindungsfehler – wie kann man ihn beheben?

In dieser Situation liegt der Grund meist in einem banalen Fehler bei der Einstellung von Datum und Uhrzeit auf dem PC des Benutzers. Die Lösung ist auch ganz einfach:

  1. Beenden Sie den Browser.
  2. Klicken Sie in der unteren rechten Ecke des Bildschirms auf die Windows-Uhr.
  3. Ändern Sie die Einstellungen auf die richtigen – starten Sie den Internetbrowser neu.

Ein solches Problem kann häufig von Personen entdeckt werden, die Spiele lieber über thematische Ressourcen kaufen. Was soll ich beispielsweise tun, wenn beim Versuch, mich bei der Origin-Unternehmensressource anzumelden, ein SSL-Verbindungsfehler auftritt? Sie müssen noch einmal die Einstellungen des installierten Antivirenprogramms aufrufen:

  • Kommen wir zu den Programmparametern.
  • Wir finden einen Artikel, mit dem Sie https-Protokolle filtern können.
  • Wir markieren es und starten den Computer komplett neu.

Übrigens können auch Hardwareprobleme zu einer ähnlichen Situation führen. In den meisten Fällen handelt es sich hierbei um einen Ausfall der BIOS-Batterie. Wie kann in diesem Fall ein SSL-Verbindungsfehler behoben werden? Sie müssen die erforderliche Komponente kaufen und die alte ersetzen. Dieser Vorgang kostet maximal 50-100 Rubel.

Die letzte Option, bei der eine ähnliche Belästigung auftreten kann, betrifft die Verwendung von mobile Geräte um auf das Internet zuzugreifen oder Adsence-Seiten zu besuchen. Wenn auf Ihrem Telefon oder beim Besuch ähnlicher Ressourcen ein SSL-Verbindungsfehler auftritt, müssen Sie die folgenden Schritte ausführen:

  1. Gehen Sie zu den Einstellungen des von Ihnen verwendeten Internetbrowsers.
  2. Wählen Sie „Erweiterte Optionen“.
  3. Im Menü „Persönliche Daten“ finden Sie Informationen zu Cookies.
  4. Aktivieren Sie das Kontrollkästchen neben „Speicherung persönlicher Benutzerdaten“.
  5. Suchen Sie das Menü „HTTPS/SSL“ und gehen Sie dorthin.
  6. Aktivieren Sie das Kontrollkästchen „Überprüfen Sie, ob das Zertifikat vom Server widerrufen wurde.“
  7. Starten Sie das System neu und wiederholen Sie den Vorgang zum Aufrufen der gewünschten Seite.

Im Grunde ist es das. Das Problem namens SSL-Protokoll wurde gelöst und Sie können das Internet weiterhin zu Ihrem Vergnügen nutzen.

Eine Lösung für dieses Problem finden Sie im Video:


In jeder Situation ist die Ursache des SSL-Verbindungsfehlers individuell. Dies kann entweder durch den Server verursacht werden, von dem Informationen über die Website angefordert werden, oder durch den Computer des Benutzers. Wenn die Ursache des Problems der Computer des Seitenbesuchers ist, sollte die Lösung in dem Browser gesucht werden, von dem aus auf die Ressource zugegriffen wird.

SSL-Verbindungsfehler ist typischer Fehler für Browser, die auf der Chromium-Plattform basieren. Zu diesen Browsern gehört nicht nur Google Chrome, sondern auch seine verschiedenen Analoga: Yandex.Browser, moderne Versionen von Opera, Comoda Dragon und andere. In allen Fällen wird der Fehler durch ein Problem mit dem Client-Authentifizierungszertifikat verursacht.

Wenn ein SSL-Verbindungsfehler auftritt, kann der Browser nicht auf eine oder mehrere Websites zugreifen, da im Fenster die Meldung „SSL-Verbindungsfehler“ angezeigt wird. Um das Internet weiterhin in vollem Umfang nutzen zu können, müssen Sie das Problem beseitigen. Im Folgenden besprechen wir, was zu tun ist, wenn in Google Chrome ein SSL-Verbindungsfehler auftritt. Die Anweisungen sind jedoch universell und das Problem wird in anderen Browsern auf ähnliche Weise behoben:

  1. Bitte updaten Sie ihren Browser. Wenn beim Herstellen einer Verbindung zu Websites im Internet oder beim Abspielen von Inhalten auf ihnen Probleme auftreten, sollten Sie zunächst die Installation durchführen aktuelle Version Browser. Am häufigsten Google-Browser Chrome wird automatisch aktualisiert oder fordert den Benutzer auf, es selbst herunterzuladen letzte Version, aber viele ignorieren die Empfehlungen, was zu verschiedenen Problemen führt.

