टीएलएस सर्वर से कनेक्ट करने का प्रयास करते समय एक त्रुटि उत्पन्न हुई। सुनिश्चित करें कि एसएसएल और टीएलएस प्रोटोकॉल सक्षम हैं। एसएसएल स्थिति हटाएं

💖यह पसंद है?लिंक को अपने दोस्तों के साथ साझा करें

किसी वेबसाइट पर जाते समय, यदि आप पहली बार में किसी त्रुटि का सामना करते हैं, तो त्रुटि के लिए आपकी कोई गलती नहीं है। ऐसा किसी भी ब्राउज़र के साथ हो सकता है क्रोम ब्राउज़र, यांडेक्स, फ़ायरफ़ॉक्स, इंटरनेट एक्सप्लोररया किनारा. जब आप किसी वेबसाइट से कनेक्ट करने का प्रयास करते हैं, तो आपको एक अन्य त्रुटि संदेश प्राप्त हो सकता है। और निम्न त्रुटि कोड प्रदर्शित करता है ERR_SSL_PROTOCOL_ERROR.ज्यादातर मामलों में, यह त्रुटि सर्वर समस्या या ब्राउज़र द्वारा एसएसएल प्रमाणपत्र को अस्वीकार किए जाने की समस्या के कारण होती है क्योंकि प्रमाणपत्र में कोई समस्या है। यह भी संभव है कि आपके पीसी पर डाउनलोड किया गया प्रमाणपत्र दूषित हो, या आपके पीसी का टीएसएल/एसएसएल कॉन्फ़िगरेशन गलत तरीके से कॉन्फ़िगर किया गया हो। इस गाइड में, हम इस त्रुटि को ठीक करने के लिए कुछ सुझाव देंगे।

त्रुटि संदेश: यह साइट सुरक्षित कनेक्शन प्रदान नहीं कर सकती. त्रुटि कोड: या ERR_SSL_PROTOCOL_ERROR.

इन त्रुटियों का त्वरित समाधान यह हो सकता है - यह कंप्यूटर और एंटीवायरस पर सही तारीख नहीं है। क्या करें?

  • सही दिनांक, संख्या और क्षेत्र जांचें और निर्धारित करें।
  • एंटीवायरस उत्पाद को अस्थायी रूप से अक्षम करें या स्कैन बहिष्करण में प्रमाणपत्र जोड़ें। यदि आपके पास खोने के लिए कुछ है (कार्ड डेटा, व्यक्तिगत डेटा, पासवर्ड) तो ऐसी स्थिति में एंटीवायरस को अक्षम करना एक खतरनाक निर्णय हो सकता है। आपको यह सुनिश्चित करना होगा कि वेबसाइट दुर्भावनापूर्ण नहीं है।

आगे बढ़ने से पहले, मैं आपको सलाह देता हूं कि आप इससे परिचित हो जाएं कि क्या है एसएसएल 3/टीएलएसविकिपीडिया पर या यांडेक्स या गूगल खोज में। चूंकि एसएसएल और टीएलएस प्रोटोकॉल सुरक्षित नहीं हैं। यह एक अस्थायी समाधान हो सकता है.

1. क्या आप HTTP का उपयोग करके वेबसाइट तक पहुंच सकते हैं?

यूआरएल की शुरुआत में केवल HTTP के साथ साइट तक पहुंचने का प्रयास करें और यदि आपको वही समस्या दिखाई देती है, तो समस्या वेबसाइट के साथ है। यदि आप एक वेबसाइट के मालिक हैं, तो आपको दो चीजें जांचनी होंगी:

  • क्या आपका एसएसएल प्रमाणपत्र नाम मेल नहीं खाता? सुनिश्चित करें कि साइट का नाम और उपनाम उस वेबसाइट के वास्तविक यूआरएल से मेल खाता है जहां प्रमाणपत्र स्थापित है।
  • क्या आपका सर्वर RC4 सिफर का उपयोग कर रहा है? यदि हां, तो आपको इसे ठीक करना होगा.

