什麼是ERR_SSL_VERSION_OR_CIPHER_MISMATCH錯誤?
我們建議所有擁有WordPress網站的人安裝SSL證書。這可以幫助確保您的網站數據安全。
SSL證書提供必要的安全連接,如果您想在在線商店中接受付款,還有其他方式保護您的用戶。
SSL代表‘安全套接層’,而TLS代表‘傳輸層安全’協定。這些協定依賴證書告知用戶他們正在與哪個網站進行通信的身份。
訪問安全網站時,您的瀏覽器會自動檢查SSL證書是否有效且最新。同時還會檢查使用的協定版本。
如果出現問題,您會看到像ERR_SSL_VERSION_OR_CIPHER_MISMATCH這樣的SSL錯誤消息。
這個錯誤消息出現時說明您的瀏覽器不認可所使用的SSL協定版本或SSL證書配置不正確。這可能發生在用戶使用了無法識別最新TLS協定的過時瀏覽器時,也可能因為網站的SSL證書或軟件過時或不匹配。
如何修復ERR_SSL_VERSION_OR_CIPHER_MISMATCH錯誤
掃描您的網站以查找SSL錯誤
第一步是掃描您的WordPress網站以查找SSL錯誤。這樣可以幫助您識別可能導致‘ERR_SSL_VERSION_OR_CIPHER_MISMATCH’錯誤的問題。
最簡單的方法是使用Qualys SSL Labs SSL服务器測試等在線工具。只需輸入網站域名,然後點擊‘Submit’按鈕。
這將進行全面測試,幾分鐘後您將看到關於站點SSL證書的詳細報告。
您的網站使用了過時的TLS 1.0,TLS 1.1或RC4密碼套件
舊版本的TLS協定如TLS 1.0和TLS 1.1不應再使用,因為它們存在安全問題,現代瀏覽器已停止支持它們。同樣,RC4密碼套件已被發現不安全,不應使用。
如果您的網站使用這些過時版本,請聯繫您的托管提供商,讓他們啟用TLS 1.2或TLS 1.3。您還需要切換到AEAD密碼套件(AES-GCM)。
您的網站有SSL證書名稱不匹配
因為SSL證書證明您的網站是它所聲稱的,證書上的域名必須與您的網站域名匹配。如果它們不同稱之為‘SSL證書名稱不匹配’。
當您在SSL報告中看到此錯誤時,它會列出可能的原因:
- 網站不使用SSL但與其他使用同一IP地址的網站共享IP地址。
- 網站不再存在,但域名仍指向舊IP地址,該地址上現在托管著另一個網站。
- 網站使用不支持SSL的內容傳遞網絡(CDN)。
- 域名是另一個網站的別名,主要名稱不同,但別名未包含在證書中。
此錯誤可能是您的SSL设置问题。請參閱我們的初學者指南,了解如何正確地將WordPress從HTTP移動到HTTPS,以及如何設置SSL正確運行。特別要確保您的SSL證書工作於使用的所有變體(或別名)域名,包括www和非www網址。
另一個解決方案是重定向訪問者到正確的域名變體。例如,如果您的SSL證書有網址‘https://www.example.com’,那麼可以重定向‘https://example.com’到該地址。或者查看我們的文章了解如何設置重定向。
當網站不是問題時
如果網站沒有問題,那麼錯誤是由於您的計算機上的軟件引起的。很可能是您使用了一個過時的Web瀏覽器,或您的防病毒程序導致了此錯誤。
您可以按照以下步驟進行故障排除。
將您的Web瀏覽器更新到最新版本
如果您使用的是過時瀏覽器,如Internet Explorer或舊版本的現代瀏覽器,您可能會看到此錯誤。這是因為舊軟件是在最新版本的TLS協定出現之前編寫的,無法識別它們。
在這種情況下,您只需切換到最新版本的現代瀏覽器,如Google Chrome。如果不能更新瀏覽器版本,如仍在使用Microsoft Windows XP的舊操作系統,您可以在瀏覽器中啟用最新版本的TLS。
例如,在Google Chrome中,您可以在地址欄中輸入chrome://flags,搜索‘TLS 1.3’並啟用該選項。在Firefox中,您應該在地址欄中輸入about:config,搜索TLS,然後將security.tls.version.max值設為4。
清除您的瀏覽器緩存和SSL緩存
如果這樣做之後仍看到錯誤消息,您可以採取一些其他故障排除措施。首先是刪除瀏覽數據和cookies。請參閱我們的指南,了解如何在所有主流瀏覽器中清除緩存,也涵蓋了如何清除cookies。
在Windows上,您還可以清除SSL緩存。這可能存儲有關試圖訪問的網站的過時SSL信息。您可以打開‘Internet Options’只需在‘開始’菜單中搜索它。現在切換到‘Contents’標籤並點擊‘Clear SSL state’按鈕。
臨時禁用您的防病毒軟件
最後,您的防病毒或防火牆軟件可能配置不正確,這有時會導致出現‘ERR_SSL_VERSION_OR_CIPHER_MISMATCH’錯誤。
如果您的軟件具有自動SSL掃描功能,您可以嘗試將其關閉。否則,您需要臨時禁用防病毒軟件。之後您可以嘗試再次訪問網站。
如果在禁用防病毒軟件後可以訪問,您可以聯繫防病毒公司的技術支持團隊,或者切換到更具信譽的應用程序。
我們希望這個教程幫助您修復了WordPress中的‘ERR_SSL_VERSION_OR_CIPHER_MISMATCH’錯誤。您可能還想查看我們的完整WordPress安全指南或我們推薦的最佳WordPress安全插件,來進一步保護您的網站。
如果您喜歡這篇文章,請訂閱我們的YouTube頻道,獲取更多WordPress視頻教程。您也可以在Twitter和Facebook上找到我們。