Aktualisieren Chrome-Browser, müssen Sie zu den Einstellungen gehen und auf den Punkt „Info“ klicken. Als nächstes müssen Sie darauf achten, ob die neueste Version installiert ist. Wenn nicht, muss Ihr Browser aktualisiert werden.

  1. Erkunden installierte Erweiterungen. Aufgrund verschiedener Erweiterungen kommt es häufig zu Problemen mit der Browserleistung. Unerfahrene Benutzer können versehentlich Virenerweiterungen installieren, die den Computer schädigen. Außerdem kann es bei einigen lizenzierten Erweiterungen zu Konflikten mit bestimmten Websites oder darauf ausgeführten Skripts kommen, was zu einem SSL-Verbindungsfehler führen kann.

Um zu überprüfen, ob der Fehler mit Erweiterungen zusammenhängt, gehen Sie zu Google-Einstellungen Chrome und wechseln Sie dann zum Punkt „Erweiterungen“. Deaktivieren Sie alle laufenden Erweiterungen und versuchen Sie erneut, eine Verbindung zu der Site herzustellen, auf der die SSL-Verbindungsfehlermeldung angezeigt wurde. Wenn der Fehler nicht behoben ist, fahren Sie mit dem nächsten Schritt fort.

  1. Setzen Sie Ihre Proxy-Einstellungen zurück. Um eine Verbindung zu Websites im Internet herzustellen, verwendet Google Chrome Proxyservereinstellungen. Sie können aus verschiedenen Gründen schief gehen: aufgrund der Aktionen einer Drittanbieter-Erweiterung, eines Virus usw installierte Programme am Computer und so weiter.

Das Zurücksetzen der Proxyservereinstellungen auf die Standardwerte ist ganz einfach. Gehen Sie einfach zu den Google Chrome-Einstellungen und wählen Sie „Anzeigen“. zusätzliche Einstellungen" und klicken Sie in der Spalte „Netzwerk“ auf die Schaltfläche „Proxyserver-Einstellungen ändern“. Als nächstes müssen Sie nur noch die Option mit auswählen automatische Erkennung Einstellungen und Sie können versuchen, die Site zu starten, auf der der SSL-Verbindungsfehler aufgetreten ist.

  1. Stellen Sie sicher, dass das Problem nicht mit Ihrem Antivirenprogramm zusammenhängt. Antivirenanwendungen funktionieren nicht einwandfrei und können Probleme verursachen. verschiedene Probleme beim Herstellen einer Verbindung zu Websites im Internet. Um zu überprüfen, ob das Antivirenprogramm mit dem SSL-Verbindungsfehler zusammenhängt, müssen Sie das Anti-Malware-Programm deaktivieren und versuchen, auf die Website zuzugreifen.

Wichtig: Deaktivieren Sie Ihr Antivirenprogramm nur, wenn Sie sicher sind, dass die von Ihnen besuchte Website keine Viren enthält.

Wenn das Deaktivieren Ihres Antivirenprogramms zur Behebung des SSL-Fehlers beigetragen hat, müssen Sie in seinen Einstellungen ein Element finden, mit dem Sie eine Ausnahme für das SSL-Protokoll erstellen können.

Wenn keiner der oben genannten Tipps zur Behebung des Problems beiträgt, sollten Sie sicherstellen, dass die Website derzeit zugänglich ist. Es ist möglich, dass der Fehler serverseitig auftritt und nicht von allen Geräten aus auf die Ressource zugegriffen werden kann.

Client-Authentifizierungszertifikat. Was bedeutet Authentifizierung? Ursachen für SSL-Fehler

Hier ist eine typische Frage:

Beim Zugriff auf https://vk.com/ wird Fehler 107 angezeigt. Wenn ich versuche, mich anzumelden, erscheint die Meldung: „Authentifizierung über eine sichere Verbindung nicht möglich.“ Dies geschieht am häufigsten, wenn das aktuelle Datum und die aktuelle Uhrzeit auf Ihrem Computer falsch eingestellt sind. Bitte überprüfen Sie die Datums- und Uhrzeiteinstellungen Ihres Systems und starten Sie Ihren Browser neu.

