Was bedeutet der Protokollfehler?

Browser und Gegenstelle konnten die sichere Verbindung nicht korrekt aufbauen. Ein falsches Protokoll auf dem HTTPS-Port, eine inkompatible TLS-Konfiguration oder eine zwischengeschaltete Instanz können beteiligt sein. Der Fehler beweist weder einen ausgefallenen Server noch ein bestimmtes Zertifikatsproblem.

Was Besucher prüfen können

Kontrolliere die URL und entferne einen versehentlich angegebenen fremden Port. Prüfe Datum und Uhrzeit und nutze einen aktuellen Browser. Vergleiche einen zweiten Browser und dasselbe Ziel über ein anderes Netzwerk.

Wenn mehrere HTTPS-Websites nur in einem Firmennetz scheitern, kann eine zentrale TLS-Inspektion beteiligt sein. Wende dich an die Administration. Installiere keine unbekannten Root-Zertifikate und schalte Zertifikatsprüfung oder Schutzsoftware nicht pauschal ab.

Betreiber: Port und TLS-Endpunkt

Prüfe, ob auf Port 443 tatsächlich TLS und nicht unverschlüsseltes HTTP angeboten wird. Kontrolliere Load Balancer, Listener und die Verschlüsselung auf jeder Teilstrecke. Ein Proxy kann extern HTTPS annehmen und intern bewusst HTTP nutzen; verwechsele diese Protokolle nicht.

Vergleiche SNI-/Virtual-Host-Zuordnung, unterstützte TLS-Versionen, Zertifikatskette und Fehlerlogs. Verwende aktuelle sichere Protokolle statt veraltete Verfahren wieder zu aktivieren. Ein direkter IP-Aufruf testet möglicherweise den falschen virtuellen Host.

Nach einem Domainumzug

Prüfe alle veröffentlichten A- und AAAA-Ziele sowie CDN- und Origin-Konfiguration. Ein verbliebener DNS-Eintrag kann noch auf einen Endpunkt ohne passende TLS-Einrichtung zeigen. Eine korrekte IPv4-Konfiguration allein reicht bei veröffentlichtem AAAA-Record nicht aus.

Ein Header-Test ohne Umgehung der Zertifikatsprüfung kann die Transportmeldung konkretisieren. Teile Ausgaben nur nach Prüfung auf vertrauliche Angaben.

curl -I --connect-timeout 10 https://example.com/

Abgrenzung zu Zertifikatsfehlern

ERR_CERT_DATE_INVALID betrifft die zeitliche Gültigkeit, ERR_CERT_COMMON_NAME_INVALID einen nicht passenden Namen. ERR_SSL_PROTOCOL_ERROR ist breiter. Ein externer Check zeigt nur die TLS-Verbindung seines eigenen Clients; Browser und Unternehmensnetze können anders reagieren.

Häufige Fragen

Soll ich curl mit -k verwenden?

Nicht als Lösung. Das unterdrückt eine wichtige Sicherheitsprüfung und macht eine fehlerhafte Konfiguration nicht vertrauenswürdig.

Ist HTTP eine Alternative?

Nicht für Passwörter oder vertrauliche Inhalte. Der sichere Endpunkt muss korrigiert werden.

Warum funktioniert ein anderer Browser?

Clientversion, Vertrauensspeicher und Netzwerk-/Proxy-Einstellungen können sich unterscheiden. Der Vergleich ist ein Hinweis für die weitere Prüfung.

Technische Referenzen