电脑浏览器访问华为路由器报错,无法访问路由器web界面:ERR_SSL_VERSION_OR_CIPHER_MISMATCH 最简单的解决办法!
This site can’t provide a secure connection192.168.2.1 uses an unsupported protocol.
ERR_SSL_VERSION_OR_CIPHER_MISMATCH
以上是chrome浏览器访问报错
Secure Connection Failed
An error occurred during a connection to 192.168.2.1. Peer using unsupported version of security protocol.
Error code: SSL_ERROR_UNSUPPORTED_VERSION
The page you are trying to view cannot be shown because the authenticity of the received data could not be verified.
Please contact the website owners to inform them of this problem.
This website might not support the TLS 1.2 protocol, which is the minimum version supported by Firefox.
以上是firefox访问时的错语信息
这个错误信息表明你的浏览器无法验证路由器的SSL证书,因为证书的颁发者不被信任。
原因分析: 这个华为的路由器的ssl版本是旧版本,然而旧的ssl协议已被当今主流浏览器弃用了
最简单的解决办法:
安装古老的浏览器, 我找了一个2016年备份在baidu盘上的firefox 48.0 的离线32位安装版本,安装后不用任何设置, 即可搞定!
安装好后,打开路由器网页,选择添加例外:
确认添加例外:
遥遥领先的路由器管理界面又回来了!
一些解释:
浏览器地址栏中的感叹号通常表示连接不完全安全。这可能是因为SSL证书的问题。对于局域网中的路由器管理页面,由于没有域名,使用SSL证书可能会遇到一些挑战。
有些路由器的Web管理界面确实只支持通过443端口(HTTPS)访问,而不支持80端口(HTTP)访问。这通常是为了提高安全性,因为HTTPS可以加密通信,防止数据被窃取或篡改
现代浏览器已经停止支持旧的SSL协议版本(如SSL 2.0和SSL 3.0),并且对较旧的TLS版本(如TLS 1.0和TLS 1.1)的支持也逐渐减少。这是为了提高安全性,防止潜在的安全漏洞。
老版本的浏览器可能会对没有域名的SSL证书有更宽松的处理,但这并不意味着它们完全支持这种情况。实际上,SSL证书通常是为域名设计的不过,有些证书颁发机构(CA)确实提供可以保护公共IP地址的SSL证书这些证书可以用于没有域名的设备,但需要提供IP地址的所有权证明。