ERR_SSL_PROTOCOL_ERROR

Status
Für weitere Antworten geschlossen.
Wenn keine Sim geht, Gerät tauschen lassen
 
Kannst du mal gucken, ob Du die Details eines angeblich ungültiges Zertifikats ansehen kannst wie ich gestern geschrieben hatte?
Das passt zwar nur bedingt zum Unterschied zwischen Mobilfunk und WLAN, aber es ist halt der Ausgangspunkt der Fehlermeldung.
 
@rowi Wie mache ich das? Habe ich bereits probiert, auf meinem Windows 10 Rechner bekomme ich den Fehler so nur auf Chrome.
 
Dann bin ich auch überfragt... Wenn es den Fehler nach nem Werksreset ohne Wiederherstellung mit verschiedenen Sims gibt... Keine Ahnung, woran das noch liegen könnte.
Einschicken.
 
@c_w Naja, seit dem Werksreset habe ich die SIMs nicht nochmal quergetauscht. Mach ich nachher nochmal, um sicher zu gehen...
Beiträge automatisch zusammengeführt:

Kurze Zwischenfrage: Wie kann ich mir denn technisch erklären, warum ich mit einem VPN keine Probleme habe ?
 
Zuletzt bearbeitet:
highwayjoe schrieb:
@rowi Wie mache ich das? Habe ich bereits probiert, auf meinem Windows 10 Rechner bekomme ich den Fehler so nur auf Chrome.
Da ich die Meldung bei mir gerade nicht nachvollziehen kann, kann ich das leider nicht "klick.genau" sagen. Aber es sollte da eine Möglichkeit geben, sich die Details anzeigen zu lassen. Entweder direkt bei dieser Meldung oder in der Adressleiste beim dann durchgestrichenen Schloßsymbol.
Wenn ich nichts übersehen habe ist aus meiner Sicht momentan die einzige Erklärung die alles abdecken würde, dass irgendwo auf dem Weg versucht wird, die SSL Verbindung aufzubrechen und dabei das Originalzertifikat durch eine Kopie ersetzt wird. Das war vor ein paar Jahren bei offenen Hotspots öfter der Fall und auch in Firmennetzwerken um den Traffic mitlesen zu können. Das würde vermutlich auf den Provider hinauslaufen, auch wenn man sicher schon davon gehört hätte wenn Drillisch soetwas machen würde. So recht glaube ich da nicht dran, aber das könnte man jetzt prüfen. Meist kann man aber am Zertifikat darauf schließen wer (welche Software) es ausgestellt hat.
Wenn du es mit einer anderen SIM testest sollte es nach Möglichkeit dann keine von einer Drilisch-Marke sein.
Beiträge automatisch zusammengeführt:

highwayjoe schrieb:
@c_w Naja, seit dem Werksreset habe ich die SIMs nicht nochmal quergetauscht. Mach ich nachher nochmal, um sicher zu gehen...
Beiträge automatisch zusammengeführt:

Kurze Zwischenfrage: Wie kann ich mir denn technisch erklären, warum ich mit einem VPN keine Probleme habe ?
Wenn Du ein VPN aufbaust wird ein Tunnel aufgebaut, durch den der gesamte Verkehr verschlüsselt geleitet wird. Auf dem Weg von Dir bis zum VPN-Endpunkt kann niemand den Datenverkehr einsehen oder manipulieren durch z.B. ein geändertes SSL Zertifikat. Auch das ist ein Indiz dafür, dass im Netz von Drillisch etwas passiert, so unglaubwürdig das auch ist. Aber mehr Datenpunkte helfen, es braucht ja letztlich nur Einen um diese Vermutung zu entkräften.
 
Zuletzt bearbeitet:
highwayjoe schrieb:
Wenn nicht... Was würdet Ihr dann machen?
Dir bleiben 3 Optionen:
- Reparaturversuche bei Google, obwohl die eh nix machen können
- Neues Handy
- Neuer Anbieter

Das ist aber echt ein außergewöhnlicher Fall bei dir!
 
  • Danke
Reaktionen: Skyhigh
rowi schrieb:
Das würde vermutlich auf den Provider hinauslaufen, auch wenn man sicher schon davon gehört hätte wenn Drillisch soetwas machen würde.
Meine ganze Familie nutzt Drillisch Produkte, niemand hat ein solches Problem. Und auch die Zertifikate sind alle korrekt.
Daher würde ich das ausschließen.

