Erro: faltam algoritmos gerais de criptografia. Corrigindo um erro ao estabelecer uma conexão segura no Mozilla Firefox

Ao tentar se conectar a um site, o usuário pode receber a mensagem de erro ssl_error_no_cypher_overlap. Neste material, direi o que é esse código de erro, explicarei os motivos de sua ocorrência e também como corrigir o erro ssl_error_no_cypher_overlap em seu PC.

O que é esse erro SSL

Como pode ser visto no texto do erro ssl_error_no_cypher_overlap, esse problema ocorre quando determinados sites não suportam determinados protocolos de criptografia (no_cypher_overlap). Normalmente estamos falando de um site que utiliza o protocolo SSL versão 3.0 (criado em 1996), cujo trabalho em nosso tempo pode ter o mais triste impacto na segurança geral da conexão e na segurança dos dados transmitidos.

Apesar de o protocolo SSL ter sofrido um maior desenvolvimento, objetivado nos protocolos TLS, alguns sites ainda continuam a exigir que os usuários utilizem SSL desatualizado. Portanto, a ativação e o uso de SSL em seu navegador serão feitos por sua própria conta e risco.

Razões para o erro ocorrido no navegador

Conforme já mencionado, o principal motivo da ocorrência do Erro SSL é a utilização de um protocolo desatualizado pelo site; o problema também pode ser causado pela atividade de vírus e programas antivírus que bloqueiam ou modificam a conexão de rede com a Internet;

Neste caso, na maioria das vezes o erro em questão é registrado no navegador Mozilla Firefox (especialmente após a atualização nº 34, ocorre extremamente raramente em outros navegadores);

Como corrigir o erro ssl_error_no_cypher_overlap

Aqui está uma lista de métodos para eliminar o erro em questão:

  1. Reinicie o seu computador. Esse conselho clichê às vezes ajuda;
  2. Verifique se há programas de vírus em seu computador usando um antivírus confiável;
  3. Tente desativar temporariamente seu antivírus e firewall e, em seguida, tente visitar o site problemático;
  4. Por favor, use um navegador diferente. Como esse erro ocorre com mais frequência no Firefox, mudar o navegador pode resolver o problema;
  5. Altere as configurações do Firefox. Para fazer isso, abra uma nova janela no seu Mozilla, digite about:config na barra de endereço e pressione enter. Confirme que você aceita o risco e digite security.tls.version na barra de pesquisa. Após receber resultados de diversos valores, altere o valor dos parâmetros security.tls.version.fallback-limit e security.tls.version.min para 0. Após essas inovações, tente visitar novamente o site problemático, ele deve carregar.
  6. Desative https. Instruções.

Conclusão

A causa mais comum do problema ssl_error_no_cypher_overlap é o protocolo criptográfico SSL desatualizado que alguns sites usam. Se você usa Fox, altere o valor de alguns parâmetros do navegador conforme indicado acima, em outros casos, desabilitar temporariamente o antivírus e o firewall, bem como alterar o navegador, pode ajudar.

Considerado o navegador mais estável, alguns usuários podem encontrar diversos erros durante o uso. Este artigo discutirá o erro “Erro ao estabelecer uma conexão segura” e, especificamente, como resolvê-lo.

A mensagem “Erro ao estabelecer uma conexão segura” pode aparecer em dois casos: quando você acessa um site seguro e, consequentemente, quando você acessa um site não seguro. Veremos os dois tipos de problemas abaixo.

Na maioria dos casos, o usuário encontra um erro ao estabelecer uma conexão segura ao navegar para um site seguro.

O usuário pode ser informado de que o site está protegido por “https” na barra de endereço antes do nome do próprio site.

Se você encontrar a mensagem “Erro ao estabelecer uma conexão segura”, abaixo dela você poderá ver uma explicação da causa do problema.

Razão 1: O certificado não será válido até a data [data]

Quando você acessa um site seguro, o Mozilla Firefox é obrigado a verificar se o site possui certificados que garantirão que seus dados serão transferidos apenas para onde foram pretendidos.

Normalmente, esse tipo de erro indica que a data e a hora estão definidas incorretamente no seu computador.

