در فایرفاکس یک فروشگاه اینترنتی را باز میکنید و به جای آن صفحهای ساده میبینید: عنوان «برقراری اتصال امن با شکست مواجه شد» (در رابط انگلیسی "Secure Connection Failed")، جملهای که میگوید اصالت دادههای دریافتی تأیید نشد، و کد PR_END_OF_FILE_ERROR. گوگل کروم روی همان رایانه فروشگاه را بیهیچ مشکلی باز میکند و بارگذاری دوباره همان صفحه را برمیگرداند.
این راهنما توضیح میدهد این صفحه و کدهای خطای آن چه معنایی دارند، چه فرقی با هشدارهای گواهی فایرفاکس دارد، راهحلها به ترتیبی که ارزش امتحان کردن دارند کداماند، پروکسیها و شبکهها چه نقشی دارند و اگر سایت مال شماست چه چیزی را باید تغییر دهید.
پیام «برقراری اتصال امن با شکست مواجه شد» در فایرفاکس یعنی چه؟
سایتهایی که آدرسشان با https:// شروع میشود، همه چیز را میان مرورگر و سرور با TLS (Transport Layer Security)، یعنی فناوری پشت نماد قفل، رمزگذاری میکنند. پیش از آنکه صفحه جابهجا شود، فایرفاکس و سرور چند پیام کوتاه رد و بدل میکنند: بر سر یک نسخه TLS و یک روش رمزگذاری توافق میکنند، سرور گواهی خود را نشان میدهد و هر دو طرف کلیدها را میسازند. این تبادل همان دستدادن است.
صفحه «برقراری اتصال امن با شکست مواجه شد» صفحهای است که فایرفاکس برای دستدادنی نشان میدهد که در میانه راه شکسته است. مقاله موزیلا درباره صفحههای خطای اتصال امن میگوید این صفحه وقتی ظاهر میشود که فایرفاکس نتوانسته اتصالی رمزگذاریشده برقرار کند و هیچ گزینهای برای افزودن استثنای امنیتی ندارد. بدون اتصال رمزگذاریشده، چیزی وجود ندارد که بتوان روی آن ادامه داد.
صفحه خطا چه چیزهایی نشان میدهد؟
این سطرها از فایلهای متنی خود فایرفاکس برای نسخه کنونی (Firefox 157) و نسخه با پشتیبانی گسترده (ESR 153) آمدهاند؛ متن فارسیشان از ترجمه رسمی فارسی فایرفاکس است.
| سطر روی صفحه | یعنی چه |
|---|---|
| «برقراری اتصال امن با شکست مواجه شد» | عنوان صفحه برای دستدادنهای شکسته |
| «صفحهای که مایل به مشاهدهٔ آن هستید قابل نمایش نیست، زیرا اصالت دادههای دریافتی تأیید نشد.» | هیچ اتصال رمزگذاریشده تأییدشدهای وجود ندارد |
| «لطفاً با صاحبان این وبسایت تماس بگیرید و آنها را در جریان این مشکل قرار دهید.» | توصیه همیشگی؛ فقط وقتی به کار میآید که مشکل از سایت باشد |
| «هنگام اتصال به example.com خطایی رخ داد.» | همراه برخی کدها دیده میشود و یک جمله فنی کوتاه پس از آن میآید |
«کد خطا: PR_END_OF_FILE_ERROR» | کدی که نشان میدهد اتصال چگونه پایان یافته است |
نسخههای کنونی دکمههای بازگشت (پیشنهادی) و پیشرفته را نشان میدهند که دومی کد را آشکار میکند. نسخههای قدیمیتر، مانند ESR 140، کد را مستقیم و همراه دکمه تلاش دوباره نشان میدهند. اگر تنظیمات امنیتی فایرفاکس دستی تغییر کرده باشد، برای خطاهای نسخه و روش رمزگذاری ممکن است دکمه بازگردانی تنظیمات پیشفرض هم ظاهر شود.
