ERR_SSL_PROTOCOL_ERROR: สาเหตุและวิธีแก้ไข
· ทีม CSR.plus

- •ข้อผิดพลาดนี้หมายถึงไคลเอนต์และเซิร์ฟเวอร์ไม่สามารถทำขั้นตอนแรกของการจับมือ TLS ให้เสร็จได้
- •สาเหตุฝั่งเว็บทั่วไป: ลูปเปลี่ยนเส้นทางระหว่าง HTTP และ HTTPS พอร์ต 443 เข้าถึงไม่ได้ หรือเวอร์ชัน TLS ที่ไคลเอนต์ไม่รองรับ
- •สาเหตุฝั่งเบราว์เซอร์รวมถึงแคชและพร็อกซีเสียหาย ทดสอบด้วยโปรไฟล์ที่สะอาดก่อนแตะเซิร์ฟเวอร์
ลูปเปลี่ยนเส้นทางและข้อผิดพลาดโปรโตคอล
ตัวกระตุ้นทั่วไปคือการเปลี่ยนเส้นทางไม่สิ้นสุด: เว็บบังคับ HTTPS ชั้น TLS ล้มเหลว การเปลี่ยนเส้นทางสำรองส่งไป HTTP แล้วเซิร์ฟเวอร์ส่งกลับ HTTPS ตรวจสอบส่วนหัว HSTS กฎโหลดบาลานเซอร์ และการเปลี่ยนเส้นทาง .htaccess/nginx เพื่อหาลูป ปิด HSTS ชั่วคราวเพื่อยืนยัน
ช่องว่างเวอร์ชัน TLS
หากเซิร์ฟเวอร์เปิดเฉพาะ TLS 1.3 แต่ไคลเอนต์เก่าหรือเบราว์เซอร์/OS ของผู้เยี่ยมชมรองรับเพียง TLS 1.2 หรือต่ำกว่า การจับมือจะหยุดด้วยข้อผิดพลาดโปรโตคอล เปิด TLS 1.2 และ 1.3 ปิด SSLv3 และ TLS 1.0/1.1 ฝั่งเซิร์ฟเวอร์ พร็อกซีองค์กรที่ลบ SNI ก็ทำให้เกิดข้อผิดพลาดโปรโตคอลเช่นกัน
การแก้ไขฝั่งไคลเอนต์
ล้างแคชและสถานะ SSL ของเบราว์เซอร์ (chrome://net-internals หรือการตั้งค่า) ปิดส่วนขยายที่ตรวจสอบ TLS รีสตาร์ทเราเตอร์หาก NAT เก่า และทดสอบบนเครือข่ายอื่น หาก openssl s_client สำเร็จแต่เบราว์เซอร์ล้มเหลว ปัญหาอยู่ฝั่งไคลเอนต์เกือบแน่นอน
FAQ
ทำไมข้อผิดพลาดปรากฏในเบราว์เซอร์เดียวเท่านั้น?
เบราว์เซอร์มีแคช SSL แยกกันและรองรับเวอร์ชัน TLS ต่างกัน โปรไฟล์ที่สะอาดมักแยกสาเหตุระหว่างสถานะแคชหรือส่วนขยาย
CDN ทำให้เกิดข้อผิดพลาดได้ไหม?
ได้ — การตั้งค่า TLS ของ CDN การอัปเกรด HTTP/2 และ HTTP/3 และใบรับรองขอบส่งผลต่อการจับมือ ข้าม CDN (ทดสอบ IP ต้นทางโดยตรง) เพื่อยืนยัน
UptimeRobot
ตรวจสอบ SSL และความพร้อมใช้งานฟรี
UptimeRobot เฝ้าดูใบรับรองและ endpoint ของคุณตลอด 24 ชั่วโมง — 50 จุดตรวจในแผนฟรี
ลิงก์พันธมิตร — เราอาจได้รับค่าคอมมิชชันโดยไม่มีค่าใช้จ่ายเพิ่มเติมกับคุณ
เครื่องมือ SSL/TLS ฟรี
ตรวจสอบใบรับรองของคุณในไม่กี่วินาที