Kako odpraviti težave pri rokovanju s TLS?

Internet nam je omogočil, da smo našli vse informacije, ki jih potrebujemo. Spletna mesta lahko obiščete neposredno ali uporabite iskalnik, kot je Google, za dostop do različnih vrst podatkov. Vendar včasih ne moremo odpreti spletnih strani in za to je lahko več razlogov. V nekaterih primerih je to morda povezano z vašo omrežno povezavo. Po drugi strani pa je še ena pogosta težava, ki povzroča to težavo, neuspeh stiskanja TLS.

Zdaj se lahko vprašate: "Kaj pomeni stisk roke TLS?" TLS pomeni Transport Layer Security, ki je šifrirni protokol. Komunikacija prek tega protokola ostaja zasebna in varna. V tem prispevku bomo razložili, kaj se zgodi pri stiskanju roke TLS. Na ta način boste bolje razumeli koncept. Poleg tega vas bomo naučili, kako odpraviti napako pri neuspelem stiskanju TLS.

Kaj pomeni stisk roke TLS?

Kot vsi vemo, ko pride do oblike pogajanj ali pozdravov med dvema osebama, to zapečatimo s stiskom roke. Podobno, ko dva strežnika komunicirata in se medsebojno priznavata, tvorita TLS stisk roke. Med tem postopkom gredo strežniki skozi preverjanje. Med izmenjavo ključev vzpostavijo šifriranje. Ko se bodo vse podrobnosti izkazale za verodostojne, se bo začela izmenjava podatkov. Tukaj so štirje koraki, ki so vključeni v stisk TLS:

  1. Navedba različice TLS, ki bo uporabljena za komunikacijo.
  2. Izbira algoritma šifriranja za komunikacijo.
  3. Za preverjanje pristnosti bosta uporabljena javni ključ in digitalni podpis izdajatelja potrdila SSL.
  4. Ustvarili se bodo sejni ključi, ki si jih bosta nato izmenjali strežnika.

Za poenostavitev bosta obe strani najprej pozdravili. Nato bo strežnik priskrbel potrdilo, ki ga bo stranka preverila. Ko se potrdilo izkaže za verodostojno, se seja začne. Pred tem bo ustvarjen ključ, ki bo omogočal izmenjavo podatkov med strežniki.

Kako odpraviti težave s stiskanjem TLS

Na žalost, če težava izvira iz strežnika, ne morete storiti ničesar. Če na primer potrdila s strežnika ni mogoče overiti, zadeva ni v vaših rokah. Če pa imate težave z brskalnikom, ki ga uporabljate, lahko poskusite še vedno veliko rešitev. Če imate težave z neusklajenostjo protokola TLS, lahko težavo odpravite v brskalniku.

Za neuspehom stiskanja TLS so lahko različni razlogi. Preden poskusite odpraviti težavo, se prepričajte, da se zagotovo spopadate z napako stiskanja TLS. V večini primerov lahko upoštevate ta pravila:

  1. Poskusite obiskati druga spletna mesta in preverite, ali težava še vedno obstaja.
  2. Če uporabljate omrežje WiFi, poskusite preklopiti na žično omrežje.
  3. Poskusite z drugimi omrežnimi povezavami. Na primer, uporabite drug usmerjevalnik ali preklopite na javno omrežje.

Ko ugotovite vzrok težave, se lahko vprašate: "Ali naj v svojem brskalniku onemogočim stisk TLS?" Razumemo vaše razočaranje, vendar tega ne priporočamo. Navsezadnje je protokol TLS eden najboljših načinov za zagotovitev varne izkušnje brskanja. Dejansko lahko še naprej brskate po spletnem mestu tudi z neveljavnim potrdilom. Vendar z njim nikoli ne smete izvajati kakršne koli transakcije. Na primer, ne pošiljajte poverilnic in ne uporabljajte kreditne kartice.

Po drugi strani pa so trenutki, ko neuspeh stiskanja TLS izvira iz težav z brskalnikom. V tem primeru lahko težavo odpravite tako, da v brskalniku znova konfigurirate nekatere nastavitve. Spodaj bomo delili nekaj najboljših rešitev.

1. rešitev: Zagotavljanje pravilnega sistemskega časa

Rokovanje TLS večinoma ne uspe zaradi nepravilnih nastavitev sistemskega časa. Upoštevajte, da je sistemski čas ključnega pomena pri preizkušanju, ali je potrdilo še vedno veljavno ali je poteklo. Torej, če se čas na vašem računalniku ne ujema s strežniškim, se zdi, da potrdila niso več veljavna. Zato priporočamo, da sistemski čas nastavite na "samodejno". Tu so koraki:

  1. Na tipkovnici pritisnite tipko Windows + I. S tem se odpre aplikacija Nastavitve.
  2. Ko odprete aplikacijo Nastavitve, izberite Čas in jezik.
  3. Pojdite v desno podokno in nato stikalo v razdelku Samodejno nastavi čas nastavite na Vklopljeno.
  4. Znova zaženite računalnik in poskusite znova obiskati spletno mesto, da preverite, ali je napaka stiskanja TLS odpravljena.

