上篇内容我们首先介绍什么是SSL / TLS握手的概念和简单的流程概述,为的就是让有的童鞋们能够更好地理解。那么接下来呢我们将介绍SSL/ TLS握手失败和错误(SSL握手错误)的所有可能原因以及谁可以修复它们。之后,我们将为每个部分提供专门的解析,其中也会介绍如何修复它们。
现在,让我们来解决这些SSL握手失败错误。
SSL /TLS握手失败-客户端错误
当握手失败时,通常是网站/服务器及其SSL / TLS配置的问题。这会导致令人讨厌的SSL / TLS握手错误。
实际上,这只是TLS配置几乎完全不支持SSL 3.0。(据SSL Labs报告,截至2020年8月,只有4.6%的站点仍支持SSL 3.0协议。)
但是,在某些情况下,客户端错误会导致SSL/ TLS握手失败错误。而且其中许多看起来似乎都很琐碎,比如像确保系统时间正确且浏览器为最新之类的事情。
正如我们所讨论的那样,TLS握手有很多变化的部分,有时即使是很小的问题也会使整个过程变得混乱。因此,让我们讨论一下此问题的一些客户端修补程序。
系统时间不正确
我真的不确定为什么有人会从通用时间选项中删除系统时钟,但确实有这样的事情。也许他们想像某种强迫症患者一样必须遵守自己的个人时钟,但这些都没用,如果你的系统时间不正确了,就有可能导致SSL / TLS握手失败错误