एक वेबसाइट स्वामी के रूप में, आपको यह भी जांचना होगा कि आपका सीडीएन एसएसएल का समर्थन करता है या नहीं। अधिकांश सीडीएन अब एसएसएल का समर्थन करते हैं और आपको बस इसे सही ढंग से सेट करना है। अन्यथा, अपने होस्टिंग के तकनीकी समर्थन से संपर्क करें, वे आपकी मदद करेंगे।

2. SSL 3/TLS सक्षम करें और QUIC प्रोटोकॉल अक्षम करें

क्रोमऔर यांडेक्स ब्राउज़र:

Chrome या Yandex में QUIC प्रोटोकॉल विधि को अक्षम करना SSL त्रुटि को ठीक करने के सिद्ध तरीकों में से एक है। इसलिए, यदि आप ब्राउज़र में QUIC प्रोटोकॉल को अक्षम करना चाहते हैं, तो निम्न पते को कॉपी करें और ब्राउज़र के एड्रेस बार में पेस्ट करें क्रोम: // झंडे / # सक्षम-त्वरित, फिर खोजें प्रायोगिक QUIC प्रोटोकॉलऔर इसे बंद कर दें अक्षम. अपना ब्राउज़र पुनः प्रारंभ करें.


यदि यह मदद नहीं करता है, तो क्रोम या यांडेक्स ब्राउज़र खोलें और एड्रेस बार में दर्ज करें क्रोम: // झंडे. आगे, खोज फ़ील्ड में लिखें टीएलएस और सक्षम करें. साथ ही, उसी खोज फ़ील्ड में लिखें एसएसएल और सक्षम करेंउसे भी। सक्षम का अनुवाद सक्षम के रूप में किया जाता है।


किनाराऔर इंटरनेट एक्सप्लोरर:

बटन संयोजन दबाएँ विन+आरऔर टाइप करें : Inetcpl.cpl


"उन्नत" टैब पर जाएं और सक्षम करें " टीएलएस 1.1 का प्रयोग करें" और " टीएलएस 1.2 का प्रयोग करें"। एक पल है, अगर यह काम नहीं करता है, तो इन मापदंडों पर वापस जाएं और अधिक चालू करें एसएसएल 3.0.

फ़ायरफ़ॉक्स:

प्रवेश करना इसके बारे में: कॉन्फिगएड्रेस बार में और एंटर दबाएँ। इसके बाद सर्च में टाइप करें टीएलएसऔर ढूंढें सुरक्षा.tls.version.min.इस विकल्प पर डबल क्लिक करें और मान सेट करें 3 प्रोटोकॉल को कार्यान्वित करने के लिए टीएलएस 1.3. ठीक पर क्लिक करें और अपने फ़ायरफ़ॉक्स ब्राउज़र को पुनरारंभ करें।



3. एसएसएल स्थिति हटाएं

बटन संयोजन दबाएँ विन+आरऔर टाइप करें : Inetcpl.cplइंटरनेट प्रॉपर्टी खोलने के लिए.


यदि आप ऐसी समस्या का सामना कर रहे हैं जहां किसी विशिष्ट साइट तक पहुंच विफल हो जाती है और आपके ब्राउज़र में एक संदेश दिखाई देता है, तो इसके लिए एक उचित स्पष्टीकरण है। इस आलेख में समस्या के कारण और समाधान दिये गये हैं।

एसएसएल टीएलएस प्रोटोकॉल

बजटीय संगठनों के उपयोगकर्ता, और न केवल बजटीय संगठनों के, जिनकी गतिविधियाँ सीधे वित्त से संबंधित हैं, वित्तीय संगठनों के सहयोग से, उदाहरण के लिए, वित्त मंत्रालय, ट्रेजरी, आदि, अपने सभी संचालन विशेष रूप से सुरक्षित एसएसएल प्रोटोकॉल का उपयोग करके करते हैं। . मूल रूप से, वे अपने काम में उपयोग करते हैं इंटरनेट ब्राउज़रअन्वेषक. कुछ मामलों में, मोज़िला फ़ायरफ़ॉक्स.