کدهای خطا چه معنایی دارند؟
کد مفیدترین سطر این صفحه است:
| کد | چه اتفاقی افتاد | علت معمول |
|---|---|---|
PR_END_OF_FILE_ERROR | طرف مقابل اتصال را در میانه دستدادن بست | پروکسی، VPN، آنتیویروس یا فیلتر؛ گاهی خود سرور |
PR_CONNECT_RESET_ERROR | اتصال با یک بازنشانی (reset)، یعنی سیگنال «توقف» ناگهانی، قطع شد | فایروالها، فیلترهای شبکه، آنتیویروس، VPN |
SSL_ERROR_RX_RECORD_TOO_LONG | فایرفاکس پاسخی دریافت کرد که TLS نبود | HTTP ساده و رمزگذارینشده در جایی که انتظار رمزگذاری میرفت |
SSL_ERROR_UNSUPPORTED_VERSION | سایت فقط نسخههایی از TLS را ارائه میدهد که فایرفاکس دیگر نمیپذیرد | نرمافزار قدیمی سرور |
SSL_ERROR_NO_CYPHER_OVERLAP | هیچ روش رمزگذاری مشترکی وجود ندارد | سرور قدیمی، یا تنظیماتی از فایرفاکس که دستی تغییر کرده است |
دو کد PR_ از NSPR میآیند، کتابخانه شبکه درون فایرفاکس، که آنها را "Encountered end of file" (به انتهای فایل رسید) و "TCP connection reset by peer" (اتصال TCP از سوی طرف مقابل بازنشانی شد) توصیف میکند. این کدها میگویند اتصال چگونه پایان یافته، نه اینکه چه کسی آن را پایان داده است: از دید فایرفاکس، سرور و هر دستگاهی که در میانه راه است یکسان به نظر میرسند.
نام SSL_ERROR_RX_RECORD_TOO_LONG گمراهکننده است. TLS دادهها را در قالب رکوردهایی میفرستد که با یک هدر پنجبایتی شروع میشوند و دو بایت آخر این هدر طول رکورد را میگویند؛ استاندارد TLS 1.3، یعنی RFC 8446، محتوای هر رکورد را به 16,384 بایت محدود میکند. وبسروری که با متن ساده پاسخ میدهد پاسخ خود را با HTTP/ شروع میکند، مانند HTTP/1.1 400 Bad Request. کد TLS فایرفاکس نویسههای چهارم و پنجم، یعنی P/، را بهعنوان طول میخواند و به 20,527 بایت میرسد. رکورد بلند نیست؛ اصلاً رکورد TLS نیست.
همراه SSL_ERROR_UNSUPPORTED_VERSION، فایرفاکس این جمله را اضافه میکند: «ممکن است این وبسایت از پروتکل TLS 1.2 که پایینترین نسخهٔ پشتیبانیشده در Firefox است پشتیبانی نکند.» نسخههای کنونی SSL_ERROR_NO_CYPHER_OVERLAP را زیر عنوان «مراقب باشید؛ یک جای کار درست نیست.» و با سطر «Firefox نمیتواند اتصال امنی با سرور در example.com برقرار کند.» نشان میدهند. هر دو مشکل از سرور است، مگر اینکه کسی تنظیمات فایرفاکس را تغییر داده باشد.
چه فرقی با «هشدار: خطر امنیتی» دارد؟
فایرفاکس مشکلات گواهی را در صفحه جداگانهای نشان میدهد. در نسخههای کنونی، زبانه «هشدار: خطر امنیتی» را نشان میدهد و عنوان صفحه «مراقب باشید؛ یک جای کار درست نیست.» است؛ نسخههای قدیمیتر «هشدار: احتمال وجود خطر امنیتی» مینویسند و سایتهایی که همیشه اتصال امن میخواهند (HSTS) صفحه «متصل نشد: مشکل امنیتی بالقوه» را میگیرند. کدهای پشت دکمه پیشرفته شبیه SEC_ERROR_UNKNOWN_ISSUER یا SEC_ERROR_EXPIRED_CERTIFICATE هستند.
این هشدارها یعنی دستدادن آنقدر پیش رفته که سایت گواهیاش را نشان دهد، اما گواهی در بررسی نام، تاریخ یا صادرکننده رد شده است. برخی از آنها دکمه ادامه دادن به example.com (خطرناک) را پیشنهاد میکنند؛ هرگز در صفحههای ورود به حساب، پرداخت یا ایمیل از آن استفاده نکنید. علتها، از ساعت نادرست تا صفحههای ورود وایفای، در خطای «اتصال شما خصوصی نیست» یعنی چه و چگونه رفع میشود؟ آمده است.
