Computer >> Máy Tính >  >> Xử lý sự cố >> Các trình duyệt

Cách khắc phục “Mã lỗi:ssl_error_handshake_failure_alert” trong Trình duyệt?

Lỗi bắt tay SSL khá phổ biến đối với một trang web phải xác minh tính hợp pháp của người dùng truy cập nó (đôi khi thông qua thiết bị hoặc thẻ mật mã phần cứng). Lỗi được hiển thị bởi tất cả các trình duyệt chính (Firefox, Chrome, Edge, v.v.) trên tất cả hệ điều hành máy tính để bàn chính (Windows, Mac, Linux, v.v.). Thông thường, loại thông báo sau được hiển thị:

Cách khắc phục “Mã lỗi:ssl_error_handshake_failure_alert” trong Trình duyệt?

Lỗi bắt tay SSL là lỗi giao tiếp giữa máy chủ và máy khách bằng cách sử dụng giao thức SSL. Điều này có thể do các yếu tố từ phía máy khách cũng như phía máy chủ gây ra. Các thông tin sau chủ yếu được báo cáo là gây ra lỗi bắt tay:

  • Dữ liệu trình duyệt bị hỏng :Nếu dữ liệu của trình duyệt (cookie, bộ nhớ cache, v.v.) bị hỏng, thì trình duyệt có thể không tải đúng chứng chỉ mà trang web yêu cầu, dẫn đến sự cố bắt tay SSL.
  • Định cấu hình sai Bảo mật của Trình duyệt hoặc Java :Nếu trình duyệt hoặc bảo mật Java “cho rằng” một trang web có nguy cơ, thì nó có thể không mở trang web với cảnh báo bắt tay SSL.
  • Sự can thiệp từ Ứng dụng Bảo mật của Hệ thống :Nếu chương trình chống vi-rút / tường lửa của hệ thống đang chặn một gói dữ liệu cụ thể (“nghĩ” đó là nguy cơ), thì trình duyệt có thể không tải trang web với cảnh báo bắt tay SSL.
  • Cài đặt Chứng chỉ Không đúng cách :Các trang web nhất định yêu cầu chứng chỉ của họ phải được cài đặt ở một vị trí cụ thể trong HĐH và nếu chứng chỉ không có ở đó nhưng lại có ở một nơi khác, thì trang web có thể không phản hồi với trình duyệt, khiến trình duyệt hiển thị lỗi bắt tay SSL cảnh báo.

Cập nhật trình duyệt lên bản dựng mới nhất

Trình duyệt có thể hiển thị SSL_error_handshake_failure_alert nếu nó đã lỗi thời vì nó có thể dẫn đến không tương thích với các trang web khác nhau. Ở đây, cập nhật trình duyệt lên phiên bản mới nhất có thể giải quyết được vấn đề. Để làm sáng tỏ, chúng ta sẽ thảo luận về quy trình cho trình duyệt Google Chrome. Nhưng trước đó, nếu trang web có vấn đề yêu cầu thiết bị hoặc thẻ mật mã để xác định người dùng, hãy đảm bảo rằng trình điều khiển thích hợp của thiết bị được cài đặt và đang được sử dụng.

  1. Mở Chrome và ở góc trên cùng bên phải, nhấp vào ba dấu chấm lửng dọc để mở menu Chrome.
  2. Bây giờ chọn Cài đặt và trong ngăn bên trái, đi tới Giới thiệu về Chrome tab.
  3. Sau đó, trong ngăn bên phải, hãy đảm bảo rằng Google Chrome được cập nhật lên bản dựng mới nhất và sau đó, hãy kiểm tra xem lỗi bắt tay SSL có được xóa hay không. Cách khắc phục “Mã lỗi:ssl_error_handshake_failure_alert” trong Trình duyệt?
  4. Nếu không và sự cố bắt đầu xảy ra sau khi cập nhật trình duyệt, thì hãy kiểm tra xem cài đặt phiên bản cũ hơn của trình duyệt giải quyết vấn đề lỗi bắt tay.