Neste caso, você precisará alterar a data e a hora. Para fazer isso, clique no ícone da data no canto inferior direito e selecione o item na janela que aparece "Configurações de data e hora" .

Razão 2: o certificado expirou [data]

Este erro também pode indicar que a hora foi definida incorretamente ou pode ser um sinal claro de que o site não atualizou seus certificados a tempo.

Se a data e a hora estiverem definidas no seu computador, então o problema provavelmente está no site, e até que os certificados sejam atualizados, o acesso ao site só pode ser obtido adicionando as exceções, que são descritas no final do artigo .

Razão 3: o certificado não é confiável porque o certificado do emissor é desconhecido

Um erro como esse pode ocorrer em dois casos: o site realmente não deveria ser confiável ou o problema está no arquivo certificado8.db, localizado na pasta de perfil do Firefox que foi corrompida.

Se você tem certeza de que o site é seguro, o problema provavelmente ainda é um arquivo corrompido. E para resolver o problema, o Mozilla Firefox precisará criar um novo arquivo desse tipo, o que significa que você precisa excluir a versão antiga.

Para acessar a pasta do perfil, clique no botão de menu do Firefox e na janela que aparecer, clique no ícone com um ponto de interrogação.

Um menu adicional aparecerá na mesma área da janela, no qual você deverá clicar no item "Informações para resolução de problemas" .

Na janela que se abre, clique no botão "Mostrar pasta" .

Depois que a pasta do perfil aparecer na tela, você precisa fechar o Mozilla Firefox. Para fazer isso, clique no botão do menu do navegador e na janela que aparece, clique no botão "Saída" .

Agora vamos voltar para a pasta do perfil. Encontre o arquivo cert8.db nele, clique com o botão direito nele e selecione "Excluir" .

Depois que o arquivo for excluído, você pode fechar a pasta do perfil e iniciar o Firefox novamente.

Razão 4: o certificado não é confiável porque cadeia de certificados ausente

Esse erro geralmente ocorre devido a antivírus que possuem a função de verificação SSL ativada. Vá para as configurações do antivírus e desative o recurso de verificação de rede (SSL).

Como resolver o erro ao acessar um site não seguro?

Se a mensagem "Erro ao mudar para uma conexão segura" aparecer quando você acessar um site não seguro, isso pode indicar um conflito nas configurações, complementos e temas.

Em primeiro lugar, abra o menu do navegador e vá para a seção "Extras" . Na área esquerda da janela, abra a aba "Extensões" , desative o número máximo de extensões instaladas em seu navegador.

Em seguida, vá para a guia "Aparência" e remova todos os temas de terceiros, deixando e aplicando o padrão para Firefox.

Depois de concluir essas etapas, verifique se há erros. Se persistir, tente desabilitar a aceleração de hardware.

Para fazer isso, clique no botão de menu do navegador e vá para a seção "Configurações" .

No painel esquerdo da janela, vá para a guia "Adicional" e na parte superior abra a subguia "São comuns" . Nesta janela você precisará desmarcar a caixa “Use aceleração de hardware sempre que possível” .

Gambiarra

Se você ainda não conseguir resolver a mensagem “Erro ao estabelecer uma conexão segura”, mas tiver certeza de que o site é seguro, poderá corrigir o problema ignorando o aviso persistente do Firefox.

Para fazer isso, na janela de erro, clique no botão "Ou você pode adicionar uma exceção" e clique no botão que aparece "Adicione exceção" .

Uma janela aparecerá na tela, na qual clique no botão "Obter certificado" e clique no botão "Verificar exceção de segurança" .

Vídeo tutorial:

Esperamos que este artigo tenha ajudado a solucionar problemas com o Mozilla Firefox.

Os navegadores modernos possuem recursos antivírus verdadeiramente eficazes. Mesmo sem vários programas de terceiros, eles serão capazes de proteger seu computador contra Trojans spyware. No entanto, é precisamente por causa dessas medidas excessivas que os usuários recebem o bloqueio de páginas confiáveis ​​da Internet sem motivo. Um desses bloqueios é “ssl_error_no_cypher_overlap”. Um bom site que apareceu ontem (por exemplo, zakupki.gov) para de carregar repentinamente. Isso é muito comum nos navegadores Firefox e Internet Explorer.

