Guide: ERR_SSL_VERSION_OR_CIPHER_MISMATCH beheben

Melden

Hier ist ein ausführliches Tutorial, wie du den Fehler ERR_SSL_VERSION_OR_CIPHER_MISMATCH behebst. Dieser Fehler tritt auf, wenn dein Browser und der Server der Website sich nicht auf ein sicheres Verschlüsselungsprotokoll einigen können.


Diese Fehlermeldung erscheint meistens in Google Chrome oder Microsoft Edge. Sie deutet darauf hin, dass die Website ein veraltetes Sicherheitszertifikat nutzt oder dein System/Browser veraltete Protokolle verwendet.

Hier sind die effektivsten Lösungen, unterteilt für Besucher und Webseitenbetreiber.


Teil 1: Schnelle Lösungen für Webseitenbesucher

1. SSL-Status im System löschen

Manchmal speichert Windows alte Zertifikatsdaten zwischen, die den Fehler verursachen.

  1. Suche in der Windows-Suche nach „Internetoptionen“ und öffne diese.
  2. Gehe zum Reiter Inhalte.
  3. Klicke auf die Schaltfläche SSL-Zustand löschen.
  4. Starte deinen Browser neu.

2. Browser-Cache und Cookies leeren

Veraltete Cache-Daten können zu Konflikten führen.

  1. Drücke in Chrome/Edge Strg + Umschalt + Entf.
  2. Wähle den Zeitraum „Gesamte Zeit“.
  3. Hake „Cookies“ und „Bilder und Dateien im Cache“ an.
  4. Klicke auf Daten löschen.

3. QUIC-Protokoll in Chrome deaktivieren

Das experimentelle QUIC-Protokoll von Google kann manchmal SSL-Fehler verursachen.

  1. Gib in die Adresszeile von Chrome ein: chrome://flags/#enable-quic
  2. Suche nach Experimental QUIC protocol.
  3. Stelle den Status von „Default“ auf Disabled.
  4. Starte den Browser neu.

4. Antivirensoftware vorübergehend deaktivieren

Einige Antivirenprogramme (wie Avast oder Kaspersky) nutzen eine „HTTPS-Prüfung“, die sich in die Verschlüsselung einklinkt.

  • Deaktiviere testweise den Echtzeitschutz deiner Antivirensoftware.
  • Wenn der Fehler verschwindet, suche in den Einstellungen des Programms nach „HTTPS-Scanning“ oder „SSL-Prüfung“ und schalte diese spezifische Funktion aus.

Teil 2: Lösungen für Webseitenbetreiber (Admins)

Wenn du der Besitzer der Website bist, liegt das Problem meist an der Serverkonfiguration.

1. SSL-Zertifikat prüfen (SSL Labs)

Nutze ein Tool wie Qualys SSL Labs, um deine Domain zu testen.

  • Suche nach dem Ergebnis „Cipher Suites“ und „Protocols“.
  • Wenn dort „TLS 1.0“ oder „TLS 1.1“ als einzige Optionen stehen, ist das das Problem. Moderne Browser verlangen mindestens TLS 1.2.

2. TLS-Versionen auf dem Server aktualisieren

Stelle sicher, dass dein Webserver (Nginx, Apache oder IIS) TLS 1.2 oder TLS 1.3 unterstützt.

  • Apache: Prüfe die SSLProtocol Direktive (sollte -all +TLSv1.2 +TLSv1.3 sein).
  • Nginx: Prüfe die ssl_protocols Zeile (sollte TLSv1.2 TLSv1.3; sein).

3. RSA-Schlüssel prüfen

Der Fehler kann auch auftreten, wenn der RSA-Schlüssel kleiner als 2048 Bit ist. Moderne Sicherheitsstandards erfordern mindestens 2048-Bit-Schlüssel. Erneuere das Zertifikat gegebenenfalls mit einer höheren Bit-Stärke.

4. Cloudflare-Einstellungen (Falls genutzt)

Wenn du Cloudflare verwendest:

  1. Logge dich bei Cloudflare ein.
  2. Gehe zu SSL/TLS -> Edge Certificates.
  3. Prüfe die Einstellung Minimum TLS Version. Stelle sicher, dass sie nicht auf einer Version steht, die der Browser nicht unterstützt (meist ist TLS 1.2 die sicherste Wahl).
  4. Scrolle nach unten und aktiviere Universal SSL, falls es deaktiviert ist.

Teil 3: Systemseitige Einstellungen (Nur im Notfall)

Falls du eine sehr alte Website besuchen musst, die nur TLS 1.0 oder 1.1 unterstützt, kannst du dies in Windows erzwingen (nicht empfohlen für den Alltag!):

  1. Öffne die Internetoptionen (wie in Teil 1, Schritt 1).
  2. Gehe zum Reiter Erweitert.
  3. Scrolle ganz nach unten bis zum Bereich „Sicherheit“.
  4. Aktiviere die Checkboxen für TLS 1.1 und TLS 1.2 (und falls nötig TLS 1.0).
  5. Klicke auf Übernehmen.

Zusammenfassung: Woran liegt es meistens?

  • Privatnutzer: Meist ist es der Browser-Cache oder das Antivirenprogramm.
  • Webmaster: Meist sind veraltete Protokolle (TLS 1.0/1.1) auf dem Server aktiv, die von modernen Browsern blockiert werden.

Sicherheitshinweis: Ignoriere diesen Fehler nicht dauerhaft, indem du Sicherheitsfunktionen abschaltest. Er dient dazu, dich vor unsicheren Verbindungen zu schützen, bei denen deine Daten mitgelesen werden könnten!

0