Um código de erro imenso e assustador, o ERR_SSL_VERSION_OR_CIPHER_MISMATCH tem aparecido em alguns sites e preocupado alguns proprietários. Felizmente, mostraremos como solucionar o problema e evitar que ele possa gerar situações ruins futuras no seu site.
Para isso, aconselhamos a leitura de todos os tópicos desse conteúdo. Muitas vezes, o erro pode ter sido causado por uma configuração muito simples de ser resolvida. Então, para ter a certeza de que está tomando as atitudes corretas, siga o tutorial e teste cada uma das soluções oferecidas.
O que é o erro ERR_SSL_VERSION_OR_CIPHER_MISMATCH?
Quando se tem um site com certificado SSL ativado, várias etapas são feitas entre o servidor e o navegador do usuário visando validar a conexão SSL/TLS. Uma delas é o conhecido por handshake TLS, que é, de forma resumida, a verificação do certificado pela autoridade de certificação e a descriptografia dele.
Entretanto, se por algum motivo, o navegador encontrar alguma incongruência ou configuração incorreta, ele pode exibir o erro ERR_SSL_VERSION_OR_CIPHER_MISMATCH.
O que causa o erro ERR_SSL_VERSION_OR_CIPHER_MISMATCH?
O ERR_SSL_VERSION_OR_CIPHER_MISMATCH acontece comumente em sistemas operacionais mais antigos ou navegadores desatualizados. Porém, pode ser que tal situação aconteça quando se migra o WordPress entre servidores.
Dentre outra causas, podemos encontrar também:
- Cache do navegador de internet: os dados guardados na cache podem não indicar exatamente as configurações de segurança desejadas pelo navegador.
- Protocolo QUIC: projeto do Google que visa ser uma alternativa para as soluções de seguranças convencionais, mas que também pode gerar esse erro.
- Programa antivírus.
- Problemas de conexão com a internet: pois em conexões limitadas, porque ser que a conexão entre navegador e servidor seja prejudicada, o impedindo de cumprir com todo o protocolo de segurança.
Quais as variações do erro ERR_SSL_VERSION_OR_CIPHER_MISMATCH?
Embora a mensagem de ERR_SSL_VERSION_OR_CIPHER_MISMATCH seja assustadora, existem outras formas que ela se apresenta, como:
- Erro 113 (net::err_ssl_version_or_cipher_mismatch).
- Erro desconhecido.
- “O cliente e o servidor não suportam uma versão comum do protocolo SSL ou um conjunto de criptografia”.
- Site usa um protocolo não suportado.
O ERR_SSL_VERSION_OR_CIPHER_MISMATCH é um problema de segurança grave?
É uma questão de segurança a estar atento, mas não é um problema que prejudicará de imediato a segurança dos seus dados ou dos seus visitantes. Porém, como há um problema na tentativa de estabelecimento de uma comunicação e conexão segura, pode ser que dados sejam interceptados por pessoas mal intencionadas.
Entretanto, leve em consideração de que o erro talvez esteja sendo mostrado apenas no seu computador e não para todos os usuários, de forma geral.
É seguro fornecer informações sensíveis em sites com esse erro?
Como mostrado no tópico anterior, dependendo de como a conexão está, pode ser que a criptografia esteja desativada (pelo navegador não conseguir confirmar a autenticidade do certificado) e isso facilite a interceptação de dados.
Por exemplo, ao digitar o seu número de cartão de crédito em uma loja virtual com esse erro, há uma chance (pequena, mas há) de cibercriminosos pegarem essa informação e a utilizarem como quiserem.
Como resolver o ERR_SSL_VERSION_OR_CIPHER_MISMATCH?
Existem inúmeras formas de resolver o erro, a depender do que o gerou inicialmente. Portanto, teste solução a solução, até que tudo esteja devidamente corrigido.
1. Atualize a sua versão do navegador
Como falamos, esse erro acontece comumente em navegadores e sistemas antigos. Por isso, uma das soluções mais simples de serem colocadas em prática é o de atualizar seu navegador. Recomendamos baixar a versão mais recente do Google Chrome ou do Firefox.
2. Limpe a cache do seu navegador
Se o seu navegador já estiver atualizado e, ainda assim, o erro estiver aparecendo, limpe a cache dele. Para isso, utilize o atalho Crtl + Shift + Del. Assim, será mostrada a seguinte tela:
Marque as caixas de seleção que achar necessário, mas principalmente a de “Imagens e arquivos armazenados em cache”. Depois, basta clicar em “Remover dados”.
3. Verifique o seu certificado SSL
Se o seu navegador já está atualizado, com a cache limpa e o erro continua aparecendo, é interessante verificar o seu certificado SSL. Para isso, utilize a ferramenta gratuita Qualys SSL Labs ou o Inspecionar Elemento do Google Chrome.
