SSL Sertifikası

TLS Version Mismatch Çözümü

TLS version mismatch (TLS sürüm uyuşmazlığı) hatası, istemci ile sunucunun ortak bir TLS protokol sürümünde anlaşamaması durumunda ortaya çıkar. Modern tar

TLS version mismatch (TLS sürüm uyuşmazlığı) hatası, istemci ile sunucunun ortak bir TLS protokol sürümünde anlaşamaması durumunda ortaya çıkar. Modern tarayıcılar eski TLS 1.0/1.1 sürümlerini artık güvensiz sayıp reddettiği için, yalnızca bu eski sürümleri sunan sunucular bağlantı kuramaz.

Belirtileri

  • "ERR_SSL_VERSION_OR_CIPHER_MISMATCH" benzeri tarayıcı hataları
  • Eski istemcilerin (çok eski cihaz/uygulama) yeni sunucuya bağlanamaması
  • El sıkışmanın protokol aşamasında başarısız olması

Çözüm

  1. Sunucuda TLS 1.2 ve TLS 1.3 desteğini etkinleştirin; güvenlik açısından ideal aralık budur.
  2. Güvenlik nedeniyle devre dışı bırakılması gereken TLS 1.0/1.1'i kapatın; ancak bunları kapatmadan önce çok eski istemcilerinizin olmadığından emin olun.
  3. Değişiklikten sonra servisi yeniden başlatın ve bir SSL test aracıyla desteklenen sürümleri doğrulayın.

Örnek Yapılandırma

# Nginx
ssl_protocols TLSv1.2 TLSv1.3;

Böylece hem güvenli hem de yaygın tarayıcılarla uyumlu bir yapı elde edersiniz. Sunucuya özel adımlar için kurulum rehberlerimize, ürünler için SSL sertifikaları sayfamıza bakabilirsiniz.

Bu makale faydalı oldu mu?

Makale Ara

SSL Sorun Giderme

Yardıma mı İhtiyacınız Var?

Aradığınızı bulamadıysanız destek ekibimiz size yardımcı olabilir.

Destek Talebi Aç