Google Chromeをインターネットに接続している方は、一度はERR_SSL_PROTOCOL_ERRORの警告や「このサイトは安全な接続を提供できません」という問題を目にしたことがあるのではないでしょうか?このエラー(または一連のエラー)の厄介な点は、発生した理由が明らかでないことが多いことです。SSL問題は、最もよく知られたウェブサイトにも、あまり知られていないウェブサイトにも影響を与える可能性があります。私のSSL/TLSの設定が十分であることは確かです。
先ほど説明したように、Googleが「このWebサイトは安全なリンクを提供できません」と報告する理由を特定することはほとんど不可能です。システムの単純な問題か、もっと複雑なサーバーの問題か、どちらかでしょう。
診断のことは忘れて、治療に専念しましょう。そのためにあなたはここに来たのですから。
ここでは、Google ChromeのERR_SSL_PROTOCOL_ERRORに対する簡単なトラブルシューティングガイドを紹介します。1つ目が失敗したら、2つ目を試してみてください。この問題は最終的に解決されるはずです。
これは非常に簡単なことのように思えますが、そうではありません。どんな問題でも、最もシンプルな解決策がベストであることが多いものです。日付や時刻の設定が正しくないために問題が発生している可能性があります。システムが遅れていたり進んでいないことを確認してください。
これが重要な理由です。証明書がいつ発行されたか、有効期限は認証に不可欠な要素なので、記録しておくことが重要です。日付と時間が間違っていると、認証に問題が発生することがあります。これらのブラウザは、SSL接続で起こりうる問題からお客様を保護するために設計されています。
日時が合っていれば、ChromeのキャッシュとCookieを削除してみましょう。Ctrl+Shift+DELETE でインターネット履歴をすべて削除することができます。このウェブサイトは安全な接続を提供できません」というエラーが表示されなくても、定期的に閲覧履歴を消去することをおすすめします。
上記の方法が失敗した場合、次のステップとしてSSL状態をクリアする必要があります。以下の手順で行ってください。
Quick UDP Internet Connections(QUIC)は、GoogleのサーバーとTLS/SSL相当の接続を確立することを可能にします。Chromeでは、すでにQUICがデフォルトで設定されています。chrome:/flags/#enable-quicをコピーしてURLバーに貼り付け、Enterキーを押してオフにしてください。これであなたの画面には、Experimental QUIC Protocolがデフォルトで設定されているはずです。オフになっていれば、Chromeを起動できるはずです。
私たちは常にこの方法を推奨しているわけではありませんが、特殊な状況下でこの方法が有効であることを確認していますので、このリストに含めています。
このステップは、一部のウェブサイトで使用されている安全性の低い古いSSL/TLSプロトコルのため、完全に安全でない可能性があります。
ウイルス対策ソフトは、Webサイトがもたらす可能性のある危険からお客様を保護します。これは、Webサイトで使用されているSSL/TLSプロトコルを検査することによって行われます。プロトコルが古く、危険なため、そのウェブサイトへの訪問をブロックします。
ウイルス対策ソフトによってUIや設定が異なるため、すべての設定を変更することはできません。SSLプロトコルの検索アイコンを探し、実行されているかどうかを判断します。それをオフにしてください。問題が解決しない場合は、すべてを初期設定に戻してください。
通常、アンチウイルスプログラムは、SSL/TLS接続を安全でないと判断します。これは、サーバーが古いまたは脆弱なSSLまたはTLSのバージョンで接続を確立しようとするためです。例えば、SSL 3.0やTLS 1.0などです。以前にもアドバイスしたように、標準以下のSSL/TLS設定のサイトに対して、TLSのバージョン設定を下げるようなウイルス対策ソフトの改造はしないようにしましょう。メリットよりもリスクの方がはるかに大きいのです。
このステップは、一部のウェブサイトで使用されている安全性の低い古いSSL/TLSプロトコルのため、完全に安全であるとは限りません。
SSL 対応のサイトにアクセスすると、そのサイトは SSL/TLS プロトコルを使用してサーバーと通信します。Chrome では、非推奨の SSL/TLS プロトコルをデフォルトで使用することはできません。このため、Chrome ブラウザが SSL/TLS バージョンのウェブサイトと互換性がなくなる可能性があります。SSL/TLSプロトコルの設定を変更する必要があります。これはその方法です。
この提案はあくまで仮定の話です。主要なブラウザはすべて、TLS 1.3を含むTLS 1.2より前のバージョンのサポートを打ち切る予定です。これは、セキュリティ上の懸念によるものです。セキュリティ上の脆弱性が知られている古いSSLとTLSのバージョンのサポートを削除する。信頼できる企業は、自社サイトにアクセスするために、ブラウザのセキュリティ設定を変更するよう求めることはありません。