Sicherheit
TLS-Handshake schlägt komplett fehl
Woran du es erkennst
Der verschlüsselte Verbindungsaufbau bricht ab, bevor irgendeine Seite ausgeliefert wird — Besucher sehen nur einen Browser-Verbindungsfehler.
Warum es zählt
Ein brechender Handshake heißt: die Seite ist für viele Clients schlicht unerreichbar. Typische Ursachen sind eine vermurkste Zertifikatskette, ein falscher SNI/Cert-Match oder abgeschaltete Protokoll-/Cipher-Schnittmengen.
So behebst du es
- Die Konfiguration mit SSL Labs prüfen — der Report zeigt Kette, Protokolle und Cipher, an denen es scheitert.
- Zertifikat inklusive Zwischenzertifikaten vollständig ausliefern und auf den Hostnamen matchen lassen.
- Mindestens TLS 1.2 mit einem aktuellen Cipher-Set anbieten, damit moderne Clients eine Schnittmenge finden.