Datum und Uhrzeit sind korrekt. Hosts-Datei auch normal. Es gibt keine Viren. Eine Neuinstallation von Chrome hat nicht geholfen.

Hier schlagen wir vor, wie Sie einen SSL-Verbindungsfehler beim Herstellen einer Verbindung zu vk.com oder anderen Websites beheben können. Es ist beispielsweise nicht möglich, etwas zu erstellen sichere Verbindung mit dem Server. Möglicherweise liegt ein Problem auf dem Server vor oder es ist ein Client-Authentifizierungszertifikat erforderlich, das Sie nicht haben und das ausgestellt wird:

Fehler 107 (net::ERR_SSL_PROTOCOL_ERROR): SSL-Protokollfehler.

Solche VK-SSL-Fehler oder Yandex- und Google-SSL-Fehler können häufig auftreten, wenn Sie einige Probleme nicht lösen. Hier sind einige Richtlinien zur Behebung des SSL-Fehlers. Wenn Sie also auf einen SSL-Fehler stoßen, versuchen Sie diese Schritte:

  • Überprüfen Sie, ob Datum und Uhrzeit auf Ihrem Computer richtig eingestellt sind.
  • Versuchen Sie in Ihren Antivireneinstellungen, die HTTPS-Protokollprüfung vorübergehend zu deaktivieren
  • Wenn das Problem unter Windows XP SP2 auftritt, aktualisieren Sie es auf SP3.

SSL-Protokollfehler treten häufig auf Eset-Antivirus Intelligente Sicherheit 5, wodurch das https-Protokoll falsch gefiltert wird. Sie müssen die https-Prüfung deaktivieren und alles sollte funktionieren.

Wenn mit SSL auf der Website alles in Ordnung ist, liegt das Problem höchstwahrscheinlich darin, dass Kaspersky SSL-Verbindungen abfängt und sie dann mithilfe seines eigenen gefälschten Zertifikats an den Browser weiterleitet. Normaler Browser Es wird eine Fehlermeldung über einen MITM-Angriff generiert. Sie sollten versuchen, die SSL-Verbindungsprüfung zu deaktivieren.

Bei einem SSL-Fehler kommt es häufig vor, dass alle installierten Browser nicht mehr funktionieren. Der einzige Ausweg besteht darin, den Standard-IE zu verwenden, der in 90 % der Fälle keinen solchen Fehler erzeugt. Dieser Browser kann verwendet werden, bis eine Lösung für das Problem gefunden ist. Vereinfacht ausgedrückt bedeutet ein SSL-Fehler, dass aus irgendeinem Grund keine Verbindung zum Server hergestellt werden kann.

Wie oben erwähnt, müssen Sie die Einstellungen Ihres Antivirenprogramms überprüfen, da es Verbindungen blockieren kann, weshalb alle Probleme auftreten. Möglicherweise müssen Sie Ihren Browser zu Ausnahmen hinzufügen und weniger strenge Kontrollen für den ein- und ausgehenden Datenverkehr festlegen.

  • Überprüfen Sie Ihre Firewall-Einstellungen. Verringern Sie gegebenenfalls die Schutzstufe.
  • Auch bei Google kann es zu einem SSL-Verbindungsfehler kommen, wenn Sie kein Antivirenprogramm haben und das System infiziert ist. Im Prinzip lässt sich das Problem entweder durch eine Neuinstallation des Betriebssystems oder durch einen Scan des Systems auf infizierte Dateien lösen.
  • Die Zeiteinstellungen gehen verloren. Infolgedessen wird auf dem Server eine Diskrepanz festgestellt und die Verbindung als unzuverlässig oder unsicher eingestuft.
  • Auch ein veralteter Browser ist eine Ursache für SSL-Fehler.
  1. So stellen Sie das Passwort für den Zugriff auf das Profil beim MAMBA-Dating wieder her. Ich kann mich nicht bei der Dating-Website mamba.ru anmelden. Sperrung eines Profils nach IP-Adresse wegen Verstoßes gegen die Vereinbarung. Adresse des technischen Supports.
  2. Dies muss man beispielsweise wissen, um eine XML-Suche auf Yandex zu organisieren. Es gibt die IP-Adresse Ihres Servers an, von dem Suchanfragen kommen.