Razões do erro

Pelo próprio erro, você pode entender que o protocolo SSLv3 não é mais suportado e, sem esse nível de segurança, o navegador não consegue estabelecer uma conexão. Ou seja, ninguém pode garantir a sua segurança, por isso a melhor solução é bloquear a ligação à Internet.

Código de erro “ssl_error_no_cypher_overlap” no Mozilla Firefox

O motivo é atualizar o navegador Firefox para a versão mais recente por motivos desconhecidos, a partir da versão 34 ele começa a ficar muito indignado ao conectar SSLs suspeitos; O navegador encontra alguns plugins, scripts e protocolos de segurança hackeados no recurso visitado que podem coletar informações sobre o usuário e bloquear o acesso ao site. Outro possível problema é um antivírus ou Trojan (seqüestrador de navegador) operando em seu sistema.

Corrigindo um erro de conexão

Deixe-me observar imediatamente que eliminaremos o problema de um PC infectado; o usuário deve verificar constantemente o sistema com antivírus e scanners em busca de malware. Ele luta bem contra sequestradores – AdwCleaner, por exemplo.

Então, primeiro vamos listar algumas dicas simples para uma solução rápida:

  • Usando o Firefox, limpe todos os cookies e cache, bem como o histórico.
  • Desative a proteção do sistema operacional e a tela do antivírus por um tempo.
  • Use um navegador diferente após desinstalar o Firefox e reiniciar o PC.
  • Substitua o arquivo hosts pelo recomendado pela Microsoft. Você o encontrará na página oficial da corporação.

Alterando as configurações do Firefox

Uma opção mais difícil é alterar as configurações do navegador. Você deve ir ao menu raiz e alterar vários itens obrigatórios:

  • Vamos abrir uma nova página no Firefox. Digite na coluna de pesquisa: about:config
  • De vários pontos, selecionamos apenas dois: security.tls.version.fallback-limit E segurança.tls.versão.min

Tenha em mente que ao inserir valores zero, você tornou o navegador vulnerável, então tente retornar imediatamente todos os valores. Seria aconselhável que o administrador do site apontasse o problema.

Na maioria dos casos, isso ajuda a corrigir o código de erro ssl_error_no_cypher_overlap no navegador. Mas um ponto muito importante deve ser levado em consideração: agora você está menos protegido contra malwares. Portanto, é melhor pensar muitas vezes se este site vale o risco aumentado de infectar seu computador com programas virais. Pode ser mais fácil mudar de navegador ou encontrar outra fonte na Internet.

Passando tempo constantemente na Internet, uma pessoa aumenta a probabilidade de infecção do equipamento utilizado por diversos malwares. Não é de surpreender que hoje existam muitas maneiras de se proteger contra tais problemas.

O computador do usuário médio é protegido por software especializado integrado ao próprio sistema, um programa antivírus, bem como protocolos de segurança especiais que os próprios navegadores utilizam. Infelizmente, às vezes é a última opção que pode fazer com que o erro SSL error no cypher overlay apareça na tela.

É especialmente irritante quando o código de erro SSL, sem sobreposição de criptografia, aparece quando você tenta visitar um recurso realmente bom e seguro.
Naturalmente, surge a pergunta - como viver mais e o que fazer?

Por que tal situação é possível?

Quase sempre, esse incômodo ocorre se o usuário usar o navegador Firefox para acessar a rede.

Um programa atualizado para a versão 34+, por algum motivo, pode não aceitar mais o protocolo SSLv3 usado em sites, proibindo assim o acesso a ele.

Além disso, uma possível causa raiz às vezes é um programa antivírus em execução no computador ou um Trojan introduzido por negligência.

Como corrigir erro SSL sem sobreposição de criptografia? Inicialmente, é aconselhável utilizar as seguintes instruções:

  1. Instale software eficaz que funcione bem contra cavalos de Tróia. Por exemplo, você pode tentar o AdwCleaner ou equivalente.
  2. Desative temporariamente o programa antivírus envolvido para verificar se o acesso pode ser concedido.
  3. Mude para um navegador de Internet alternativo e tente usá-lo para realizar a operação interrompida anteriormente. Nesse caso, é altamente recomendável desinstalar completamente o Firefox e reiniciar o computador depois disso.
  4. Acesse as configurações do seu navegador de internet para excluir histórico, cookies e cache.