Xóa chứng chỉ có vấn đề trong Trình quản lý chứng chỉ của trình duyệt

Nếu chứng chỉ của trang web trong trình quản lý chứng chỉ của trình duyệt bị hỏng, thì trình duyệt có thể tạo SSL_error_handshake_failure_alert. Trong trường hợp này, người dùng có thể giải quyết vấn đề bằng cách xóa chứng chỉ của trang web có vấn đề trong cài đặt của trình duyệt. Để làm sáng tỏ, chúng ta sẽ thảo luận về quy trình cho trình duyệt Firefox.

  1. Khởi chạy Firefox và nhấp vào hamburger biểu tượng (gần góc trên cùng bên phải).
  2. Sau đó, chọn Cài đặt và trong ngăn bên trái, đi tới Quyền riêng tư &Bảo mật chuyển hướng. Cách khắc phục “Mã lỗi:ssl_error_handshake_failure_alert” trong Trình duyệt?
  3. Bây giờ, hãy cuộn xuống cho đến Chứng chỉ được hiển thị, sau đó nhấp vào Xem chứng chỉ cái nút. Cách khắc phục “Mã lỗi:ssl_error_handshake_failure_alert” trong Trình duyệt?
  4. Sau đó, đi tới Chứng chỉ của bạn và chọn chứng chỉ của trang web có vấn đề . Cách khắc phục “Mã lỗi:ssl_error_handshake_failure_alert” trong Trình duyệt?
  5. Bây giờ hãy nhấp vào Xóa và sau đó xác nhận để xóa chứng chỉ. Sau đó, hãy đảm bảo rằng không có chứng chỉ nào từ trang web có vấn đề trong Máy chủ tab và bất kỳ CA có liên quan nào trong Cơ quan chức năng tab.
  6. Sau đó khởi chạy lại trình duyệt Firefox và sau đó, hãy kiểm tra xem lỗi bắt tay SSL đã được xóa chưa.

Nếu cách đó không hoạt động, hãy kiểm tra xem có sử dụng mạng khác hoặc loại mạng (ví dụ:nếu gặp sự cố trên ethernet, thì việc sử dụng Wi-Fi) sẽ giải quyết được sự cố.

Xóa cookie, bộ nhớ cache và dữ liệu của trình duyệt

Nếu bất kỳ cookie, bộ nhớ cache và dữ liệu nào của trình duyệt bị hỏng, thì trình duyệt có thể hiển thị lỗi bắt tay SSL. Trong bối cảnh này, việc xóa cookie, bộ nhớ cache và dữ liệu của trình duyệt có thể giải quyết được lỗi SSL. Để làm sáng tỏ, chúng ta sẽ thảo luận về quy trình xóa cookie, bộ nhớ cache và dữ liệu của trình duyệt Chrome.

  1. Khởi chạy Chrome và ở góc trên cùng bên phải, nhấp vào ba dấu chấm lửng dọc .
  2. Bây giờ di chuột qua Công cụ khác và chọn Xóa dữ liệu duyệt web . Cách khắc phục “Mã lỗi:ssl_error_handshake_failure_alert” trong Trình duyệt?
  3. Sau đó, trong Nâng cao của cửa sổ kết quả, nhấp vào Đăng xuất (gần cuối cửa sổ) để giữ dữ liệu trong tài khoản Google.
  4. Bây giờ hãy chọn Phạm vi thời gian trong tổng số Mọi thời gian dấu kiểm tất cả các danh mục .
  5. Sau đó, nhấp vào nút Xóa dữ liệu và sau khi hoàn tất, hãy khởi động lại hệ thống. Cách khắc phục “Mã lỗi:ssl_error_handshake_failure_alert” trong Trình duyệt?
  6. Sau khi khởi động lại, hãy kiểm tra xem SSL_error_handshake_failure_alert có bị xóa hay không.