Public-Key-Protokolle ermöglichen den Aufbau autorisierter verschlüsselter Kommunikation zwischen Knoten interne Netzwerke und im Internet. In diesen Protokollen werden drei Authentifizierungsmodelle durchgeführt. Sie werden sowohl einzeln als auch in Kombination verwendet.

  • Client-Authentifizierung. Erlaubt Windows Server 2000 VPN oder IIS-Webserver zur Identifizierung des Benutzers verwenden Standardmethoden Verschlüsselung mit öffentlichem Schlüssel. Überprüft die Authentizität des Client-Zertifikats und der öffentlichen ID und stellt sicher, dass diese Daten von einer Zertifizierungsstelle generiert wurden, deren Stammzertifikat in der Liste der vertrauenswürdigen Zertifizierungsstellen installiert ist. Diese Überprüfung ist sehr wichtig, wenn es sich bei dem Server um eine Bank handelt, die vertrauliche Finanzinformationen an den Kunden übermittelt und die Identität des Empfängers bestätigen muss. Abbildung 8.1 zeigt den Authentifizierungsprozess.
  • Serverauthentifizierung. Ermöglicht dem VPN-Client oder SSL/TLS-Client-Browser, die Identität des Servers zu überprüfen, indem überprüft wird, ob das Zertifikat und die ID des Servers korrekt sind und ob die Zertifikate von einer Zertifizierungsstelle (CA) ausgestellt wurden, deren Stammzertifikat in der Liste der vertrauenswürdigen CAs des Clients enthalten ist . Diese Bestätigung ist wichtig für den Website-Benutzer, der die Nummer übermittelt Kreditkarteüber das Netzwerk und möchte sicherstellen, dass dies der Server ist, den er benötigt.
  • Gegenseitige Authentifizierung. Ermöglicht es Client und Server, sich gegenseitig gleichzeitig zu autorisieren. Für die gegenseitige Authentifizierung ist es erforderlich, dass der Client und der Server über entsprechende digitale Zertifikate verfügen Stammzertifikate CA in den Listen der vertrauenswürdigen CAs.

Die meisten kommerziellen Zertifizierungsstellen wie Verisign sind als Standard-Stammzertifikate in Netscape- und Microsoft-Browser integriert. Benutzer und Netzwerkmanager müssen keine Zertifikate installieren; die Serverauthentifizierung erfolgt automatisch. Wenn die Organisation als eigene Zertifizierungsstelle fungiert, ist es erforderlich, zusätzlich das Stammzertifikat auf allen Browsern von Intranet-Client-Computern zu installieren und entsprechende Anweisungen bereitzustellen.

Abbildung 8.1 zeigt, wie die SSL/TLS-Authentifizierung funktioniert. In der Praxis verwenden die meisten Websites nur die serverseitige Authentifizierung mithilfe eines digitalen Zertifikats, da die Verteilung von Client-Zertifikaten an alle Website-Besucher ein riesiges Unterfangen ist (etwas einfacher, wenn Clients mit einem Intranet verbunden sind).

Ein Argument gegen die Verwendung von Zertifikaten auf Client-Computern besteht darin, dass dadurch das System potenziellen Wörterbuchangriffen ausgesetzt wird. Der Browser-Client authentifiziert den Server mithilfe von Public-Key-Methoden, aber der Server verwendet lediglich Passwörter zur Authentifizierung seiner Clients, sodass ein Hacker einen Passwort-Erraten-Angriff durchführen kann. Das Management von Unternehmen, die keine Zertifikate verwenden, ist der Ansicht, dass die Entwicklungskosten höher sind als die tatsächliche Bedrohung. Wie die meisten Geschäftsentscheidungen basiert diese Aussage auf wirtschaftlichen Faktoren.

Fast jeder Benutzer ist auf viele Probleme im Browser gestoßen. Eines dieser Probleme sind SSL-Verbindungen, die verhindern, dass Sie die benötigten Seiten anzeigen können. Sehen wir uns alle Möglichkeiten zur Behebung dieses Problems an.