Beim "auswechseln" von Zertifikaten würde ich eher auf irgendwelche AdBlocker oder Antivirenprogramme tippen.
Die Klinken sich gerne in Verschlüsselungen ein um den "Datenverkehr zu überwachen"
Wenn aber nach einem Werksreset KEIN AV-programm / AdBlocker mehr installiert wurde, ist diese Option auch erledigt.

Möglicherweise Datenfehler im Grundabbild. Möglicherweise ging bei einem Update das Flaschen schief, weshalb ich oben den Link fürs ReFlashen der Software gepostet hatte.
Das muss man sich aber trauen.

Wer sich das nicht traut dem:
chrs267 schrieb:
bleiben 3 Optionen:
- Reparaturversuche bei Google, obwohl die eh nix machen können
- Neues Handy (Kommentar Skyhigh: Austausch nach Reparatur Versuch)
- Neuer Anbieter
 
Zuletzt bearbeitet:
Skyhigh schrieb:
Möglicherweise ging bei einem Update das Flaschen schief,
Das ist ausgeschlossen, wenn das Handy noch bootet. Die Systempartitionen werden bei einem Update immer blockweise erneuert. Das wiederum wird mit Hashes überprüft, die keinen Fehler zulassen. Falscher Hashwert => Update fehlgeschlagen => kein Slotwechsel.

@highwayjoe
VPN ist ok. (läuft immer über IPv4)
WLAN ist ok. (DHCP immer über IPv4)
Mobilfunk nicht ok. (IPv6? Vermutlich schon)
 
  • Danke
Reaktionen: Skyhigh
Skyhigh schrieb:
Meine ganze Familie nutzt Drillisch Produkte, niemand hat ein solches Problem. Und auch die Zertifikate sind alle korrekt.
Daher würde ich das ausschließen.

Beim "auswechseln" von Zertifikaten würde ich eher auf irgendwelche AdBlocker oder Antivirenprogramme tippen.
Die Klinken sich gerne in Verschlüsselungen ein um den "Datenverkehr zu überwachen"
Wenn aber nach einem Werksreset KEIN AV-programm / AdBlocker mehr installiert wurde, ist diese Option auch erledigt.
So recht glaube ich auch nicht an Drillisch, ich will nur Sachen ausschließen. Nach dem Reset war ja angeblich keine AV Software installiert, von daher fällt das eigentlich auch weg.
Aber mit etwas Glück kann man beim falschen Zertifikat aus den Angaben vom Intermediate oder Root Zertifikat schließen woher das Zertifikat kommt.
 
@chrs267 stimmt. Daran hatte ich nicht gedacht. Mir ist das Mal vor Jahren passiert, da gab's aber auch noch keine Slots und Android FroYo war noch aktuell. ^^
Ein reflash hatte dann alle Probleme beseitigt. Daher kam mir die Idee. Das mit den Slots hab ich verdrängt.

Danke fürs korrigieren/erklären:)
 
Zuletzt bearbeitet:
@Skyhigh Das liegt nicht an den Slots. Die habe ich nur erwähnt, weil eben welche da sind. Ich bin mir nur dessen so sicher, weil z.B. vbmeta, Android Verified Boot oder dm-verity beim Thema Root immer eine große Rolle spielen. Genau diese Implementierungen checken alle Systempartitionen auf kleinste Veränderungen und verhindern dann einen Boot. Dasselbe wird auch noch mal durch die OTA.zip überprüft, damit User nicht auf die Idee kommen, Firmware eines anderen Modells aufzuspielen. Alles schon erlebt hier...
Beiträge automatisch zusammengeführt:

@highwayjoe Du solltest dir ein Netzwerklog erstellen oder zumindest einen Bugreport(*) erstellen. Ich vermute inzwischen wirklich ein Problem mit der IPv6-Verbindung, das irgendwo zwischen Handy-Provider auftritt. Denn nicht nur VPN und WLAN sprechen dafür, sondern auch diese Stelle:
highwayjoe schrieb:
Interessant: Aber den Punkt APN-Roaming-Protokoll bekomme ich nicht auf ipv4/ipv6. Egal was ich mache, der bleibt auf ipv4 ...
Das ist nämlich auch schon sehr ungewöhnlich. In den letzten Jahren wurden die Mobilfunkverbindungen alle auf IPv6 umgestellt. Telekom und Vodafone waren Vorreiter und O2 hatte bis letztes Jahr gewartet, aber dann auch umgestellt. Hatte nämlich AldiTalk im O2-Netz und brauchte für meine FRITZ!Box eine Mobilverbindung über IPv6. Daher hatte ich mich damit auseinandergesetzt.
Lange Rede, kurzer Sinn: Alle Mobilfunkverbindungen in D können IPv6. Über deine Hardware brauchen wir nicht reden, die ist nicht das Problem. Warum aber konntest du kein IPv6 auswählen? Noch ein starkes Indiz dafür, dass hier ein Problem mit IPv6 vorliegt.