Se o proprietário do PC se recusar categoricamente a mudar para outras versões dos navegadores disponíveis hoje, e nenhum dos pontos acima trouxe o resultado desejado, então há outra maneira de consertar - fazendo alterações nas configurações do FireFox:

  1. Ative a página principal deste software.
  2. Vá até a barra de pesquisa do programa, onde você precisa digitar “about:config”.
  3. Concorde com outras ações, assumindo a responsabilidade pelas alterações feitas.
  4. Depois que uma lista bastante impressionante aparecer na tela, use novamente os recursos de pesquisa integrados digitando “security.tls.version” nela.
  5. De todas as opções propostas, pare em apenas duas: “security.tls.version.min” e “security.tls.version.fallback-limit”.
  6. Ao clicar com o botão direito sobre eles um por um, vá até a opção “Alterar”. Defina os valores numéricos como “0”.
  7. Reinicie o equipamento. Verifique o resultado.
    Se não houver resultado positivo nas instruções acima, é recomendável repeti-lo completamente, apenas definir um em vez de zero.


apache de segurança (8)

Meus colegas e eu estamos tendo problemas ao usar o Firefox 3.0.6 para acessar um aplicativo Web Java 1.6.0 ___ 11 que estamos desenvolvendo. Tudo funciona bem de 1 a 30 minutos de sessão... mas eventualmente a conexão falha e o seguinte erro aparece:

Falha na Conexão Segura

Ocorreu um erro durante uma conexão com 10.xxx

Não é possível comunicar-se de forma segura com o par: nenhum algoritmo(s) de criptografia comum(s).

(Código de erro: ssl_error_no_cypher_overlap)

Ou seja, funciona bem. O Firefox gera o erro no Windows e no Fedora, portanto o problema não está relacionado ao sistema operacional. A aplicação Java EE é executada no servidor Tomcat 6.0.16. Todas as páginas são criptografadas usando TLS 1.0 via Apache HTTP Server 2.2.8 com mod_nss.

Nosso servidor Apache está configurado para rejeitar conexões SSL 3.0. Uma hipótese é que o Firefox possa estar tentando estabelecer uma conexão SSL 3.0... mas por quê?

Com base em algumas pesquisas no Google, tentamos o seguinte sem sucesso:

    usando o Firefox 2.x (algumas pessoas relataram casos em que o 2.x funcionou, mas o 3.x não):

    habilitando SSL2

    desabilitando SSL3

    desabilitando OCSP (Ferramenta>Opções>Avançado>Criptografia>Verificar)

    que o antivírus/firewall do computador cliente não está bloqueando ou verificando a porta 443 (porta https)

Alguma ideia?

A primeira coisa que eu verificaria é a configuração do mod_nss. É estranho porque pertence a você e não há nada igual no mundo :-) Se você teve um bug enorme no Firefox ou mod_nss, presumo que você já descobriu isso em sua busca no Google. O fato de você ter aproveitado uma configuração (como desabilitar SSL3 e várias outras configurações aleatórias) também é suspeito.

Voltarei a ajustar a configuração do vanilla mod_nss e ver se funciona. Em seguida, altere sistematicamente a situação para a configuração atual até conseguir reproduzir o problema. Parece que a origem do erro está em algum lugar na configuração de criptografia mod_nss e em seus protocolos associados. Então, talvez você acidentalmente tenha alterado algo lá ao tentar desabilitar o SSLv3 (a propósito, por que desabilitar o SSL3? Geralmente as pessoas desabilitam o V2?).

Mais uma coisa a verificar é se você está usando o mod_nss mais recente e este não é um bug conhecido. O fato interessante é que ele consegue iniciar uma sessão e depois falha - isso sugere que talvez ele esteja tentando renegociar a sessão e não consiga chegar a um acordo sobre as cifras neste momento. Portanto, estas podem ser cifras simétricas. Ou pode ser simplesmente um bug de implementação na sua versão do mod_nss que de alguma forma corrompe o protocolo.