Ein paar weitere einfache Möglichkeiten, das Problem zu lösen

Wenn Sie keine Zeit haben, sich mit den Browsereinstellungen zu befassen oder das System zu scannen, können Sie es mehrmals hintereinander versuchen, indem Sie sich anmelden müssen. Es ist wahrscheinlich, dass die Informationen danach teilweise angezeigt werden. In Zukunft müssen Sie jedoch alles gemäß den Anweisungen tun. Ein anderer Ausweg besteht darin, Ihre Browsereinstellungen auf die Standardeinstellungen zurückzusetzen, also auf die Standardeinstellungen. Dadurch werden alle erforderlichen Plugins und Skripte aktiviert/deaktiviert. Es wird außerdem empfohlen, den Cache zu leeren, was manchmal zu einem positiven Ergebnis führt. Sie können auch zum Windows-Ordner gehen, dann zu System 32 und dann zu Treibern, um dort die Datei „etc“ zu finden. Die letzte Zeile sollte so aussehen: 127.0.0.1. Alles unterhalb dieser Aufschrift muss entfernt werden. Danach verschwindet der SSL-Verbindungsfehler von Google.

Bitte beachten Sie, dass Websites ohne zuverlässige oder abgelaufene Zertifikate manchmal eine Art Virenüberträger sind. In diesem Fall ist es normal, dass ein Fenster mit der Meldung „SSL-Verbindungsfehler“ angezeigt wird.

Was zu tun ist, wenn Sie die Ressource dennoch besuchen müssen, fragen Sie. Dazu müssen Sie die Verbindung fortsetzen, indem Sie Ihre Entscheidung bestätigen. In diesem Fall könnte sich ein Virus auf Ihrem Computer befinden, was nicht gut ist. Wenn Sie es jedoch installiert haben, erhalten Sie eine entsprechende Meldung und blockieren automatisch die Arbeit mit der schädlichen Website.

Jetzt wissen Sie, was ein SSL-Verbindungsfehler ist. Wir haben auch herausgefunden, wie wir das Problem beheben können. Ich muss noch ein paar Worte dazu sagen, dass Sie regelmäßig Cookies in Ihrem Browser löschen müssen. Dadurch wird nicht nur das Laden der Seite beschleunigt, sondern Sie werden auch von dem oben beschriebenen Problem befreit. Es empfiehlt sich, zumindest gelegentlich einen vollständigen Systemscan auf Viren und verdächtige Dateien durchzuführen.

Sie müssen sich darüber im Klaren sein, dass mit Ihrem Computer etwas nicht stimmt, wenn Sie einen solchen Fehler erhalten. Überprüfen Sie zunächst die Uhrzeit. Wenn Jahr, Monat oder Tageszeit nicht korrekt sind, müssen Sie sie korrigieren. Klicken Sie dazu in der Desktop-Leiste Ihres Betriebssystems mehrmals auf die Uhr und stellen Sie die tatsächlichen Werte ein. Dadurch wird das Problem in der Regel sofort behoben. Wenn dies nicht der Fall ist, gehen Sie zu und prüfen Sie, ob die SSL-Protokollunterstützung aktiviert ist. Wenn alles so ist, wie es sein sollte, liegt das Problem höchstwahrscheinlich an einem Antivirenprogramm oder einer schädlichen Datei, die die Verbindung blockiert. Das Entfernen oder Verschieben in die Quarantäne sollte helfen.

Authentifizierung ist ein Verfahren zur Überprüfung der Identität eines Objekts oder Subjekts.

  1. Wir können über die Überprüfung der Authentizität des Benutzers sprechen, indem wir das von ihm eingegebene Passwort mit der in der Datenbank gespeicherten Chiffre vergleichen.
  2. Unter Authentifizierung versteht man auch die Überprüfung der Prüfsumme einer Datei auf Übereinstimmung mit dem vom Autor der Datei angegebenen Betrag.

Client-Authentifizierungszertifikat

Client-Zertifikate dienen zur Besitzerauthentifizierung bei sicheren Client-Server-Anwendungen oder zur Verwendung in elektronischen Dokumentenmanagementsystemen bei der Erstellung und Überprüfung einer elektronischen digitalen Signatur (EDS).

