Sicherheit

TLS-Handshake schlägt komplett fehl

Üblicher Schweregrad: hoch · Aufwand: mittel

Woran du es erkennst

Der verschlüsselte Verbindungsaufbau bricht ab, bevor irgendeine Seite ausgeliefert wird — Besucher sehen nur einen Browser-Verbindungsfehler.

Warum es zählt

Ein brechender Handshake heißt: die Seite ist für viele Clients schlicht unerreichbar. Typische Ursachen sind eine vermurkste Zertifikatskette, ein falscher SNI/Cert-Match oder abgeschaltete Protokoll-/Cipher-Schnittmengen.

So behebst du es

  1. Die Konfiguration mit SSL Labs prüfen — der Report zeigt Kette, Protokolle und Cipher, an denen es scheitert.
  2. Zertifikat inklusive Zwischenzertifikaten vollständig ausliefern und auf den Hostnamen matchen lassen.
  3. Mindestens TLS 1.2 mit einem aktuellen Cipher-Set anbieten, damit moderne Clients eine Schnittmenge finden.

Zum Nachlesen