صفحههای مشابه دیگر به جای دیگری اشاره دارند: «سرور پروکسی از پذیرش اتصال خودداری میکند» یعنی فایرفاکس اصلاً نتوانسته به پروکسی خود برسد، و «ساعت رایانهٔ شما اشتباه است» یعنی تاریخ دستگاه باعث میشود گواهیها نامعتبر به نظر برسند.
مشکل از فایرفاکس است، از رایانه، از شبکه یا از سایت؟
چهار آزمون سریع، پیش از تغییر هر تنظیمی، دامنه مشکل را تنگ میکنند:
- آدرس را در مرورگر دیگری روی همان رایانه باز کنید. اگر کروم یا اج آن را باز کرد، علت درون فایرفاکس است: تنظیم پروکسی آن، DNS روی HTTPS، یک افزونه یا تنظیمی که تغییر کرده است.
- اگر همه مرورگرها خطا میدهند، دو یا سه سایت امن دیگر را امتحان کنید. خطا در سایتهای زیاد به آنتیویروس، VPN یا شبکه اشاره دارد.
- سایت را در گوشی با وایفای خاموش باز کنید. اگر با اینترنت همراه هم خطا داد، مشکل از سایت است؛ صبر کنید یا به صاحب آن خبر دهید.
- اگر با اینترنت همراه باز شد، دستگاه دیگری را روی همان وایفای امتحان کنید. شکست دوباره به شبکه اشاره دارد و موفقیت به رایانه شما.
خطای «برقراری اتصال امن با شکست مواجه شد» را در فایرفاکس چگونه رفع کنیم؟
پس از هر گام، صفحه را دوباره بارگذاری کنید. نام منوها مربوط به نسخههای کنونی دسکتاپ است و از رابط فارسی فایرفاکس آمده است؛ در این رابط، پروکسی در برخی گزینهها «پیشکار» نامیده شده و هر دو یک چیزند.
- تنظیم پروکسی خود فایرفاکس را بررسی کنید. روی دکمه منو کلیک کنید، تنظیمات و سپس حریمخصوصی و امنیت را انتخاب کنید. در بخش امنیت اتصال و نرمافزار روی تنظیمات پیشرفته کلیک کنید، به تنظیمات پروکسی بروید و روی پیکربندی پروکسی کلیک کنید. در پنجره تنظیمات اتصال، گزینه بدون پیشکار را انتخاب کنید و روی تأیید کلیک کنید. اگر صفحه اکنون باز شد، علت همان پروکسی ثبتشده بوده است؛ بخش پروکسی را در ادامه ببینید. اگر محل کارتان پروکسی را الزامی کرده است، پس از آزمایش دوباره استفاده از تنظیمات پیشکار سیستم را انتخاب کنید.
- قابلیت DNS روی HTTPS را برای آزمایش خاموش کنید. این قابلیت پرسوجوی آدرسهای فایرفاکس را به جای سرور DNS شبکه شما به یک سرویس رمزگذاریشده میفرستد، پس فایرفاکس ممکن است به سروری متفاوت با برنامههای دیگر برسد. موزیلا آن را در میان علتها آورده است. در حریمخصوصی و امنیت، بخش DNS روی HTTPS را پیدا کنید، روی تنظیمات پیشرفته کلیک کنید و خاموش را انتخاب کنید، یا سایت را در مدیریت استثناها اضافه کنید.
- در حالت رفع اشکال آزمایش کنید. روی دکمه منو کلیک کنید، سپس راهنما و گزارش خرابی > حالت رفع اشکال… را انتخاب کنید، با راهاندازی مجدد تأیید کنید و باز کردن را بزنید. در این حالت افزونهها خاموشاند. اگر سایت باز شد، آنها را در افزونهها و پوستهها یکییکی دوباره روشن کنید؛ افزونههای VPN، پروکسی، مسدودکننده تبلیغات و «امنیتی» مظنونان همیشگیاند.