Durch eine strenge Kontrolle der Zuverlässigkeit der Informationen im Zertifikat können wir die strengste kryptografische Authentifizierung gewährleisten, die es ermöglicht, die Signatur des Zertifikatsinhabers unter elektronischen Dokumenten zu bestätigen.

Die Erstellung und Pflege von Kundenzertifikaten erfolgt gegen Entgelt.

Weitere Materialien der Serie:

  • Authentifizierung von Clients bei Onlinediensten mithilfe digitaler Zertifikate – Zusammenfassung

Im ersten Teil einer Reihe von Beiträgen zur Client-Authentifizierung mithilfe von Zertifikaten haben wir einen Einwurf gemacht und über die wichtigsten Punkte dieses Themas gesprochen. Wir haben festgestellt, dass Zertifikate viel sicherer sind als Ihre Passwörter (wenn Sie sie richtig vorbereiten!). In diesem Teil schlage ich vor, mich mit der Theorie zu befassen. Lang, schwierig, mühsam, aber notwendig. Heute besteht die Theorie aus Lernen allgemeines Prinzip wie die Zertifikatsauthentifizierung funktioniert und wie sie in der Kommunikation zwischen Client und Server aussieht.

Allgemeines Zertifikatauthentifizierungsschema

Wenn sich ein Benutzer mit einem Zertifikat auf einer Website authentifiziert, läuft der Vorgang etwa so ab:

  1. Ein Benutzer fordert Zugriff auf einen Netzwerkdienst an.
  2. Auf Anfrage sendet der Server sein Serverzertifikat (SSL-Zertifikat) an den Client. Der Kunde prüft es auf Gültigkeit. Wenn die Prüfung fehlschlägt, ist die Sache erledigt;
  3. Bei erfolgreicher Prüfung fordert der Client Zugriff auf die Dienstressourcen an;
  4. Der Dienst ist so konfiguriert, dass er eine Benutzerauthentifizierung erfordert und sendet die verfügbaren (auf dem Server) Authentifizierungsmethoden an den Client. In unserem Fall ist dies eine Voraussetzung für ein Client-Zertifikat;
  5. Der Client sendet den öffentlichen Teil seines Zertifikats und eine bestimmte mit dem Client-Zertifikat signierte Datenmenge an den Server. Der Server prüft das Client-Zertifikat auf Gültigkeit. Wenn das Zertifikat die Überprüfung nicht besteht, wird die Konversation zwischen Client und Server beendet. Wenn das Zertifikat die Überprüfung besteht, versucht der Server, das Zertifikat abzugleichen (oder zuzuordnen). Konto Benutzer. Wenn der Abgleich fehlschlägt, endet die Konversation.
  6. Wenn das Konto gefunden wird und das Zertifikat damit verknüpft werden kann, beginnt der Server mit der Einrichtung eines sicheren Kanals. Nach der Einrichtung dieses Kanals stellt der Server dem Benutzer Ressourcen zur Verfügung, sofern Zugriffslisten (z. B. ACLs) dies zulassen.

Ich hielt es für notwendig, den letzten Punkt etwas näher zu erläutern, damit Sie ihn verstehen allgemeines Gerät Dieser Kanal (da die Leute einige falsche Vorstellungen darüber haben):

  1. Der Client fordert die Einrichtung eines sicheren Kanals;
  2. Der Server stimmt zu und sendet dem Client eine Liste der unterstützten symmetrischen Verschlüsselungsprotokolle;
  3. Der Client sendet seine Liste der symmetrischen Verschlüsselungsprotokolle an den Server;
  4. Client und Server verhandeln und wählen das am besten geeignete Protokoll aus. Zum Beispiel: Ich kann DES und 3DES machen, aber was können Sie tun? - Und ich kenne nur 3DES und AES. - Großartig, dann verwenden wir 3DES.
  5. Der Client wiederum generiert einen sitzungssymmetrischen Verschlüsselungsschlüssel und verschlüsselt ihn mit dem öffentlichen Schlüssel des Serverzertifikats. Dieser Vorgang wird als Schlüsselaustausch bezeichnet. Wie wir wissen, kann nur der Webserver diesen Schlüssel lesen, weil nur er besitzt Privat Schlüssel, das einem bestimmten SSL-Zertifikat zugeordnet ist;
  6. Anschließend werden alle übertragenen Daten mit diesem speziellen Sitzungsschlüssel verschlüsselt. Denken Sie daran, dass beim Übertragen von Daten keine Zertifikate mehr verwendet werden (und viele Leute glauben, dass alle Daten mit öffentlichen Schlüsseln von Zertifikaten verschlüsselt werden). Zertifikate werden nur beim Aktualisieren des Sitzungsschlüssels (der sich regelmäßig ändert) verwendet.