Thử một trình duyệt khác

SSL_error_handshake_failure_alert có thể là kết quả của một lỗi trong trình duyệt đang được sử dụng. Tại đây, việc sử dụng trình duyệt khác có thể cho phép người dùng truy cập trang web có vấn đề mà không gặp sự cố.

  1. Tải xuống và cài đặt một trình duyệt khác trên hệ thống (nếu chưa có). Sẽ tốt hơn nếu sử dụng trình duyệt ưu tiên hệ điều hành (như Edge cho Windows, Safari cho Mac, Firefox cho Linux, Chrome cho Chromebook).
  2. Bây giờ hãy khởi chạy trình duyệt thứ hai và kiểm tra xem trang web có thể được truy cập mà không gây ra lỗi bắt tay SSL hay không.

Đặt lại Tùy chọn Internet của Hệ thống về Mặc định

Trên máy Windows, Tùy chọn Internet bao gồm nhiều cài đặt cơ bản được sử dụng bởi Hệ điều hành và các ứng dụng để truy cập Internet. Chỉ một cấu hình sai của Internet Options hoặc nếu trình quản lý chứng chỉ của nó bị hỏng, thì việc đặt lại Internet Options về mặc định có thể giải quyết được vấn đề.

  1. Nhấp vào Windows , tìm kiếm và mở Tùy chọn Internet .
  2. Bây giờ, hãy chuyển đến Nâng cao và nhấp vào Khôi phục cài đặt nâng cao . Cách khắc phục “Mã lỗi:ssl_error_handshake_failure_alert” trong Trình duyệt?
  3. Sau đó, trong phần Đặt lại cài đặt Internet Explorer , nhấp vào Đặt lại và đánh dấu chọn Xóa cài đặt cá nhân . Cách khắc phục “Mã lỗi:ssl_error_handshake_failure_alert” trong Trình duyệt?
  4. Bây giờ hãy nhấp vào Đặt lại và sau đó, khởi động lại hệ thống của bạn.
  5. Sau khi khởi động lại, hãy kiểm tra xem lỗi bắt tay SSL của trình duyệt có được xóa hay không.

Thêm trang web làm trang web đáng tin cậy trong trình duyệt

Nếu sự cố vẫn còn thì việc thêm trang web làm trình duyệt đáng tin cậy có thể giải quyết được sự cố. Để minh họa, chúng tôi sẽ hướng dẫn bạn quy trình trên trình duyệt Firefox.

Cảnh báo :

Bạn phải tự chịu rủi ro vì việc thêm một trang web rủi ro như được tin cậy trong cài đặt của trình duyệt có thể khiến dữ liệu, hệ thống và mạng gặp phải các mối đe dọa.

  1. Khởi chạy Firefox trình duyệt và truy cập trang web có vấn đề .
  2. Bây giờ sao chép URL hoàn chỉnh của trang web từ thanh địa chỉ và enter sau đây trong thanh địa chỉ:
    about:config
    Cách khắc phục “Mã lỗi:ssl_error_handshake_failure_alert” trong Trình duyệt?
  3. Sau đó nhấp vào Chấp nhận rủi ro và tiếp tục .
  4. Sau đó, nhập sau trong Tên tùy chọn tìm kiếm hộp:
    tls.insecure_fallback_hosts
  5. Bây giờ, hãy nhấp vào nút Chỉnh sửa biểu tượng và nhập URL của trang web có vấn đề.
  6. Sau đó nhấp vào Đánh dấu biểu tượng và chạy lại Firefox. Cách khắc phục “Mã lỗi:ssl_error_handshake_failure_alert” trong Trình duyệt?
  7. Khi khởi chạy lại, hãy kiểm tra xem trang web có vấn đề có thể mở được mà không gây ra lỗi SSL hay không. Xin lưu ý rằng bạn có thể thấy cửa sổ bật lên màu vàng cảnh báo trên đầu trang web từ Firefox không cho phép nhập thông tin bí mật trên trang web.