एसएसएल त्रुटि

इन परिचालनों को करते समय और सामान्य रूप से कार्य करते समय मुख्य ध्यान सुरक्षा प्रणाली पर दिया जाता है: प्रमाणपत्र, इलेक्ट्रॉनिक हस्ताक्षर. कार्य के लिए वर्तमान संस्करण के क्रिप्टोप्रो सॉफ़्टवेयर का उपयोग किया जाता है। विषय में एसएसएल और टीएलएस प्रोटोकॉल के साथ समस्याएं, अगर एसएसएल त्रुटिदिखाई दिया, सबसे अधिक संभावना है कि इस प्रोटोकॉल के लिए कोई समर्थन नहीं है।

टीएलएस त्रुटि

टीएलएस त्रुटिकई मामलों में यह प्रोटोकॉल के लिए समर्थन की कमी का भी संकेत दे सकता है। लेकिन... आइए देखें कि इस मामले में क्या किया जा सकता है।

एसएसएल और टीएलएस प्रोटोकॉल के लिए समर्थन

तो, पर माइक्रोसॉफ्ट का उपयोग करनाएसएसएल पर किसी वेबसाइट पर जाने के लिए इंटरनेट एक्सप्लोरर, शीर्षक बार प्रदर्शित करता है सुनिश्चित करें कि एसएसएल और टीएलएस सक्षम हैं. सबसे पहले, आपको इंटरनेट एक्सप्लोरर में टीएलएस 1.0 प्रोटोकॉल के लिए समर्थन सक्षम करना होगा।

यदि आप ऐसी वेबसाइट पर जा रहे हैं जो इंटरनेट सूचना सेवाएँ 4.0 या उच्चतर चला रही है, इंटरनेट सेटअपटीएलएस 1.0 समर्थन के लिए एक्सप्लोरर आपके कनेक्शन को सुरक्षित करने में मदद करता है। बेशक, बशर्ते कि आप जिस दूरस्थ वेब सर्वर का उपयोग करने का प्रयास कर रहे हैं वह इस प्रोटोकॉल का समर्थन करता हो।

ऐसा करने के लिए, मेनू सेवाएक टीम चुनें इंटरनेट विकल्प.

टैब पर इसके अतिरिक्तअध्याय में सुरक्षा, सुनिश्चित करें कि निम्नलिखित चेकबॉक्स चयनित हैं:

  • एसएसएल 2.0 का प्रयोग करें
  • एसएसएल 3.0 का प्रयोग करें
  • एसएसएल 1.0 का प्रयोग करें

बटन को क्लिक करे आवेदन करना , और तब ठीक . अपना ब्राउज़र पुनः प्रारंभ करें .

टीएलएस 1.0 सक्षम करने के बाद, वेबसाइट पर दोबारा जाने का प्रयास करें।

सिस्टम सुरक्षा नीति

अगर अभी भी हैं एसएसएल और टीएलएस के साथ त्रुटियाँयदि आप अभी भी एसएसएल का उपयोग नहीं कर सकते हैं, तो दूरस्थ वेब सर्वर संभवतः टीएलएस 1.0 का समर्थन नहीं करता है। इस स्थिति में, आपको उस सिस्टम नीति को अक्षम करना होगा जिसके लिए FIPS-संगत एल्गोरिदम की आवश्यकता होती है।

ऐसा करने के लिए, में कण्ट्रोल पेनल्सचुनना प्रशासन, और फिर डबल-क्लिक करें स्थानीय सुरक्षा नीति.

स्थानीय सुरक्षा सेटिंग्स में, नोड का विस्तार करें स्थानीय नीतियाँ, और फिर बटन पर क्लिक करें सुरक्षा विकल्प.

