ERR_SSL_PROTOCOL_ERROR Hatası Nasıl Çözülür?
ERR_SSL_PROTOCOL_ERROR, tarayıcının sunucuyla güvenli bir TLS bağlantısı kuramadığında verdiği genel bir hatadır. Sebep çoğu zaman sunucu yapılandırması veya istemci tarafındaki basit bir ayardır. Bu rehberde olası nedenleri en hızlıdan en derine doğru tek tek eleyerek hatayı gidereceğiz.
1 — Cihaz tarih ve saatini kontrol edin
Sertifika geçerliliği tarihe bağlıdır. Bilgisayar veya telefonun saati yanlışsa TLS el sıkışması başarısız olur. Cihazın tarih/saatini otomatik (ağdan) olacak şekilde ayarlayın ve sayfayı yenileyin.
2 — Tarayıcı önbelleğini ve SSL durumunu temizleyin
Eski bir oturum bilgisi soruna yol açabilir. Tarayıcı önbelleğini temizleyin, gizli sekmede deneyin veya farklı bir tarayıcıyla açın. Sorun yalnızca tek tarayıcıda ise neden istemci tarafındadır.
3 — Sunucunun TLS sürümünü güncelleyin
Modern tarayıcılar artık eski ve güvensiz TLS 1.0/1.1 sürümlerini reddeder. Sunucunuz yalnızca bu eski sürümleri sunuyorsa hata alınır. Nginx'te güncel sürümleri etkinleştirin:
ssl_protocols TLSv1.2 TLSv1.3;
Apache için karşılığı: SSLProtocol -all +TLSv1.2 +TLSv1.3.
4 — 443 portu ve sertifika yapılandırmasını doğrulayın
HTTPS isteklerinin doğru server/VirtualHost bloğuna düştüğünden ve ssl_certificate ile ssl_certificate_key yollarının doğru dosyaları gösterdiğinden emin olun. Yapılandırmayı değiştirdiyseniz sunucuyu yeniden yükleyin (nginx -t && nginx -s reload).
5 — Sertifika zincirini kontrol edin
Eksik ara zincir (CA Bundle) bazı istemcilerde protokol hatasına dönüşebilir. Nginx için sertifika ve zinciri birleşik fullchain.pem olarak tanımlayın. Sertifikanızı yeniden oluşturmanız gerekirse ücretsiz SSL sihirbazımız size fullchain.pem dahil tüm dosyaları tek ZIP'te verir.
6 — Araya giren yazılımları eleyin
Bazı antivirüs ve kurumsal ağ filtreleri HTTPS trafiğini keser ve protokol hatasına neden olur. Geçici olarak "HTTPS tarama" özelliğini kapatıp tekrar deneyin; sorun kalkıyorsa neden bu yazılımdır.
Özet
ERR_SSL_PROTOCOL_ERROR genellikle yanlış saat, eski TLS sürümü veya hatalı sunucu yapılandırmasından kaynaklanır. Yukarıdaki adımları sırayla uygulayın. Sorun sertifikadaysa ücretsiz sihirbazımızla yeni bir sertifika oluşturup yeniden kurun.