Chỉnh sửa Cài đặt Bảo mật của Trình duyệt

Lỗi bắt tay SSL có thể là do cấu hình kém của trang web có vấn đề và việc chỉnh sửa bảo mật của trình duyệt có thể cho phép người dùng truy cập vào trang web được đề cập. Để làm sáng tỏ, chúng ta sẽ thảo luận về quy trình cho trình duyệt Firefox.

Cảnh báo :

Hãy tự chịu rủi ro khi chỉnh sửa cài đặt bảo mật của trình duyệt có thể khiến hệ thống, dữ liệu và mạng của bạn gặp phải các mối đe dọa.

  1. Khởi chạy Firefox nhập sau trong thanh địa chỉ của nó:
    about:config
  2. Bây giờ hãy nhấp vào Chấp nhận rủi ro và tiếp tục .
  3. Sau đó, nhập sau trong Tên tùy chọn tìm kiếm :
    tls.enable_0rtt_data
  4. Bây giờ hãy nhấp vào nút chuyển đổi để đặt cài đặt được đề cập ở trên thành Sai chạy lại trình duyệt Firefox để kiểm tra xem vấn đề lỗi bắt tay SSL đã được giải quyết chưa. Cách khắc phục “Mã lỗi:ssl_error_handshake_failure_alert” trong Trình duyệt?

Cài đặt lại Burp Suite

Nếu tổ chức của bạn đang sử dụng Burp Suite để kiểm tra và phân tích các ứng dụng web một cách an toàn thì việc định cấu hình sai Burp Suite có thể dẫn đến cảnh báo lỗi bắt tay SSL. Trong trường hợp này, cài đặt lại Burp Suite có thể giải quyết được sự cố.

  1. Sao lưu JAR tệp của tệp Burp trước đó và Trình tải .
  2. Bây giờ, nhấp chuột phải vào Windows và chọn Ứng dụng &tính năng .
  3. Sau đó, mở rộng Burp Suite và nhấp vào Gỡ cài đặt .
  4. Bây giờ hãy xác nhận để gỡ cài đặt Burp Suite và sau đó, khởi động lại hệ thống của bạn.
  5. Sau khi khởi động lại, hãy tải xuống và cài đặt phiên bản mới nhất của Burp Suite. Trong quá trình này, hãy đảm bảo Burp Suite đang được cài đặt trên ổ đĩa hệ điều hành (ví dụ:C).
  6. Bây giờ sao chép tệp Burp đã sao lưu và trình tải vào vị trí sau:
    C:\Burp_Suite\jre\bin
  7. Sau đó, nhấp vào Windows , tìm kiếm Command Prompt , nhấp chuột phải trên kết quả của nó và chọn Chạy với tư cách quản trị viên . Cách khắc phục “Mã lỗi:ssl_error_handshake_failure_alert” trong Trình duyệt?
  8. Bây giờ thực thi sau (đảm bảo thay thế X bằng các giá trị ban đầu):
    C:\Burp_Suite\jre\bin\java.exe -javaagent:BurpSuiteLoader_v.XXX.jar -noverify -jar burpsuite_pro_vXXX.jar
  9. Sau đó, khởi chạy một trình duyệt (như Firefox) và kiểm tra xem sự cố bắt tay SSL đã được giải quyết chưa.

Sử dụng Chứng chỉ trong Thư mục Tệp Chương trình cho Gemalto / Thales DIS CMS

Nếu tổ chức của bạn đang sử dụng ứng dụng / CMS Gemalto (hoặc bây giờ được gọi là Thales DIS), thì việc sử dụng chứng chỉ của nó từ Tệp chương trình, không phải từ Tệp chương trình (X86) có thể giải quyết vấn đề khi trình duyệt máy khách 64 bit tìm kiếm chứng chỉ trong thư mục 64-bit của Tệp Chương trình. Để minh họa, chúng ta sẽ thảo luận về quy trình cho trình duyệt Firefox.