विंडो के दाईं ओर नीति के अनुसार डबल क्लिक करें सिस्टम क्रिप्टोग्राफी: एन्क्रिप्शन, हैशिंग और हस्ताक्षर के लिए FIPS अनुरूप एल्गोरिदम का उपयोग करें, और फिर बटन पर क्लिक करें अक्षम.

ध्यान!

पुनः आवेदन करने के बाद परिवर्तन प्रभावी होता है स्थानीय नीतिसुरक्षा। इसे चालू करें, अपना ब्राउज़र पुनरारंभ करें।

क्रिप्टोप्रो टीएलएस एसएसएल

क्रिप्टोप्रो को अपडेट करें

समस्या को हल करने के विकल्पों में से एक क्रिप्टोप्रो को अपडेट करना है, साथ ही एक संसाधन स्थापित करना भी है। इस मामले में, यह इलेक्ट्रॉनिक भुगतान के साथ काम करता है। प्रमाणन प्राधिकरण पर जाएँ. संसाधन के लिए, ई-मार्केटप्लेस चुनें।

लॉन्च के बाद ऑटो ट्यूनिंगकार्यस्थल, केवल प्रक्रिया पूरी होने तक प्रतीक्षा करें, तब ब्राउज़र पुन: प्रारंभ करें. यदि आपको संसाधन पता दर्ज करने या चयन करने की आवश्यकता है, तो वह चुनें जिसकी आपको आवश्यकता है। सेटअप पूरा होने के बाद आपको अपने कंप्यूटर को पुनरारंभ करने की भी आवश्यकता हो सकती है।

पोर्टल पर प्राधिकरण प्रमाणन केंद्र आरयूई "कर और कर्तव्यों के लिए सूचना और प्रकाशन केंद्र" (इसके बाद - आरयूई आईआईसी) या राज्य सार्वजनिक कुंजी के रिपब्लिकन प्रमाणन केंद्र के सार्वजनिक कुंजी बुनियादी ढांचे में प्राप्त वैध सार्वजनिक कुंजी प्रमाणपत्र के साथ संभव है। इलेक्ट्रॉनिक सत्यापन के लिए प्रबंधन प्रणाली अंगुली का हस्ताक्षरबेलारूस गणराज्य (इसके बाद - RTC GosSUOK)।

सुनिश्चित करें कि आपके पास अप-टू-डेट सॉफ़्टवेयर वाली एक डिस्क और तथाकथित महत्वपूर्ण जानकारी का वाहक है। कुंजी (उदाहरण के लिए, AvPass, AvToken, AvBign)।

ई-चालान पोर्टल के साथ काम करने के लिए आपको चाहिए:

सिस्टम गुण दृश्य खोलें: शॉर्टकट कंप्यूटर (मेरा कंप्यूटर) - गुण पर राइट-क्लिक करें।

देखें कि संपत्तियाँ कैसी दिखती हैं ऑपरेटिंग सिस्टम:

निर्माण वर्ष को ऑपरेटिंग सिस्टम के वास्तविक रिलीज़ वर्ष से मेल खाना चाहिए, उदाहरण के लिए:

  • Windows XP-2002 के लिए
  • विंडोज़ 7-2009 आदि के लिए।

को छोड़कर कोई भी बाहरी चित्र नहीं होना चाहिए विंडोज़ लोगो(प्रसिद्ध कंप्यूटर निर्माताओं के पूर्व-स्थापित सिस्टम में निर्माता लोगो और/या सक्रियण जानकारी भी हो सकती है)।

सामान्य बिल्ड जो समस्याएँ पैदा कर सकते हैं: ZverCD, ZverDVD, पिटरपेन, गोलेत्सा, आदि।

ऐसी असेंबलियों पर क्रिप्टोग्राफ़िक घटकों के संचालन की गारंटी नहीं है।

सब्सक्राइबर पैकेज में शामिल हैं:

  • क्रिप्टो प्रदाता अवेस्ट सीएसपी 6.3.0.791;
  • क्रिप्टो प्रदाता अवेस्ट सीएसपी बेल 6.3.0.791;
  • व्यक्तिगत प्रमाणपत्र प्रबंधक 4.0.6;
  • प्लगइन AvCMXWebP 1.1.8;
  • एवीजेसीईप्रोव 1.3.1;

ध्यान! यदि यह क्रिप्टोग्राफ़िक सॉफ़्टवेयर उपयोगकर्ता के पीसी पर स्थापित नहीं है, तो पोर्टल और वेब सेवा की संपूर्ण कार्यक्षमता के संचालन की गारंटी नहीं है!

