CSR.pluscsr.plus
← Retour aux articles
Dépannage2026-08-15•4 min de lecture

ERR_SSL_PROTOCOL_ERROR : causes et solutions

· Équipe CSR.plus

ERR_SSL_PROTOCOL_ERROR : causes et solutions
  • •Cette erreur signifie que le client et le serveur n’ont pas pu compléter même les premières étapes de la poignée de main TLS.
  • •Causes courantes côté site : boucle de redirection HTTP/HTTPS, port 443 injoignable ou version TLS non supportée par le client.
  • •Côté navigateur : cache et proxies corrompus ; testez avec un profil propre avant de toucher au serveur.
3
Causes site
redirection, port, version TLS
2
Causes client
cache, proxy/AV
openssl
Outil de diagnostic
isole serveur vs client
Faible
Difficulté
la plupart < 10 minutes

Boucles de redirection et erreurs de protocole

Un déclencheur courant est une redirection infinie : le site force HTTPS, la couche TLS échoue, une redirection de repli envoie vers HTTP et le serveur renvoie vers HTTPS. Vérifiez votre en-tête HSTS, les règles du répartiteur et les redirections .htaccess/nginx pour les boucles. Désactivez HSTS temporairement pour confirmer.

Écarts de version TLS

Si le serveur n’active que TLS 1.3 mais qu’un vieux client ou le navigateur/OS du visiteur ne supporte que TLS 1.2 ou moins, la poignée de main avorte avec une erreur de protocole. Activez TLS 1.2 et 1.3, désactivez SSLv3 et TLS 1.0/1.1 côté serveur. Les proxies d’entreprise qui retirent le SNI produisent aussi des erreurs de protocole.

Solutions côté client

Videz le cache et l’état SSL du navigateur (chrome://net-internals ou paramètres), désactivez les extensions qui inspectent TLS, redémarrez le routeur si le NAT est obsolète et testez sur un autre réseau. Si openssl s_client aboutit mais que le navigateur échoue, le problème est presque certainement côté client.

FAQ

Pourquoi l’erreur n’apparaît que dans un navigateur ?

Les navigateurs gardent des caches SSL séparés et supportent des versions TLS différentes. Un profil propre isole généralement la cause entre l’état en cache ou une extension.

Le CDN peut-il causer l’erreur ?

Oui : réglages TLS du CDN, montées HTTP/2 et HTTP/3 et certificats d’extrémité affectent la poignée de main. Contournez le CDN (testez l’IP d’origine) pour confirmer.

UptimeRobot

Surveillez votre SSL et votre disponibilité gratuitement

UptimeRobot surveille vos certificats et endpoints 24h/24 — 50 moniteurs dans le plan gratuit.

Essayez UptimeRobot GRATUITEMENT

Lien d’affiliation — nous pouvons percevoir une commission sans frais supplémentaires pour vous.

Outils SSL/TLS gratuits

Vérifiez et inspectez vos certificats en quelques secondes.

Articles connexes