无法访问此网站:“ mail.google.com当前无法访问”


9

我的Chrome浏览器出现了一个奇怪的问题,我找不到解决方法。每次尝试访问Gmail电子邮件时,都会收到以下消息:

无法访问该网站

mail.google.com目前无法访问。

尝试:

检查连接检查代理和防火墙

ERR_SSL_VERSION_INTERFERENCE

我尝试了以下方法:

  • 设置>高级>重置
  • 设置>高级>清除浏览数据(从一开始)

它们都不起作用,再次尝试后出现完全相同的问题。

这是一个工作连接,不会影响任何其他浏览器。我已经尝试使用Firefox,并且电子邮件正常运行。起初,我指责该连接,但现在看到它可以在Firefox上运行,我无法做到这一点。我没有任何代理人。

有什么可以帮到我吗?



这是什么样的联系?(在公司吗?在公司吗?)这种连接是否有效?您有代理设置吗?您的时钟正确吗?
djsmiley2kStaysInside,2015年

它会影响其他浏览器吗?
戴夫

@戴夫我已经编辑过OP再看一遍... thx
ReynierPM

Answers:


15

我是使用Chrome的SSL / TLS的人之一。

我们正在尝试TLS 1.3的草案版本,这是TLS协议的下一个修订版。不幸的是,我们发现存在问题的中间件(防病毒,防火墙,代理等)的问题,这些问题在启用TLS 1.3时会中断。ERR_SSL_VERSION_INTERFERENCE表示我们已检测到其中一种情况。

您介意在https://crbug.com/new上提交错误吗?然后,我们可以从那里拿走它。其他人看到此问题,也请提交错误。

谢谢!


大卫,您好,现在错误消失了,但是如果再次出现错误,我将按照要求打开错误。抱歉,延迟只在上班时发生,您在周末抓到了我。(如果到一周结束时我不再有错误了,我将暂时保持此状态,我将接受您的回答并关闭它)
ReynierPM

1
如果您有任何MITM代理(即,试图在工作中拦截HTTPS连接的设备),制造商和固件版本将很有趣。另外,通过禁用“实验QUIC协议”并设置“已启用最大TLS版本”,您可能能够更可靠地重现。chrome:// flags中的TLS 1.3。
AGL

嗨,今天,我再次遇到同样的问题但是@ user737958表示将TLS恢复为1.2可以正常工作。
ReynierPM


3

更新Chrome后,我最近在工作中遇到了相同的问题。我尝试在chrome:// flags中将TLS版本设置为1.2,并且它再次起作用。


1
请提供更多细节。
Ramhound

1
如果您将最高版本设置为解决方法,请在crbug.com/new上提交错误。这意味着您的网络上存在某些问题,需要我们深入研究。
David Benjamin

0

当然,如果您具有Google-chrome稳定版63.0.3239.84或更高版本,则可以使自签名证书再次正常工作(在我的情况下,可以访问我的佳能打印机配置),左侧的红色三角形则是完全可用:chrome://标志,查找TLS并禁用TLS 1.3。

相反,您当然可以将证书重新生成为与TLS 1.3兼容。

TLS 1.3在安全性和性能方面(主要是关于握手过程)无疑具有优势。

值得一提的是,firefox 52.5.0 ESR可以按预期工作。如前所述,没有代理,并且可以在局域网中浏览我的佳能打印机。在Linux中,这仅仅是google-chrome(64位)的“问题”。


1
您可以确认遇到问题的打印机的型号和固件版本吗?另一份报告建议使用PIXMA MX495,但似乎无法立即提供。如果当前的模型也发生这种情况,我们将在本周获得一个模型,看看是否可以使用这些设备确定问题所在。
AGL

它是佳能Pixma MG3650。几天前,我刚刚将固件从2.040升级到2.050。在那之后,我重新生成了自签名证书,但是新证书仍然给出了与TLS 1.3完全谷歌浏览器不匹配的版本。我可以在打印机外部生成TLS 1.3证书并将其加载到其中,但是我使用的是Gentoo Linux,并且TLS 1.3支持仍然被屏蔽(通过OpenSSL 1.1.0)。
Miguel A. RO

1
感谢您的详细信息。我不认为证书可能是这里的问题。佳能(Canon)的TLS实施中可能出了点问题,导致其无法正确解析Chrome 63的ClientHello消息。目前,您可以通过将chrome:// flags /#tls13-variant强制为Disabled来解决此问题。我正在运送PIXMA打印机,以便我们进一步调查。
AGL

非常感谢您考虑到用户的问题。这就是莱纳斯·托瓦尔兹(Linus Torvalds)座右铭的真实含义:“即使在这种情况下,佳能(Canon)等其他厂商似乎也应为此类问题负责,否则,打破简单的用户程序是不可接受的”。
Miguel A. RO

1
我们发现,佳能的TLS堆栈(似乎是BSAFE)实现了一个非官方的TLS扩展作为扩展40。但是,这与TLS 1.3中的key_share扩展冲突,导致了互操作问题。我们已经通知佳能,并将通知IETF。希望IETF可以为此重新编号key_share。Chrome的TLS 1.3实验将于19日终止,此问题至少在目前不会消失。
AGL

0

查看是否可以通过应用三种解决方案来解决此错误:

  • 撤消您最近在代理设置中所做的更改
  • 从Chrome标志设置中禁用TLS 1.3
  • 从Internet选项> Internet属性> LAN设置>连接中取消选中自动检测选项

以上解决方案之一肯定会修复您PC上的ssl版本错误。


要参考详细的分步解决方案,可以参考https://wildtricks.com/chrome/err_ssl_version_interference/
JUNE MEMON
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.