सॉफ़्टवेयर, जिसमें RUE IIC या RTC GosSUOK के बुनियादी ढांचे के लिए उपयुक्त सेटिंग्स के साथ एक सब्सक्राइबर किट शामिल है और व्यक्तिगत प्रमाणपत्रसंगठन सीडी पर वितरित किया जाता है. प्रमाणपत्र आमतौर पर कई वर्षों के लिए जारी किया जाता है, इसलिए डिस्क पर प्रदान किया गया सॉफ़्टवेयर समय के साथ अप्रचलित हो सकता है। पर इस पल RUE IIC या RTC GosSUOK के बुनियादी ढांचे से प्रमाणपत्र वाले उपयोगकर्ताओं के लिए क्रिप्टो प्रदाता का वर्तमान संस्करण:

अवेस्ट सीएसपी(स्टार्ट - ऑल प्रोग्राम्स - अवेस्ट - अवेस्ट सीएसपी - वर्जन टैब खोलकर संस्करण की जांच करें)।

अवेस्ट सीएसपी सफेद(स्टार्ट - ऑल प्रोग्राम्स - अवेस्ट - अवेस्ट सीएसपी बेल - वर्जन टैब खोलकर संस्करण की जांच करें)।

यदि आपके कंप्यूटर में इससे अधिक है पुराना संस्करणक्रिप्टोग्राफ़िक प्रदाता अवेस्ट सीएसपी या अवेस्ट सीएसपी बेल, संपूर्ण ग्राहक सेट के अपडेट का उपयोग करना सबसे अच्छा है। इसके लिए:

  1. AvToken या AvPass वाहकों के लिए वर्तमान ग्राहक किट के साथ संग्रह को डाउनलोड करें और अपने कंप्यूटर पर सहेजें।
  2. कार्यक्रम संग्रह में हैं. प्रोग्राम इंस्टॉल करने से पहले संग्रह को अनपैक करना सुनिश्चित करें।
  3. फ़ाइलों के साथ अनपैक्ड निर्देशिका पर जाएँ..\AvPKISetup(4.0.6.bign)\.
  4. यदि आपकी व्यक्तिगत निर्देशिका में कोई प्रमाणपत्र नहीं है
    ..\data\ फ़ोल्डर ढूंढें और RUE IIC से अपने वर्तमान प्रमाणपत्र के साथ प्रमाणपत्र श्रृंखला को *.p7b प्रारूप में कॉपी करें। इंस्टॉलर न केवल आपके प्रोग्राम को अपडेट करेगा, बल्कि इस प्रमाणपत्र को आपकी व्यक्तिगत निर्देशिका में आयात करना भी शुरू कर देगा।
  5. यदि आपकी व्यक्तिगत निर्देशिका में अद्यतन प्रमाणपत्र है, तो इंस्टॉलेशन को केवल सॉफ़्टवेयर अपडेट मोड में शुरू किया जा सकता है: AvPKISetup2.exe फ़ाइल का पता लगाएं और उस पर डबल-क्लिक करें। सॉफ़्टवेयर अद्यतन विज़ार्ड प्रारंभ हो जाएगा. इंस्टॉलेशन विज़ार्ड का पालन करें. सावधान रहें, इंस्टॉलेशन प्रक्रिया के दौरान आपको अपने कंप्यूटर को पुनरारंभ करने की आवश्यकता हो सकती है।
  6. विस्तृत निर्देशस्वचालित इंस्टॉलर का उपयोग करने के लिए AvPKISetup फ़ोल्डर में उसी संग्रह में स्थित है ..\AvPKISetup(4.0.6.bign)\Docs\AvPKISetup का उपयोग करके सॉफ़्टवेयर स्थापित करने के निर्देश चालू कार्यस्थलएनसीईएस 2.0.पीडीएफ।

