用戶端和伺服器不支援一般 SSL 通訊協定版本或加密套件 Chrome

裝置管理錯誤

本文專供負責排解 Chromebook 註冊問題的 IT 管理員參考。

當您將紀錄檔上傳到 Log 分析工具時,可能會看到幾組不同的錯誤代碼。這些錯誤代碼的形式與 HTTP 錯誤代碼類似,例如 200 表示註冊成功,400 則表示要求不正確。不過 100 系列的錯誤代碼則屬例外,這類錯誤代碼是依照 Chrome 的另外一套規則所設。

這份清單並未囊括所有代碼,且可能隨時變更。清單來源為裝置管理服務的原始碼,您可至 Chromium.org 查看註冊錯誤的完整清單。

伺服器要求失敗錯誤代碼

代碼意義詳細資訊
200 成功 裝置已註冊成功,並獲得伺服器確認。
400 引數無效 裝置在註冊過程中傳送了非預期的資料。
401 未經授權 授權憑證無效,無法繼續註冊流程。
402 找不到授權 網域授權不足,無法註冊。
403 不允許裝置管理 網域未啟用 Chrome 管理服務。
404 找不到相符的網址 存取註冊網址時收到 404 錯誤 (可能來自 Proxy)。
405 序號無效 序號無效,無法繼續註冊流程。
409 裝置 ID 衝突 裝置 ID 已存在,無法重複註冊。
410 找不到裝置 註冊伺服器找不到裝置。
500 內部伺服器錯誤 註冊伺服器發生問題,請稍後再試。
503 無法提供服務 註冊伺服器發生問題,請稍後再試。
902 找不到政策 找不到 Chrome 政策。

伺服器錯誤 (100 系列)

代碼簡稱說明
-103 連線中斷 傳送資料後未收到 ACK 訊號,導致連線逾時。
-105 無法解析名稱 無法解析主機名稱。
-106 網際網路中斷 網際網路連線已中斷。
-107 SSL 錯誤 發生 SSL 錯誤。
-113 SSL 版本/加密套件不符 用戶端和伺服器不支援一般 SSL 通訊協定版本或加密套件。
-116 SSL 重新交涉錯誤 伺服器在 SSL 重新交涉過程中傳送含有錯誤的憑證。
-117 SSL 用戶端授權錯誤 用戶端授權錯誤或找不到用戶端授權,導致驗證交握失敗。
-126 SSL 不正確 MAC 警告 SSL 對等節點傳送嚴重錯誤的 fatal bad_record_mac 警告給 Google。
-136 憑證無效 HTTPS Proxy 伺服器顯示的憑證無效。
-137 無法解析名稱 嘗試解析網域名稱系統 (DNS) 時發生錯誤。
-149 對等節點公開金鑰不正確 SSL 對等節點公開金鑰無效。

修正連線錯誤

如果您在嘗試瀏覽網站時收到錯誤訊息,建議您使用以下方法來修正問題。

如果下文未列出您收到的錯誤訊息,請參閱如何修正網頁載入錯誤或下載錯誤。

修正常見的連線錯誤

如果你在前往某個網站時收到錯誤訊息,請先嘗試下列疑難排解步驟:

  1. 檢查網址是否有誤。
  2. 確認網際網路連線正常運作。
  3. 與網站擁有者聯絡。

瞭解如何修正特定錯誤訊息指出的錯誤

「連線至網路」

如果您使用的 Wi-Fi 入口網站必須先登入才能連上網路,系統就會顯示這則錯誤訊息。

如要修正這項錯誤,請在您嘗試開啟的網頁上按一下 [連線]

「這個網頁無法使用」或「ERR_SSL_VERSION_OR_CIPHER_MISMATCH

如果您嘗試前往安全碼已過期的網站,系統就會顯示這則錯誤訊息。為了保護您的隱私,Chrome 會禁止您連線到這些網站。

如果您是網站擁有者,請嘗試設定伺服器,改為使用 TLS 1.2 和 TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,以此取代 RC4。這是因為系統已判定 RC4 不安全。如果您無法停用 RC4,請確認您是否已啟用 RC4 以外的加密套件。

「刪除過期的 DigiCert 憑證」(僅限 Mac 電腦)

如果您在電腦上未正確設定該網頁使用的憑證,系統就會顯示這則錯誤訊息。

如要修正錯誤,請嘗試以下方法:

  1. 在 Mac 電腦上,按一下右上角的「Spotlight 搜尋」圖示
    用戶端和伺服器不支援一般 SSL 通訊協定版本或加密套件 Chrome
  2. 輸入「Keychain Access」。
  3. 在搜尋結果中按一下 [鑰匙圈存取]
  4. 在電腦畫面頂端,依序按一下 [顯示方式]
    用戶端和伺服器不支援一般 SSL 通訊協定版本或加密套件 Chrome
    [顯示過期的憑證]
  5. 按一下右上角的「搜尋」圖示
    用戶端和伺服器不支援一般 SSL 通訊協定版本或加密套件 Chrome
  6. 輸入「DigiCert High」,然後按下鍵盤上的 Enter 鍵。
  7. 找出標有「過期」
    用戶端和伺服器不支援一般 SSL 通訊協定版本或加密套件 Chrome
    圖示的「DigiCert High Assurance EV Root CA」,然後按一下該憑證。
  8. 按下鍵盤上的 Delete 鍵。

您是指 <網站名稱> 嗎?

如果您透過連結開啟的網站名稱與您經常造訪的網站略有不同,系統就會顯示這則訊息。Chrome 會詢問您是否要前往您經常造訪的網站。   

  • 按一下網站名稱或 [繼續],即可前往 Chrome 建議的網站。
  • 按一下 [忽略] 即可繼續前往連結開啟的網站。

問題仍未解決嗎? 如果上述提示都無法解決問題,可能是您的連線已遭到入侵。您可以前往 Chrome 說明論壇取得進一步的協助。

逢摸必爆MIS iT邦研究生 5 級 ‧ 2022-05-19 12:01:21 檢舉

我自己就是買了台40C湊著用兼練功==
流量一高就連進去防火牆都超卡
上次直接把他重開機就整個死當 LAN PORT全不會亮
只能趕快去附近找CONSOLE線轉來轉去重製重刷韌體才正常

mytiny iT邦超人 1 級 ‧ 2022-05-19 21:30:07 檢舉

自己玩玩是無可厚非
但放到公司未免就太輕忽了
公司對網路資安都不重視也很瞎

mathewkl iT邦好手 1 級 ‧ 2022-05-19 23:57:36 檢舉

正式機40C.. 至少D系能上6.0.X還算合用了

用戶端和伺服器不支援一般 SSL 通訊協定版本或加密套件 Chrome

ms2546088 iT邦新手 4 級 ‧ 2022-05-20 08:39:06 檢舉

謝謝mytiny您耐心指導.已經設定MEET網址.原本還想升韌體還是不要動比較保險.公司誒資訊組還有更舊的其他設備能省就省

by2048 iT邦好手 1 級 ‧ 2022-05-20 10:22:19 檢舉

FortiGate800如SFP都有用到的情況下,只能換FortiGate 100EF or FortiGate 101F向中華租一個月約1萬元,未用SFP可選FortiGate 81F一個月租4仟元,都沒授權的狀況下買台2手的90D可能還安全點