  1. Khởi chạy Firefox trình duyệt và mở trình đơn của nó .
  2. Bây giờ chọn Cài đặt và hướng đến Quyền riêng tư &Bảo mật tab.
  3. Sau đó, cuộn xuống và nhấp vào Thiết bị bảo mật (trong phần Chứng chỉ). Cách khắc phục “Mã lỗi:ssl_error_handshake_failure_alert” trong Trình duyệt?
  4. Bây giờ hãy nhấp vào Tải và trong Tên mô-đun , loại:
    Gemalto PKCS#11 Module
    Cách khắc phục “Mã lỗi:ssl_error_handshake_failure_alert” trong Trình duyệt?
  5. Sau đó nhấp vào Duyệt qua điều hướng đến đường dẫn sau để chọn gclib.dll:
    C:\Program Files\Gemalto\Classic Client\BIN\gclib.dll
    Cách khắc phục “Mã lỗi:ssl_error_handshake_failure_alert” trong Trình duyệt?
  6. Bây giờ hãy nhấp vào Mở và sau đó, nhấp vào OK .
  7. Sau đó khởi chạy lại Firefox và kiểm tra xem sự cố bắt tay SSL đã được giải quyết chưa.

Thêm một Ngoại lệ cho Trang web trong Bảo mật của Java

Nếu trang web yêu cầu Java trên máy khách nhưng Java "cho rằng" trang web không an toàn, thì điều đó có thể dẫn đến lỗi bắt tay SSL của trình duyệt. Tại đây, việc thêm một ngoại lệ cho trang web trong bảo mật của Java có thể giải quyết vấn đề.

  1. Nhấp vào Windows , nhập và mở Định cấu hình Java . Cách khắc phục “Mã lỗi:ssl_error_handshake_failure_alert” trong Trình duyệt?
  2. Bây giờ, hãy chuyển đến Bảo mật và nhấp vào Chỉnh sửa danh sách trang web . Cách khắc phục “Mã lỗi:ssl_error_handshake_failure_alert” trong Trình duyệt?
  3. Sau đó nhấp vào Thêm và nhập URL của trang web có vấn đề.
  4. Bây giờ hãy nhấp vào OK và sau đó, khởi động lại hệ thống của bạn.
  5. Sau khi khởi động lại, hãy kiểm tra xem lỗi SSL đã được xóa chưa.

Tắt hoặc Gỡ cài đặt Trình chống vi-rút / Tường lửa của Hệ thống

Một trình duyệt có thể hiển thị cảnh báo lỗi bắt tay SSL nếu phần mềm chống vi-rút của hệ thống đang thay đổi dữ liệu trang web theo cách mà trình duyệt không “nghĩ” là an toàn. Trong trường hợp như vậy, việc tắt phần mềm chống vi-rút / tường lửa của hệ thống của bạn có thể xóa lỗi bắt tay SSL. Kaspersky được cho là nguyên nhân gây ra sự cố đang được thảo luận.

Cảnh báo :

Bạn tự chịu rủi ro trước khi vô hiệu hóa hoặc gỡ cài đặt chương trình chống vi-rút hoặc tường lửa của hệ thống, có thể khiến dữ liệu, hệ thống và mạng của bạn gặp phải các mối đe dọa.

Tắt tính năng Chống vi-rút / Tường lửa của Hệ thống

  1. Nhấp chuột phải trên sản phẩm bảo mật (ví dụ:ESET) trong khay của hệ thống (bạn có thể phải hiển thị các biểu tượng ẩn) và chọn Tạm dừng bảo vệ . Cách khắc phục “Mã lỗi:ssl_error_handshake_failure_alert” trong Trình duyệt?
  2. Bây giờ hãy xác nhận để tắt ứng dụng bảo mật và một lần nữa, hãy nhấp chuột phải trên sản phẩm bảo mật trong khay hệ thống. Cách khắc phục “Mã lỗi:ssl_error_handshake_failure_alert” trong Trình duyệt?
  3. Bây giờ chọn Tạm dừng tường lửa và nếu được yêu cầu, hãy xác nhận để tắt Tường lửa ESET.
  4. Sau đó, kiểm tra xem trình duyệt có thể truy cập trang web được đề cập mà không gây ra lỗi bắt tay SSL hay không.