सुनिश्चित करें कि आपका प्रमाणपत्र वैध है. प्रमाणपत्र के अनुरूप व्यक्तिगत प्रबंधक खोलें, प्राधिकरण के माध्यम से जाएं, सुनिश्चित करें कि प्रमाणपत्र वैध है और एसओएस समाप्त नहीं हुआ है।

एसओएस समाप्त हो गया. बटन का प्रयोग करें स्वचालित अपडेटअद्यतन प्रमाणपत्र निरस्तीकरण सूचियाँ।

एसओएस आयात करें

एसओएस आयात करें

यदि आप उपयोग कर रहे हैं विंडोज़ सर्वर 2008R2, Windows Server 2012R1, या Windows Server 2012R2, तो आपको सुरक्षित कनेक्शन पर प्राधिकरण के साथ समस्याओं का अनुभव हो सकता है। हम आपको निम्नलिखित समाधान सुझाते हैं:

  1. इस फ़ाइल को अपने कंप्यूटर में ऐसे स्थान पर सहेजें जहां आप इसे बाद में निश्चित रूप से पा सकें (उदाहरण के लिए, "मेरा कंप्यूटर" चुनें - C:\ ड्राइव या "डाउनलोड" फ़ोल्डर)।
  2. संग्रह को अनज़िप करें.
  3. फ़ाइल को डबल-क्लिक करके चलाएँ (व्यवस्थापक अधिकारों के साथ परिवर्तन किए जाने चाहिए)।
  4. रजिस्ट्री में परिवर्तन की अनुमति दें.
  5. सभी परिवर्तन करने के बाद अपने कंप्यूटर को पुनरारंभ करें।

इंटरनेट एक्सप्लोरर लॉन्च करें. मेनू बार में, आपको सेटिंग्स वाले आइकन और उसमें मौजूद आइटम का चयन करना होगा।

इंटरनेट एक्सप्लोरर/ब्राउज़र प्रॉपर्टीज़ विंडो खुल जाएगी। टैब चुनें "सुरक्षा".

सुरक्षा टैब पर, हरे चेकमार्क पर क्लिक करें और फिर बटन पर क्लिक करें "नोड्स/साइटें".

एक विंडो खुलेगी. खेत मेँ "निम्न नोड को ज़ोन में जोड़ें"वह पता दर्ज करें जिस पर आप लॉग इन करते हैं व्यक्तिगत क्षेत्र (*।वेबसाइट). इसके आगे वाले बॉक्स को अनचेक करें: "इस क्षेत्र की सभी साइटों को सर्वर सत्यापन की आवश्यकता है (https:)"और बटन दबाएँ "जोड़ना".

फिर पता वेब साइटों की सूची में दिखाई देगा। दबाने वाला बटन "बंद करना".

टैब फिर से खुल जाएगा "सुरक्षा". दबाने वाला बटन "एक और".

नाम के साथ एक विंडो खुलेगी "सुरक्षा सेटिंग्स - विश्वसनीय साइट क्षेत्र". शीर्षक तक नीचे स्क्रॉल करें « एक्टिवएक्स नियंत्रणऔर कनेक्शन मॉड्यूल. सभी, जो इस शीर्षक के नीचे सूची के अंत तक है, होना चाहिए शामिल. इस सूची को पूरी तरह नीचे स्क्रॉल करें और सक्षम करें सभीसुरक्षा सेटिंग्स, और फिर ठीक क्लिक करें।

बटन दबाने के बाद "ठीक है"एक चेतावनी विंडो दिखाई देगी: "क्या आप वाकई इस क्षेत्र के लिए सेटिंग बदलना चाहते हैं?". दबाने वाला बटन "हाँ".



मित्रों को बताओ