- آنتیویروس خود را بیازمایید. برنامههایی که اسکن HTTPS یا محافظت وب دارند، خود را وسط هر دستدادن قرار میدهند. برنامه را بهروز کنید، سپس فقط همان قابلیت را برای یک بار بارگذاری دوباره متوقف کنید و بعد دوباره روشنش کنید. اگر توقف کمک کرد، با پشتیبانی برنامه تماس بگیرید.
- VPN را قطع کنید. اگر سایت بدون آن باز شد، سرور دیگری از VPN را امتحان کنید یا از ارائهدهنده بپرسید.
- فایرفاکس را بهروز کنید. مسیر راهنما و گزارش خرابی > دربارهٔ Firefox را باز کنید. نسخههای بسیار قدیمی روشهای دستدادنی را که سرورها و نرمافزارهای امنیتی انتظار دارند ندارند.
- تنظیمات تغییرکرده را برگردانید. اگر صفحه دکمه بازگردانی تنظیمات پیشفرض را نشان میدهد، روی آن کلیک کنید. بهعنوان آخرین راه، راهنما و گزارش خرابی > اطلاعات بیشتر برای رفع اشکال > نوسازی Firefox… افزونهها و ترجیحات تغییرکرده را حذف میکند و نشانکها، گذرواژهها و تاریخچه را نگه میدارد.
پاک کردن حافظه پنهان (کش) و کوکیها بهندرت کمک میکند: هیچکدام در دستدادن نقشی ندارند.
پروکسی چه ربطی به این خطا دارد؟
در دسکتاپ، فایرفاکس تنظیم پروکسی خودش را دارد. گزینه پیشفرض، استفاده از تنظیمات پیشکار سیستم، از سیستمعامل پیروی میکند؛ در ویندوز این تنظیم در Settings > Network & internet > Proxy (تنظیمات > شبکه و اینترنت > پروکسی) و کلید Use a proxy server (استفاده از سرور پروکسی) است (مراحل مایکروسافت). پروکسیای که در پیکربندی دستی پروکسی وارد شود فقط روی فایرفاکس اثر میگذارد و همین، بسیاری از موارد «فقط فایرفاکس خطا میدهد» را توضیح میدهد.
برای یک سایت https://، فایرفاکس با درخواست CONNECT از پروکسی میخواهد تونلی به سایت باز کند و سپس دستدادن با سایت را از درون آن انجام میدهد؛ پروکسی فقط بایتهای رمزگذاریشده را جابهجا میکند. فیلد پروکسی HTTPS یعنی «پروکسی برای آدرسهای https://»، نه اتصالی رمزگذاریشده به خود پروکسی.
اگر فایرفاکس اصلاً نتواند به پروکسی برسد، «سرور پروکسی از پذیرش اتصال خودداری میکند» را میبینید. اگر پروکسی پاسخ داده اما تونل شکسته باشد، «برقراری اتصال امن با شکست مواجه شد» را میبینید: PR_END_OF_FILE_ERROR وقتی تونل بسته شود و SSL_ERROR_RX_RECORD_TOO_LONG وقتی چیزی در مسیر با متن ساده پاسخ دهد.
این نکتهها را بررسی کنید:
- میزبان و پورتی که در پروکسی HTTP وارد شده، متعلق به یک پروکسی HTTP است؛ نشانی SOCKS5 در کارگزار SOCKS و با گزینه پیشکار SOCKS v5 وارد میشود و ردیفهای HTTP خالی میمانند.
- گزینه از این پروکسی برای HTTPS نیز استفاده شود تیک خورده است تا سایتهای
https://هم از همان پروکسی استفاده کنند. - هیچ پروکسی رایگان، برنامه VPN یا وبسایتی از شما نخواسته است گواهی نصب کنید. نرمافزاری که ترافیک شما را رمزگشایی میکند درون دستدادن مینشیند و میتواند آن را بشکند؛ نپذیرید، مگر اینکه گواهی از واحد فناوری اطلاعات (IT) شرکت خودتان آمده باشد.
یک گیتوی پروکسی درست، تونلها را بدون رمزگشایی جابهجا میکند. Proxynet هم همینطور کار میکند: با یک پروکسی HTTPS در فایرفاکس، دستدادن میان فایرفاکس و سایت انجام میشود و هیچ گواهیای از ما نصب نمیکنید.