2. rešitev: Spreminjanje protokola TLS v sistemu Windows 10

Morda je težava povezana z različico TLS, ki jo uporablja vaš brskalnik. Omeniti velja, da Windows 10 in starejše različice operacijskega sistema centralizirajo nastavitve protokola. Do Internet Properties lahko dostopate, da preklopite na drugo različico TLS. Če želite to narediti, sledite tem navodilom:

  1. Zaženite pogovorno okno Zaženi s pritiskom tipk Windows + R na tipkovnici.
  2. V pogovorno okno Zaženi vnesite »inetcpl.cpl« (brez narekovajev) in kliknite V redu.
  3. V oknu Internet Properties pojdite na zavihek Advanced.
  4. Pomaknite se navzdol, dokler ne pridete do razdelka Varnost, kjer lahko dodate ali odstranite protokole TLS.
  5. Če spletno mesto, do katerega želite dostopati, potrebuje TLS 1.2, ga morate izbrati.
  6. Kliknite Uporabi in V redu, da shranite spremembe.
  7. Ko spremenite različico TLS, poskusite znova dostopati do istega spletnega mesta.

Ko gre za protokole TLS, IE, Chrome in Edge izkoriščajo funkcije sistema Windows. Medtem Firefox upravlja lastno bazo potrdil in protokole TLS. Če želite v Firefoxu spremeniti različico TLS, uporabite naslednje korake:

  1. Zaženite Firefox, nato v naslovno vrstico vnesite »about: config« (brez narekovajev).
  2. Pritisnite Enter in nato iskalno polje.
  3. Vnesite “TLS” (brez narekovajev), nato poiščite security.tls.version.min.
  4. To lahko spremenite v kar koli od naslednjega:

Prisilite TLS 1 in 1.1 tako, da vnesete 1 in 2.

Prisilite TLS 1.2 tako, da vnesete 3.

Prisilite največji protokol TLS 1.3 z vnosom 4.

3. rešitev: Brisanje baze podatkov potrdil ali profila brskalnika

Brskalniki hranijo bazo potrdil. Na primer, profili Firefox vzdržujejo datoteko cert8.db. Obstaja en način, da vemo, da je napaka stiskanja TLS povezana z lokalno bazo podatkov potrdil. Datoteko cert8.db lahko poskusite izbrisati v Firefoxu. Če napaka izgine ob ponovnem zagonu računalnika in brskalnika, potem ste določili krivca.

Za Edge je za obdelavo potrdil odgovoren upravitelj potrdil. Potrdila lahko izbrišete tako, da sledite tem korakom:

  1. Odprite Edge in v naslovno vrstico vnesite »edge: // settings / privacy« (brez narekovajev).
  2. Kliknite možnost »Upravljanje HTTPS / SSL certifikatov in nastavitev«, nato potrdila izbrišite.

Če imate težave z iskanjem baze podatkov potrdil, je najbolje, da izbrišete profil brskalnika. Ko to storite, lahko znova poskusite dostopati do spletnega mesta in preverite, ali napake TLS ni več.

4. rešitev: ponastavitev brskalnika

Če nobena od popravkov, ki smo jih dali v skupno rabo, ne more rešiti težave s TLS, je vaša zadnja možnost ponastavitev brskalnika. Najboljši način za to je odstraniti in znova namestiti brskalnik. Ko to storite, lahko znova poskusite dostopati do spletnega mesta in preverite, ali napake TLS ni več.

V nekaterih primerih se rok za stiskanje TLS izteče in vam prepreči obisk spletnega mesta. Ko se to zgodi, se naravno vprašate: "Koliko časa traja stisk roke TLS?" No, trajalo bi nekaj sekund. Če traja dlje kot minuto ali dve, imate morda počasno omrežno povezavo. Po drugi strani pa je mogoče tudi, da je vaš brskalnik preobremenjen z razširitvami, dodatki in drugo neželeno vsebino.

Ko se to zgodi, morate uporabiti zanesljivo čistilo za neželene računalnike, kot je Auslogics BoostSpeed. S tem orodjem se lahko znebite nepotrebnih datotek brskalnika. Še več, BoostSpeed ​​ima funkcije, ki omogočajo prilagajanje neoptimalnih nastavitev brskalnika, kar zagotavlja nemoteno in hitro delovanje.

Katera od rešitev vam je pomagala odpraviti težavo pri rokovanju s TLS?

Sporočite nam v komentarjih spodaj!