Gỡ cài đặt rd 3 Bên Antivirus / Tường lửa

Nếu vô hiệu hóa phần mềm chống vi-rút / tường lửa không hoạt động, thì việc gỡ cài đặt phần mềm chống vi-rút / tường lửa sẽ giải quyết được sự cố.

  1. Nhấp chuột phải vào Windows và chọn Ứng dụng &tính năng .
  2. Bây giờ hãy mở rộng ứng dụng bảo mật (như ESET) và nhấp vào Gỡ cài đặt . Cách khắc phục “Mã lỗi:ssl_error_handshake_failure_alert” trong Trình duyệt?
  3. Sau đó, xác nhận để gỡ cài đặt ứng dụng bảo mật và sau đó, khởi động lại hệ thống của bạn.
  4. Sau khi khởi động lại, hãy kiểm tra xem lỗi bắt tay SSL có được xóa hay không.

Nếu tổ chức của bạn đang sử dụng bảng điều khiển tường lửa phần cứng , sau đó đảm bảo cáp kết nối tường lửa phần cứng với hệ thống là cáp được OEM tường lửa khuyến nghị vì cáp không tương thích có thể kích hoạt cảnh báo lỗi bắt tay SSL trong trình duyệt.

Thêm lại chứng chỉ có vấn đề

Nếu trang web có vấn đề yêu cầu chứng chỉ được cài đặt trên hệ thống (được cung cấp qua email hoặc được tải xuống từ tài nguyên trực tuyến) và chứng chỉ không được cài đặt đúng cách trên hệ thống, thì việc cài đặt lại chứng chỉ trên hệ thống có thể giải quyết được sự cố. Trước tiên, hãy đảm bảo tải xuống hoặc xuất chứng chỉ có vấn đề.

  1. Nhấp chuột phải vào Windows và chọn Chạy . Cách khắc phục “Mã lỗi:ssl_error_handshake_failure_alert” trong Trình duyệt?
  2. Bây giờ thực thi sau:
    certmgr.msc
    Cách khắc phục “Mã lỗi:ssl_error_handshake_failure_alert” trong Trình duyệt?
  3. Sau đó đi tới Cá nhân>> Chứng chỉ và kiểm tra xem chứng chỉ có vấn đề có ở đó hay không. Nếu tổ chức phát hành chứng chỉ yêu cầu chứng chỉ trong tab khác, thì hãy đảm bảo chứng chỉ có trong tab liên quan. Cách khắc phục “Mã lỗi:ssl_error_handshake_failure_alert” trong Trình duyệt?
  4. Nếu chứng chỉ có trong tab có liên quan, hãy nhấp đúp vào trên đó và kiểm tra xem thuộc tính / tính hợp lệ của nó .
  5. Nếu mọi thứ đều ổn, hãy nhấp vào Windows , tìm kiếm và mở Tùy chọn Internet .
  6. Bây giờ chuyển hướng đến Nội dung trên Internet Option và nhấp vào Chứng chỉ . Cách khắc phục “Mã lỗi:ssl_error_handshake_failure_alert” trong Trình duyệt?
  7. Sau đó, kiểm tra xem chứng chỉ từ trang web có vấn đề được hiển thị trong tab có liên quan (thông thường, Cá nhân). Cách khắc phục “Mã lỗi:ssl_error_handshake_failure_alert” trong Trình duyệt?
  8. Bây giờ nhấp đúp vào trên chứng chỉ và kiểm tra xem thuộc tính / tính hợp lệ của nó .
  9. Sau đó, đảm bảo rằng chứng chỉ có khóa công khai hợp lệ Liên kết với nó. Bạn có thể tìm thấy nó trong Chi tiết tab thuộc tính chứng chỉ. Cách khắc phục “Mã lỗi:ssl_error_handshake_failure_alert” trong Trình duyệt?
  10. Bây giờ hãy chuyển đến Nâng cao trên Tùy chọn Internet và đảm bảo bật mục nhập TLS và bỏ chọn các hộp SSL. Cách khắc phục “Mã lỗi:ssl_error_handshake_failure_alert” trong Trình duyệt?
  11. Sau đó, áp dụng các thay đổi của bạn và khởi động lại trình duyệt để kiểm tra xem lỗi thất bại bắt tay có được xóa hay không.