Outra ideia, e isso é um palpite, o navegador está tentando retomar uma sessão que foi negociada com SSLv3 antes de desabilitá-lo, e algo quebra ao tentar retomar essa sessão quando V3 está desabilitado, ou talvez mod_nss simplesmente não esteja fazendo certo .

O material Java/Tomcat parece uma pista falsa porque, se eu não entendi sua descrição, nada disso trata do protocolo handshake/SSL.

Nas configurações avançadas do Firefox você pode definir a criptografia. Por padrão, SSL3.0 e TLS1.0 devem ser verificados, portanto, se o Firefox estiver tentando gerar SSL 3.0, tente desmarcar SSL 3.0s.

se isso não funcionar, tente encontrar a página about:config para "ssl2". Minhas configurações do Firefox com configurações SSL2 são falsas por padrão...

Se você consultar o processo de negociação SSL na Wikipedia, aprenderá que, no início, as mensagens ClientHello e ServerHello são enviadas entre o navegador e o servidor.

Somente se as cifras fornecidas no ClientHello tiverem elementos sobrepostos no servidor a mensagem ServerHello conterá uma cifra suportada por ambos os lados. Caso contrário, a conexão SSL não será iniciada porque não existe uma cifra comum.

Para resolver este problema, você precisa instalar cifras (geralmente no nível do sistema operacional), em vez de tentar executá-las no navegador (geralmente o navegador usa o sistema operacional). Estou familiarizado com o Windows e o IE, mas não sei muito sobre Linux e Firefox, então só posso apontar o que está errado, mas não posso fornecer uma solução.

Eu tive o mesmo problema; a solução foi suficiente para habilitar todos os esquemas SSL em "about:config". Eu os encontrei filtrando com SSL. Primeiro habilitei todas as opções para desabilitar as desnecessárias.

Mensagem de erro "Erro: ssl_error_no_cypher_overlap" após fazer login enquanto espera uma tela de boas-vindas - usando o navegador Firefox. Solução 1: Digite "about:config" na barra de endereço do seu navegador 2: Pesquise/selecione "security.ssl3.rsa_rc4_40_md5" 3: Defina boolean como TRUE

Mensagem de erro "Código de erro: ssl_error_no_cypher_overlap" após fazer login e esperar uma tela de boas-vindas - usando o navegador Firefox

Habilite o suporte à criptografia RSA de 40 bits no navegador Firefox: 1: Digite "about:config" na barra de endereço do navegador 2: Pesquise/selecione "security.ssl3.rsa_rc4_40_md5" 3: Defina boolean como TRUE

O que funcionou para mim foi:

  1. Foi mais ou menos: config.
  2. Digitei “segurança” na caixa de pesquisa.
  3. Defina todas as entradas retornadas com valores padrão.
  4. Digitei “ssl” na caixa de pesquisa.
  5. Defina todos os resultados retornados como padrão.
  6. SSL2 habilitado.
  7. SSL3 desabilitado.
  8. Reiniciei o Firefox.

Uma observação sobre como reiniciar o Firefox: quando eu o inicio logo após fechá-lo, ele geralmente apresenta um problema de acesso a arquivos que exige a exclusão lugares.sqlite E lugares.sqlite-journal V C:\WINDOWS\Dados de aplicativos\Mozilla\Firefox\Perfis\n18091xv.default. Isso faz com que eu perca meu histórico, e os favoritos sempre precisam ser restaurados do backup sempre que isso acontece. Espero de cinco a dez minutos ou mais para evitar esse incômodo.

Executando o Firefox v3.5.1 no WinMe

Tive problemas semelhantes para proteger sites (https: //) ao usar o Burp (ou pelo menos o problema que o levará a esta página ao pesquisar no Google):

  • ssl_error_no_cypher_overlap no Firefox
  • ERR_SSL_VERSION_OR_CIPHER_MISMATCH no Chrome

Isso acabou sendo um problema ao usar o Java 8. Quando mudei para o Java 7, o problema parou.