Ein etwas anderer Vorgang läuft bei einer interaktiven Anmeldung bzw. Anmeldung an einem Terminalserver per Remotedesktop mit einer Smartcard ab.

Melden Sie sich mit einer Smartcard oder PKINIT an

Die interaktive Authentifizierung in Active Directory mithilfe eines Zertifikats ist kein unabhängiger Mechanismus. Wie immer ist Kerberos das wichtigste Authentifizierungsprotokoll in der Domäne. Um die Interaktion zwischen Smartcard-Authentifizierung und Kerberos sicherzustellen, wird ein einfaches PKINIT-Protokoll verwendet. PKINIT wiederum ist nur ein Add-on zu Kerberos (oder eine Protokollerweiterung). So funktioniert es ungefähr:

Hinweis: Wenn der Benutzer bereits über ein entsprechendes Serviceticket (TGS) verfügt, werden nur die Schritte 5 und 6 durchgeführt.

  1. Der Benutzer gibt die Smartcard-PIN ein und sendet eine AS-REQ-Anfrage an den Domänencontroller (auch bekannt als Key Distribution Center – KDC). Diese Anfrage enthält die Vorauthentifizierungsdaten PA_PK_AS_REQ, die wiederum das Anmeldezertifikat und den signierten Zeitstempel sowie optionale Attribute enthalten. Als optionale Attribute sendet der Client eine Liste unterstützter Algorithmen, Root-CAs, Diffie-Hellman-Parameter usw. Eine detailliertere Anfragestruktur (und da gibt es ziemlich interessante Dinge) finden Sie in RFC 4556 §3.2.1 (Absatz 5 auf Seite 12). In diesem Zusammenhang (z. B. beim Übertragen einer Liste vertrauenswürdiger Stammzertifizierungsstellen vom Client auf den Server) ist die Anmeldung mit einer Smartcard viel langsamer als mit einer Kombination aus Login und Passwort. Zuzüglich der Kosten für kryptografische Operationen.
  2. Der KDC-Server überprüft die Anfrage und versucht, das empfangene Zertifikat dem Benutzerkonto zuzuordnen. Wenn der Abgleich des Zertifikats mit dem Konto erfolgreich ist, generiert das KDC eine AS-REP-Antwort, einschließlich eines Ticket-Granting-Tickets (TGT) und anderer notwendiger Informationen. Die Antwort wird mit dem Zertifikat des KDC selbst signiert (weshalb der KDC-Server bei Verwendung einer Smartcard zur Anmeldung über ein eigenes Zertifikat verfügen muss (wir werden in den folgenden Artikeln darüber sprechen).
  3. Der Client validiert diese Antwort und verifiziert die Signatur (zusammen mit dem KDC-Zertifikat). Wenn mit der Antwort und dem Zertifikat alles in Ordnung ist, generiert der Client basierend auf dem vorhandenen TGT eine Ticket Granting Service-Anfrage (TGS-REQ) für den Zugriff auf einen bestimmten Dienst und sendet diese an das KDC.
  4. Das KDC prüft die TGS-REQ-Anfrage und generiert bei positivem Urteil eine Ticket-Granting Service (TGS-REP)-Antwort, einschließlich aller notwendigen Informationen für eine interaktive Anmeldung, einschließlich aller notwendigen SIDs und Anmeldeinformationen für die Authentifizierung mit NTLM .
  5. Der Client generiert ein spezielles GSS-API-Token (

SSL-Fehler, wie man ihn behebt:

1. Überprüfen Sie Uhrzeit und Datum.

Wie Sie sehen, steht im zweiten Fall der Text „Das Serverzertifikat ist noch nicht gültig“. diese. Das Startdatum des Zertifikats ist noch nicht erreicht. Es ist unwahrscheinlich, dass es sich hierbei um ein Standortproblem handelt. Höchstwahrscheinlich liegt das Problem auf unserer Seite.