Nếu chứng chỉ không được hiển thị trong tab thích hợp của Trình quản lý chứng chỉ hoặc không thể cài đặt lại, bạn có thể tham khảo trang chính thức của Microsoft giải thích chi tiết về quy trình.

Nhập Chứng chỉ vào Firefox

Nếu bạn gặp sự cố với trình duyệt Firefox, hãy nhớ rằng Firefox không sử dụng nhiều chứng chỉ trong trình quản lý chứng chỉ hệ điều hành và người dùng có thể phải nhập chứng chỉ vào Firefox.

  1. Khởi chạy Firefox trình duyệt và mở trình đơn của nó .
  2. Bây giờ chọn Cài đặt và nhấp vào Quyền riêng tư &Bảo mật (trong ngăn bên trái).
  3. Sau đó, cuộn xuống và nhấp vào Xem chứng chỉ .
  4. Bây giờ, trong Chứng chỉ của bạn (hoặc tab được nhà phát hành đề xuất), nhấp vào Nhập Duyệt qua vào chứng chỉ. Cách khắc phục “Mã lỗi:ssl_error_handshake_failure_alert” trong Trình duyệt?
  5. Sau đó, chọn chứng chỉ và áp dụng những thay đổi của bạn.
  6. Bây giờ khởi chạy lại Firefox và kiểm tra xem sự cố bắt tay SSL đã được giải quyết chưa.

Nếu sự cố vẫn còn thì bạn có thể liên hệ với trang web có sự cố để kiểm tra xem cài đặt bảo mật của chúng có hoạt động bình thường hay không. Nếu cơ sở hạ tầng của tổ chức bạn đang sử dụng phần cứng cũ hơn thì bạn có thể sử dụng HĐH cũ hơn (như XP) trong VM để truy cập các thiết bị có vấn đề.

Nguyên tắc cho các vấn đề liên quan đến máy chủ

Vì thực tế không thể bao gồm các nguyên nhân liên quan đến máy chủ (máy khác nhau, thiết bị khác nhau, ứng dụng khác nhau, v.v.) dẫn đến lỗi bắt tay, đây là một số hướng dẫn được người dùng báo cáo để khắc phục lỗi bắt tay:

  1. Kiểm tra xem có xóa sau trong cấu hình máy chủ giải quyết vấn đề:
    SSLVerifyClient require
    
    SSLVerifyDepth 10
  2. Nếu sử dụng Apache , sau đó kiểm tra xem có đặt SSLCACertificatePath không tới ~~~~~~ / ca / ​​certs / ca.cert.pem và thay đổi SSLVerifyDepth 1 sang SSLVerifyDepth 10 . Sau đó, thay đổi chứng chỉ ứng dụng khách thành PEM (từ PFX). Sau đó, hãy kiểm tra xem sự cố SSL đã được giải quyết chưa.
  3. Kiểm tra xem có tạo lại chứng chỉ với UTF8Stringsfor (không phải với PrintableStringsfor) sẽ giải quyết được vấn đề bắt tay.
  4. Nếu tổ chức của bạn đang sử dụng Trình kết nối đám mây SAP , sau đó thoát Kết nối đám mây, mở props.ini tệp, thêm sau đây trong phần #jvm và kiểm tra xem điều đó có giải quyết được sự cố SSL hay không:
    -Djdk.tls.server.protocols=TLSv1.2
  5. Kiểm tra xem định cấu hình máy chủ để sử dụng TLS hai chiều xóa lỗi bắt tay.