ERR_SSL_PROTOCOL_ERROR: Ursachen und Lösungen
· CSR.plus Team

- •Dieser Fehler bedeutet, dass Client und Server nicht einmal die ersten Schritte des TLS-Handshakes abschließen konnten.
- •Häufige Serverursachen: Weiterleitungsschleife zwischen HTTP und HTTPS, Port 443 nicht erreichbar oder eine TLS-Version, die der Client nicht spricht.
- •Browserursachen umfassen korrupten Cache und Proxys; testen Sie mit einem sauberen Profil, bevor Sie den Server anfassen.
Weiterleitungsschleifen und Protokollfehler
Ein häufiger Auslöser ist eine Endlos-Weiterleitung: Die Website erzwingt HTTPS, die TLS-Schicht scheitert, eine Fallback-Weiterleitung führt zu HTTP, und der Server wirft zurück zu HTTPS. Prüfen Sie Ihren HSTS-Header, Load-Balancer-Regeln und .htaccess/nginx-Weiterleitungen auf Schleifen. Deaktivieren Sie HSTS vorübergehend zur Bestätigung.
TLS-Versionslücken
Wenn der Server nur TLS 1.3 aktiviert, aber ein alter Client oder das Browser/OS des Besuchers nur TLS 1.2 oder älter kann, bricht der Handshake mit einem Protokollfehler ab. Aktivieren Sie TLS 1.2 und 1.3 und deaktivieren Sie SSLv3 sowie TLS 1.0/1.1 serverseitig. Unternehmensproxys, die SNI entfernen, erzeugen ebenfalls Protokollfehler.
Lösungen clientseitig
Leeren Sie Cache und SSL-Status des Browsers (chrome://net-internals oder Browser-Einstellungen), deaktivieren Sie TLS-prüfende Erweiterungen, starten Sie den Router neu, wenn NAT veraltet ist, und testen Sie in einem anderen Netzwerk. Wenn openssl s_client funktioniert, der Browser aber scheitert, liegt das Problem fast sicher am Client.
FAQ
Warum erscheint der Fehler nur in einem Browser?
Browser haben separate SSL-Caches und unterstützen unterschiedliche TLS-Versionen. Ein sauberes Profil isoliert die Ursache meist auf Cache-Zustand oder eine Erweiterung.
Kann der CDN den Fehler verursachen?
Ja — CDN-TLS-Einstellungen, HTTP/2- und HTTP/3-Upgrades und Edge-Zertifikate beeinflussen den Handshake. Umgehen Sie den CDN (testen Sie die Origin-IP direkt).
UptimeRobot
Überwachen Sie SSL und Verfügbarkeit kostenlos
UptimeRobot überwacht Ihre Zertifikate und Endpunkte rund um die Uhr — 50 Monitore im kostenlosen Plan.
Affiliate-Link — wir können eine Provision erhalten, ohne dass Ihnen zusätzliche Kosten entstehen.
Kostenlose SSL/TLS-Tools
Prüfen Sie Ihre Zertifikate in Sekunden.