SSL Handshake Failed (SSL el sıkışması başarısız) hatası, istemci ile sunucunun güvenli oturum kurmak için yaptıkları başlangıç anlaşmasının tamamlanamadığını gösterir. El sıkışması; protokol sürümü, şifre takımı ve sertifika üzerinde uzlaşma aşamasıdır ve bunlardan biri uyuşmazsa bağlantı kurulamaz.
Başlıca Nedenler
- Protokol uyuşmazlığı: Sunucu yalnızca eski (TLS 1.0/1.1) veya yalnızca yeni sürümü destekliyor, istemciyle örtüşmüyor.
- Şifre takımı (cipher) uyuşmazlığı: Ortak bir güçlü cipher bulunamıyor.
- Sertifika/zincir sorunu: Eksik ara sertifika veya geçersiz sertifika.
- Saat/tarih hatası: İstemci veya sunucu saati yanlışsa geçerlilik kontrolü başarısız olur.
- SNI eksikliği: Aynı IP'de birden çok site varsa SNI desteklenmeli.
Çözüm Yaklaşımı
- Sunucuda TLS 1.2 ve 1.3 desteğini etkinleştirin, güncel cipher listesi kullanın.
- Ara sertifikaların (CA bundle) doğru yüklendiğini kontrol edin.
- Sunucu ve istemci sistem saatinin doğru olduğundan emin olun.
- Güvenlik duvarı/proxy'nin 443 trafiğini engellemediğini doğrulayın.
Kurulum ve zincir doğrulaması için ilgili kurulum rehberlerimize bakabilir, yeni bir sertifika için SSL sertifikaları sayfasını inceleyebilirsiniz.