Felsökning
Anslutningstest och SSL-felsökning
Får du felet ERR_SSL_VERSION_OR_CIPHER_MISMATCH när du öppnar NordBrief? Kör testet nedan. Det visar om din enhet når oss och vilken TLS-version som används.
Testa min anslutning
Så åtgärdar du SSL-felet
- 1. Testa ett annat nät. Slå av wifi och använd mobilt nät. Fungerar det då är det företagsnätet eller routern som blockerar.
- 2. Stäng av VPN och antivirusets HTTPS-skanning. Program som Cisco Umbrella, Zscaler, Kaspersky, ESET och Avast bryter upp krypteringen och kan sakna stöd för TLS 1.3. Undanta nordbrief.se eller stäng av skanningen.
- 3. Uppdatera webbläsaren. Versioner äldre än cirka 2020 saknar de chiffersviter vi kräver. Testa också en annan webbläsare.
- 4. Rensa SSL-tillstånd. I Chrome: Inställningar · Sekretess · Rensa webbinformation, välj cachade filer. På Windows kan du också rensa SSL-cachen under Internetalternativ · Innehåll.
- 5. Kontrollera datorns klocka. Fel datum eller tid gör att certifikat ser ogiltiga ut.
- 6. Byt DNS. Prova 1.1.1.1 eller 8.8.8.8 om nätet omdirigerar trafiken till en filtertjänst.
Kvarstår felet på flera nät och enheter: mejla oss resultatet från testet ovan så felsöker vi vidare.
Varningen kommer från ett filter, inte från oss
Ser du varningen i ett företagsnät, en bil eller ett gästnät: öppna certifikatet i webbläsaren och läs raden Utfärdat av. Står det något annat än Google Trust Services är trafiken uppbruten av ett filter, till exempel Cisco Umbrella, OpenDNS, Zscaler eller ett antivirusprogram. Vår sida är oförändrad och giltig.
- · Så här ska det se ut: Utfärdat av Google Trust Services, utfärdat till nordbrief.se.
- · Snabb lösning för användaren: byt till mobilt nät eller mobil delning.
- · Lösning i företagsnätet: be IT lägga nordbrief.se som undantag från HTTPS-inspektion.
- · Nätverk med egen DNS-filtrering: byt till automatisk DNS, eller 1.1.1.1 respektive 8.8.8.8.
Vad NordBrief kräver av anslutningen
- · TLS 1.2 eller TLS 1.3. Äldre SSL 3.0, TLS 1.0 och TLS 1.1 är avstängda av säkerhetsskäl.
- · Moderna chiffersviter med framåtsekretess (ECDHE med AES-GCM eller ChaCha20-Poly1305).
- · Certifikat utfärdat av Google Trust Services, förnyas automatiskt.
- · HTTP/2 eller HTTP/3. Trafik över HTTP omdirigeras alltid till HTTPS.
Både TLS 1.2 och TLS 1.3 accepteras, så att nät som inte klarar TLS 1.3 ändå kommer in. Ser du felet är det därför nästan alltid din enhet eller ditt nätverk som behöver justeras, inte servern.
