La vie d'un administrateur informatique s'articule généralement autour de la réinitialisation des mots de passe, du rangement des boîtes de réception des utilisateurs et de l'indication qu'ils ne peuvent disposer de plus d'espace de stockage. De temps en temps, vous travaillez sur quelque chose d'intéressant. La semaine dernière, il s'agissait d'une nouvelle erreur que je n'avais jamais vue auparavant: "err_ssl_version_or_cipher_mismatch" dans Chrome.
Consultez également notre article Comment accélérer Google Chrome
La syntaxe de l'erreur m'a donné un indice sur ce qui n'allait pas, il y avait un problème avec le certificat SSL ou les paramètres de sécurité d'un site Web ou du navigateur. L'indicateur SSL signifiait que le certificat SSL du site Web ou l'attente de Chrome lorsqu'il avait vu ce certificat était probablement erroné. Je dois admettre que je ne savais pas plus que ça, donc j'ai dû faire des recherches.
D'abord, je vais vous montrer comment résoudre le problème, puis je discuterai du fonctionnement de tout cela.
Correction de err_ssl_version_or_cipher_mismatch dans Chrome
En cas d'incompatibilité entre les versions SSL prises en charge et la version utilisée par le serveur Web qui envoie le certificat, vous verrez ce message. C'était très courant il y a quelques années, lorsque Chrome a cessé de prendre en charge SSL 3.0, mais devrait l'être plus rarement à moins que vous n'utilisiez un navigateur obsolète ou que le serveur qui envoie le certificat ne soit pas en état de configuration.
Voici comment y remédier.
- Ouvrez Chrome et tapez chrome: // flags dans la zone URL.
- Naviguez jusqu'à l'option «Version TLS maximale activée».
- Définissez les valeurs par défaut ou essayez TLS 1.3.
- Sélectionnez Relancer maintenant.
Les guides plus anciens recommandent de sélectionner la version minimale SSL / TLS prise en charge et de la définir sur SSLv3, mais les options ont été modifiées dans les versions les plus récentes de Chrome. En théorie, cette erreur ne devrait même pas se produire dans les nouvelles versions de Chrome, car SSL est maintenant géré différemment. Il semble encore parfois cependant.
Si cela ne suffit pas à corriger err_ssl_version_or_cipher_mismatch dans Chrome, vous devrez peut-être vider le cache du certificat SSL.
- Accédez à l'icône en trois points Paramètres dans Chrome.
- Sélectionnez Avancé au bas de la page.
- Sélectionnez Ouvrir les paramètres de proxy dans la zone Système.
- Sélectionnez l'onglet Contenu et sélectionnez Effacer l'état SSL.
- Sélectionnez OK et fermez les fenêtres.
Cela devrait certainement vous empêcher de voir err_ssl_version_or_cipher_mismatch.
Certificats SSL
Depuis que nous essayons de sécuriser Internet avec HTTPS au lieu de HTTP, les certificats SSL sont plus importants que jamais. Ils font partie de la connexion sécurisée entre votre navigateur et l'hôte Web, capable de chiffrer toutes les données échangées entre vous. Chaque fois que vous achetez quelque chose ou utilisez Internet banking, vous avez besoin que vos données soient cryptées afin de ne pas pouvoir être interceptées. Un certificat SSL aide.
Un certificat SSL est émis par une partie de confiance appelée autorité de certification ou autorité de certification. Il le transmet au propriétaire du site Web et l'installe sur son serveur Web. Il contient une clé publique et une clé privée que les logiciels de chiffrement du navigateur utilisent pour créer une connexion sécurisée.
Connexion sécurisée
La configuration d’une session de navigation chiffrée s’effectue en cinq étapes principales. Cela se produit en une ou deux secondes dans les coulisses. Chaque fois que vous arrivez sur un site Web sécurisé, ce processus est répété.
- Lorsqu'un navigateur Web accède à un site Web sécurisé (HTTPS), il est accueilli par une liaison SSL. Cela garantit que le serveur et le navigateur peuvent accepter une connexion sécurisée et disposent de tout le nécessaire pour le faire. Une fois la négociation terminée, la clé de chiffrement publique est partagée.
- Une fois l'acquitté, le serveur envoie une copie de son certificat SSL à votre navigateur. Il comprend la clé publique pouvant commencer la session chiffrée.
- Le navigateur compare le certificat à une liste d'autorité de certification pour vérifier qu'il est réel. Il s'assure également qu'il n'a pas expiré ou n'a pas été falsifié.
- Le navigateur chiffre ensuite la connexion et envoie au serveur Web un certificat de session symétrique qui ne durera que le temps que vous passez sur le site Web. Il utilise la clé publique du serveur pour cela.
- Le serveur Web décrypte cette clé de session symétrique avec sa clé privée et reconnaît la connexion à votre navigateur.
Si le navigateur ne voit pas ce qu'il attend dans ce certificat SSL, l'erreur err_ssl_version_or_cipher_mismatch peut se produire. Cela ne se produit que dans Chrome, car Firefox, Opera, Safari et les autres traitent les certificats SSL différemment.
Cette erreur ne s'est réellement produite que sur les anciennes versions de Chrome (version 40), car elle gérait SSL de manière différente. Les versions plus récentes de Chrome permettent de gérer SSL de manière plus approfondie et vous ne devriez jamais voir ce problème. Bien que le premier correctif modifie les paramètres TLS et non SSL, il semble faire une différence. Cependant, le deuxième correctif, effacer l’état de SSL est probablement plus efficace.
Avez-vous récemment vu l'erreur err_ssl_version_or_cipher_mismatch? Avez-vous d'autres correctifs? Parlez-nous ci-dessous si vous le faites!