اگر پروکسی را از ابتدا راهاندازی میکنید، تنظیمات پروکسی فایرفاکس: راهنمای دسکتاپ و موبایل همه فیلدهای پنجره تنظیمات اتصال را گامبهگام توضیح میدهد.
چرا فقط در یک شبکه پیش میآید؟
مدرسهها، محلهای کار، هتلها، مودمهایی که کنترل والدین دارند و برخی ارائهدهندگان اینترنت وبسایتها را فیلتر میکنند. فیلتر نمیتواند درون یک اتصال رمزگذاریشده صفحه مسدودی نشان دهد، مگر با گواهیای که دستگاه شما به آن اعتماد دارد؛ پس ممکن است اتصال را ببندد، بازنشانی کند یا با متن ساده پاسخ دهد. فایرفاکس این حالتها را با PR_END_OF_FILE_ERROR، PR_CONNECT_RESET_ERROR و SSL_ERROR_RX_RECORD_TOO_LONG گزارش میکند.
اگر سایت با اینترنت همراه باز میشود اما در یک شبکه وایفای نه، از کسی که آن شبکه را اداره میکند بپرسید. در محل کار یا مدرسه، این مسدودسازی تصمیم صاحب شبکه است، نه ایرادی که باید راهی برای گذر از آن پیدا کرد؛ در خانه، کنترل والدین مودم را بررسی کنید.
اگر سایت مال شماست: روی سرور چه چیزی را درست کنید
اگر بازدیدکنندگان این خطا را گزارش میدهند و گوشیای با اینترنت همراه هم آن را نشان میدهد، کد خطا راه رفع را نشان میدهد:
SSL_ERROR_RX_RECORD_TOO_LONG: پورت443با HTTP ساده پاسخ میدهد، پس TLS روی آن شنونده (listener) خاموش است؛ اغلب روی یک متعادلکننده بار یا پروکسیای که جلوی سایت قرار دارد.SSL_ERROR_UNSUPPORTED_VERSIONیاSSL_ERROR_NO_CYPHER_OVERLAP: سرور فقط نسخهها یا روشهای رمزگذاری قدیمی را ارائه میدهد. RFC 8996 در سال 2021 TLS 1.0 و TLS 1.1 را رسماً منسوخ اعلام کرد؛ TLS 1.2 و TLS 1.3 را ارائه دهید.PR_END_OF_FILE_ERRORیاPR_CONNECT_RESET_ERRORبرای برخی بازدیدکنندگان: فایروال، CDN (شبکه توزیع محتوا) و همه سرورهای پشت این نام را بررسی کنید.
تنظیمات nginx و Apache، و یک بررسی سریع برای اینکه آیا پورت 443 با TLS پاسخ میدهد، در رفع خطای err_ssl_protocol_error در کروم و اج آمده است؛ کروم این خانواده از شکستها را با همان کد گزارش میکند.
یک CDN یا متعادلکننده بار ممکن است بازدیدکنندگان منطقههای مختلف را به سرورهای مختلف بفرستد. برای اینکه ببینید بازدیدکنندگان در کشوری دیگر چه میبینند، از یک آدرس IP در آن کشور آزمایش کنید، مثلاً از طریق یک پروکسی مسکونی.
اشتباههای رایج
- گشتن به دنبال راهی برای رد شدن از صفحه. هیچ اتصال رمزگذاریشدهای وجود ندارد که بتوان روی آن ادامه داد.
- پایین آوردن کمترین نسخه TLS فایرفاکس در
about:config. این کار همه اتصالها را ضعیف میکند؛ سایت قدیمی باید درست شود، نه مرورگر شما. - خاموش رها کردن اسکن آنتیویروس، DNS روی HTTPS یا VPN پس از آزمایش.
- نصب گواهیای که یک پروکسی، VPN یا وبسایت از شما میخواهد. این کار کلید ترافیک رمزگذاریشده شما را به دیگری میسپارد.