Basta clicar com o botão direito em qualquer local da página → Inspecionar Elemento → Aba Segurança.
Depois, clique no botão “Ver Certificado” e verifique se o nome correspondente é o do seu site.
Se for o caso, emita um novo certificado SSL na sua plataforma de hospedagem.
4. Confira a versão do TLS
Outro motivo possível desse erro aparecer é a versão desatualizada do TLS no servidor. Normalmente, o recomendado é utilizar a versão 1.2 pelo menos. Se o seu provedor de hospedagem for de qualidade, o TLS estará na maior versão possível.
Como saber dessa informação? Entrando em contato com o suporte da sua empresa de hospedagem.
5. Limpe o estado SSL
Outra possível solução para o ERR_SSL_VERSION_OR_CIPHER_MISMATCH é limpar o estado SSL no seu computador. Assim como reiniciar o Windows te ajuda a resolver problemas temporários ou limpar a cache do navegador também, pode valer a pena limpar o estado SSL.
Para fazer isso, siga as etapas abaixo:
1. Clique no menu iniciar do Windows e pesquisa por “Opções da internet”
2. Vá na aba “Conteúdo” e clique em "Limpar estado SSL".
6. Desative o seu antivírus temporariamente
Em algumas situações o seu programa antivírus pode estar interferindo na camada de proteção entre seu navegador e o servidor. Isso é feito, claro, para garantir a sua segurança e impedir que situações anormais ocorram. Porém, esse processo pode atrapalhar o processamento da criptografia do certificado e da execução correta dele, gerando esse erro.
7. Revise as configurações da sua CDN
Quando uma CDN (Content Delivery Network) é utilizada para mostrar o conteúdo do seu site de forma mais rápida, ela funciona como um intermediário entre navegador do usuário e o servidor. Se um erro ERR_SSL_VERSION_OR_CIPHER_MISMATCH ocorre, isso está geralmente relacionado à comunicação entre essas partes.
Isso pode ocorrer por algumas razões:
- Configurações de SSL/TLS desatualizadas: A CDN pode estar usando versões mais antigas do protocolo SSL/TLS que não são mais consideradas seguras, gerando conflitos com o navegador, que espera uma versão mais recente e segura.
- Configurações de criptografia incompatíveis: As CDNs geralmente têm suas próprias configurações de criptografia. Se elas não estiverem alinhadas com as do navegador do visitante, pode gerar uma incompatibilidade.
- Firewall: Em algumas situações, firewalls ou proxies intermediários na CDN podem interferir na conexão de segurança SSL/TLS entre o servidor de origem e o navegador.
Para resolver esse erro, é interessante desativar a CDN temporariamente e checar se o seu site está funcionando como deveria. Se estiver, é essencial revisar as configurações de segurança da CDN, garantir que ela esteja 100% atualizada e que os certificados SSL/TLS estejam realmente válidos.
8. Entre em contato com o suporte da sua empresa de hospedagem
Se todas as opções acima foram testadas e não obtiveram sucesso, o último passo a ser tomado é entrar em contato com o suporte da sua empresa de hospedagem. Claro, há grandes chances dessa situação estar acontecendo apenas no seu dispositivo. Mesmo assim, os atendentes terão o conhecimento necessário para te orientar, uma vez que devem enfrentar problemas similares com frequência.
Abaixo, segue uma mensagem de exemplo, caso queira utilizar ao falar com o suporte.
“Olá, meu nome é [nome]. Já faz um tempo que estou enfrentando o erro ERR_SSL_VERSION_OR_CIPHER_MISMATCH no meu site [endereço do site] e isso tem me irritado um pouco.
Sei que esse problema pode ter a ver com o meu dispositivo ou com o próprio certificado SSL do site, mas não sei como corrigir.
Gostaria de pedir, por favor, que me ajudassem a eliminar esse erro das minhas páginas. Tenho receio de estar perdendo tráfego, possíveis clientes e até mesmo vendas.
Agradeço desde já a resposta”.
Conclusão
No artigo de hoje mostramos o que é o ERR_SSL_VERSION_OR_CIPHER_MISMATCH, como corrigi-lo e quais as possíveis causas.
Sabemos que erros de SSL podem ser bem assustadores, principalmente por afetar a segurança do site, mas resolvê-los não tende a ser tão complicado assim.
Esperamos que o conteúdo tenha sido claro e, se por algum motivo, precisar tirar alguma dúvida, fale conosco na seção de comentários logo abaixo. Responderemos, como de costume, quanto antes.
Obrigado por ler até aqui. Um forte abraço!