In diesem Fall wird alles einfach korrigiert. Schauen wir uns die Uhrzeit auf unserem Computer (Tablet) an. Nicht wahr.

An Hauptplatine Der Akku des Computers war leer, was dazu führte, dass die Uhrzeit auf das Jahr 2002 zurückgesetzt wurde. Nachdem wir die Zeit eingestellt haben, sehen wir, dass der SSL-Protokollfehler verschwunden ist und die Site sicher geöffnet wurde.

2. Überprüfen Sie Ihre Antiviren- und Firewall-Einstellungen.

Am häufigsten kommt der SSL-Fehler im Zusammenhang mit einem falschen Datum vor. Aber was ist, wenn das Datum in Ordnung ist? Was könnte den Fehler sonst noch verursachen?

Die meisten Antivirenprogramme und Firewalls überprüfen das SSL-Protokoll und es kommt häufig vor, dass der Server, mit dem Sie Daten austauschen, Ihr Antivirenprogramm für einen Spion hält – einen Angreifer, der versucht, Ihre Daten abzufangen. Sie können die https://-Prüffunktion deaktivieren und prüfen, ob der Fehler erneut auftritt.

Schauen wir uns die Deaktivierung der https-Überprüfung am Beispiel einer der beliebtesten an kostenlose Antivirenprogramme- Avast.

Öffnen Sie das Antiviren-Verwaltungsfenster, wählen Sie „Einstellungen“ und dann „Aktiver Schutz“. Klicken Sie auf die Schaltfläche<Настройки>Web-Bildschirm. Es öffnet sich ein drittes Fenster, in dem Sie das Häkchen bei „HTTPS-Scan aktivieren“ entfernen müssen.

Im Rahmen dieses Artikels können wir nicht alle gängigen Antivirenprogramme und Firewalls berücksichtigen. Ja, es besteht keine Notwendigkeit. Bei anderen Antivirenprogrammen ist die Logik ungefähr dieselbe. Wir hoffen also, dass Sie es selbst herausfinden können.

3. Browser- und Systemaktualisierung.

Die Zeit ist richtig eingestellt, die HTTPS-Überprüfung ist im Antivirenprogramm deaktiviert und der SSL-Fehler verfolgt mich. Der Rat ist ziemlich normal, aber dennoch effektiv. Aktualisieren Sie Ihren Browser, aktualisieren Sie Ihr Betriebssystem.

Ich erinnere mich, dass der Google Chrome-Browser im Jahr 2012 auf Version 18.0.1025.151 aktualisiert wurde. Für alle, die zu diesem Zeitpunkt Windows 7 - x64 installiert hatten, war es unmöglich, eine Verbindung über SSL herzustellen. Mit dem nächsten Update wurde alles behoben.

Es kommt vor, dass ein Update einfach einige Mängel „behebt“, indem veraltete Informationen (Einstellungen) durch neue Informationen ersetzt werden.

Wie dem auch sei, ein Update kann nicht schaden.

4. Malware, Viren und andere „böse Geister“.

IN In letzter Zeit Es gibt so viele „böse Geister“ im Computer, dass es einfach keine Möglichkeit gibt, den Überblick darüber zu behalten, was er kann und was nicht. Dafür ist vor allem Malware bekannt – eine Art von Malware, die:

  1. Umgehen Sie den Virenschutz.
  2. Machen Sie den Computer für andere Computer im Netzwerk „unsichtbar“.
  3. Blockieren Sie den Zugriff auf Websites wie Kaspersky und Doctor Web.
  4. Ziehen Sie Werbung in allen Browsern an.
  5. Ersetzen Sie ohne zu fragen Startseiten Browser.
  6. Laden Sie noch mehr Malware herunter.
  7. Blockieren Sie Verbindungen auf Port 80 und blockieren Sie SSL

… und viele viele andere. Wie viel Fantasie ist genug?

Laden Sie also CureIT und Anti-Malware Bytes herunter, aktualisieren Sie Ihr Antivirenprogramm und schalten Sie die Bildschirme für eine Weile aus, um nicht zu stören. Und beginnen Sie mit dem Scannen. In 90 % der Fälle finden diese beiden Programme auf einem scheinbar „sauberen“ Computer etwas.

gastroguru 2017