راهنمای انتخاب
| وضعیت | چه کنید |
|---|---|
| فقط فایرفاکس خطا میدهد | تنظیم پروکسی آن، DNS روی HTTPS، سپس حالت رفع اشکال |
| همه مرورگرها در یک رایانه خطا میدهند | اسکن HTTPS آنتیویروس، VPN، پروکسی سیستم |
| فقط یک شبکه وایفای این خطا را نشان میدهد | یک فیلتر شبکه؛ از کسی که شبکه را اداره میکند بپرسید |
| یک سایت در همه دستگاهها و شبکهها خطا میدهد | سرور سایت؛ صبر کنید یا به صاحب آن خبر دهید |
SSL_ERROR_UNSUPPORTED_VERSION | TLS قدیمی روی سایت؛ فقط صاحب آن میتواند رفعش کند |
| صفحه دکمه «بازگردانی تنظیمات پیشفرض» را نشان میدهد | روی آن کلیک کنید؛ تنظیمات دستی تغییر کردهاند |
پرسشهای متداول
کد PR_END_OF_FILE_ERROR یعنی چه؟
اتصال در میانه دستدادن امن بسته شده است، بدون اینکه طرف مقابل پیام خطایی بفرستد. پروکسی، VPN، برنامه آنتیویروس یا فیلتر شبکه علت معمول است و سروری با پیکربندی نادرست علت دیگر. با بدون پیشکار، VPN خاموش و اسکن آنتیویروس متوقفشده آزمایش کنید.
خطای PR_CONNECT_RESET_ERROR را چگونه رفع کنم؟
پیدا کنید چه کسی بازنشانی را میفرستد. اگر سایت با اینترنت همراه باز میشود، به شبکه یا رایانه خود نگاه کنید: فایروال، محافظت وب آنتیویروس، VPN یا فیلتر شبکه. اگر همه جا خطا میدهد، فایروال یا سرور خود سایت اتصالها را بازنشانی میکند و فقط صاحب آن میتواند این را تغییر دهد.
چرا «برقراری اتصال امن با شکست مواجه شد» فقط در فایرفاکس ظاهر میشود؟
فایرفاکس تنظیم پروکسی خودش، تنظیم DNS روی HTTPS خودش، افزونههای خودش و کتابخانه رمزگذاری خودش، یعنی NSS، را دارد. پروکسیای که فقط در فایرفاکس وارد شده، DNS روی HTTPS یا یک افزونه فایرفاکس فقط روی فایرفاکس اثر میگذارد، در حالی که کروم بهطور عادی وصل میشود.
آیا میتوان از «برقراری اتصال امن با شکست مواجه شد» گذشت؟
نه. اتصال رمزگذاریشده هرگز شکل نگرفته است، پس فایرفاکس هیچ دکمهای برای ادامه پیشنهاد نمیکند. نوشتن http:// همه چیز را بدون رمزگذاری میفرستد؛ این فقط برای مودم یا سرور آزمایشی خودتان پذیرفتنی است.
آیا VPN یا پروکسی این خطا را رفع میکند؟
نه وقتی سایت خراب است: VPN یا پروکسی همان دستدادن را به همان سرور میبرد. خاموش کردن VPN یا پروکسی اغلب خودش راه رفع است، چون این دو از علتهای رایج این خطا هستند.
آیا فایرفاکس در اندروید هم همین خطا را نشان میدهد؟
بله، با همان عنوان و توضیح. میان وایفای و اینترنت همراه جابهجا شوید، برنامههای VPN و مسدودکننده تبلیغات را خاموش کنید و فایرفاکس را بهروز کنید؛ اگر سایت با اینترنت همراه هم خطا میدهد، مشکل از سمت سایت است.
خلاصه
پیام «برقراری اتصال امن با شکست مواجه شد» یعنی دستدادن TLS فایرفاکس با سایت پیش از آنکه اتصالی رمزگذاریشده شکل بگیرد شکسته است. کد خطا میگوید چگونه: بسته شد (PR_END_OF_FILE_ERROR)، قطع شد (PR_CONNECT_RESET_ERROR)، با متن ساده پاسخ داده شد (SSL_ERROR_RX_RECORD_TOO_LONG) یا به دلیل TLS قدیمی رد شد. تنظیم پروکسی فایرفاکس و DNS روی HTTPS را بررسی کنید، در حالت رفع اشکال آزمایش کنید و سپس به آنتیویروس، VPN و شبکه نگاه کنید. تونل یک پروکسی درست به دستدادن دست نمیزند؛ صفحه پروکسی ما انواع پروکسی و کاربرد هرکدام را توضیح میدهد.




