TLS version mismatch (TLS sürüm uyuşmazlığı) hatası, istemci ile sunucunun ortak bir TLS protokol sürümünde anlaşamaması durumunda ortaya çıkar. Modern tarayıcılar eski TLS 1.0/1.1 sürümlerini artık güvensiz sayıp reddettiği için, yalnızca bu eski sürümleri sunan sunucular bağlantı kuramaz.
Belirtileri
- "ERR_SSL_VERSION_OR_CIPHER_MISMATCH" benzeri tarayıcı hataları
- Eski istemcilerin (çok eski cihaz/uygulama) yeni sunucuya bağlanamaması
- El sıkışmanın protokol aşamasında başarısız olması
Çözüm
- Sunucuda TLS 1.2 ve TLS 1.3 desteğini etkinleştirin; güvenlik açısından ideal aralık budur.
- Güvenlik nedeniyle devre dışı bırakılması gereken TLS 1.0/1.1'i kapatın; ancak bunları kapatmadan önce çok eski istemcilerinizin olmadığından emin olun.
- Değişiklikten sonra servisi yeniden başlatın ve bir SSL test aracıyla desteklenen sürümleri doğrulayın.
Örnek Yapılandırma
# Nginx
ssl_protocols TLSv1.2 TLSv1.3;
Böylece hem güvenli hem de yaygın tarayıcılarla uyumlu bir yapı elde edersiniz. Sunucuya özel adımlar için kurulum rehberlerimize, ürünler için SSL sertifikaları sayfamıza bakabilirsiniz.