ERR_SSL_PROTOCOL_ERROR: الأسباب والحلول
· فريق CSR.plus

- •يعني هذا الخطأ أن العميل والخادم لم يتمكنا من إكمال الخطوات الأولى لمصافحة TLS.
- •أسباب شائعة من جانب الموقع: حلقة إعادة توجيه بين HTTP وHTTPS، منفذ 443 غير قابل للوصول، أو إصدار TLS لا يدعمه العميل.
- •تشمل أسباب المتصفح كاشاً ووكلاء تالفين؛ اختبر بملف نظيف قبل لمس الخادم.
حلقات إعادة التوجيه وأخطاء البروتوكول
مشغل شائع هو إعادة توجيه لا نهائية: يفرض الموقع HTTPS، تفشل طبقة TLS، يعيد توجيه احتياطي إلى HTTP، فيعيد الخادم إلى HTTPS. افحص ترويسة HSTS وقواعد موازن التحميل وإعادة توجيه .htaccess/nginx بحثاً عن حلقات. عطّل HSTS مؤقتاً للتأكيد.
فجوات إصدار TLS
إذا كان الخادم يفعّل TLS 1.3 فقط لكن عميلاً قديماً أو متصفح/نظام الزائر يدعم TLS 1.2 أو أقل فقط، تتوقف المصافحة بخطأ بروتوكول. فعّل TLS 1.2 و1.3 وعطّل SSLv3 وTLS 1.0/1.1 على الخادم. الوكلاء المؤسسيون الذين يزيلون SNI ينتجون أيضاً أخطاء بروتوكول.
حلول من جانب العميل
امسح كاش المتصفح وحالة SSL (chrome://net-internals أو إعدادات المتصفح)، عطّل الإضافات التي تفحص TLS، أعد تشغيل الموجّه إذا كان NAT قديماً، واختبر على شبكة أخرى. إذا نجح openssl s_client وفشل المتصفح، فالمشكلة شبه مؤكدة من جانب العميل.
FAQ
لماذا يظهر الخطأ في متصفح واحد فقط؟
المتصفحات تحتفظ بكاش SSL منفصل وتدعم إصدارات TLS مختلفة. ملف نظيف يعزل السبب عادة بين حالة الكاش أو إضافة.
هل يمكن أن يسبب CDN الخطأ؟
نعم — إعدادات TLS لـ CDN وترقيات HTTP/2 وHTTP/3 وشهادات الحافة تؤثر على المصافحة. تجاوز CDN (اختبر IP المصدر مباشرة) للتأكيد.
UptimeRobot
راقب SSL وحالة التشغيل مجاناً
يراقب UptimeRobot شهاداتك ونقاط الاتصال على مدار الساعة — 50 مراقباً في الخطة المجانية.
رابط تسويق بالعمولة — قد نحصل على عمولة دون أي تكلفة إضافية عليك.
أدوات SSL/TLS المجانية
تحقق وافحص شهاداتك في ثوانٍ.