(*) Bugreport erstellen: Der Bugreport ist ein Auszug aller Systemlogs. Das sind aber auch richtige Logs, die im lfd. System sonst nur mit Root verfügbar sind. Also sehr aussagekräftig.
Du musst zuerst die Entwickleroptionen freischalten. Dort findest du direkt ganz oben den Eintrag "Bugreport erstellen". Nach 1-2 Minuten bekommst du eine Benachrichtigung, dass er fertig ist und die Option, ihn zu teilen. Ich schick mir z.B. selber eine Mail.
Netzwerlogs: Der Play Store ist zwar voll mit Tools, aber ich würde ADB (USB-Debugging) empfehlen. Suche dir was raus, mal sehen.

Hast du eine FRITZ!Box zu Hause?
 
Zuletzt bearbeitet:
@chrs267 Danke fur Deine ausführliche Erklärung!

Ich hab eine Fritzbox, ja.
Was soll ich mit der machen? sry!

Das Problem mit ipv4 und ipv6 war wohl bloß auf einem separaten APN. Jetzt hab ich das Problem nicht mehr. Chrs hatte empfohlen die WinSIM Einstellungen zu lassen, die automatisch Übertragen werden.

Den Bugreport und den Netzwerklog kann ich ja hier nicht veröffentlichen, oder?
Welchen Daten muss ich denn filtern?
Die IP und die MAC?

Gruß
 
@highwayjoe Das war jetzt eine Art von Brainstorming von mir. Ein paar grobe Ansätze.

FritzBox => Man könnte mit dem Pixel via USB-Tethering das Mobilfunksignal über die FritzBox an den PC weiterleiten. Der PC würde dann diese Verbindung nutzen. Der Vorteil: Am PC könntest du ein ausführliches Protokoll anfertigen. Am Handy ist vieles ohne Root nicht möglich und das wäre dann auf jeden Fall ein Vorteil am PC.

Ich bin bestimmt kein Profi in Sachen Netzwerktechnik. Nur denke ich, kann das Problem nicht mehr anders angegangen werden. Ganz zu schweigen davon, ob es im Anschluss überhaupt gefixt werden kann. Das ist eine ganz andere Frage.

Versuch doch mal, den AP nur über IPv4 laufen zu lassen.
 
@highwayjoe
Sei so gut, und schreibe hier bitte mal das Ergebnis unter dem Punkt DNS Adress auf IP/DNS Detect
 
Zuletzt bearbeitet:
@chrs267 OK, AP nur über ipv4, gleiches Fehlerbild.

@Raz3r: Sry, Ich weiß nicht genau was ich machen soll. Was ein DNS macht weiß ich ungefähr.
Ich finde mich auf der Seite leider nicht zu recht.

Mit LTE bekomme ich da auch nen ERR_SSL_PROTOCOL_ERROR... Normalerweise...

Hab die Seite eben nochmal (wie bei wiki Deutschland) 10 mal aktualisiert, dann bin ich irgendwann auf der Seite gelandet..
Ich hab die Daten in Screenshots protokolliert... Bringt das was?
Welche Daten sollte ich unkenntlich machen, wenn ich die Teilen möchte?
Beiträge automatisch zusammengeführt:

Es wurden 2 DNS Server gefunden:
62.52.52.1 und .2
Die Seite zeigt 3 Fehler an, ich weiß aber nicht wie ich die anzeigen soll.

Wenn ich mit dem WLAN die Seite besuche, werden von meinem Provider 12 Server angezeigt, 0 Fehler
Beiträge automatisch zusammengeführt:

Als nächstes würde ich mich mal um die Reports kümmern. Der Bugreport: Einfach hier Posten?
 
Zuletzt bearbeitet:
@highwayjoe
Das passt soweit schonmal, das sind DNS von Telefonica.

Hast Du das Telefon zwischenzeitlich mal komplett zurückgesetzt?

Steht die Einstellung Deiner Systemzeit auf dem Pixel auf "Automatisch"?
 
Zuletzt bearbeitet:
highwayjoe schrieb:
Als nächstes würde ich mich mal um die Reports kümmern. Der Bugreport: Einfach hier Posten?
Nein, das wäre sehr schlecht aus Sicht des Datenschutzes! Nicht empfehlenswert! Da sind 20MB reiner Text mit ALLEN Infos, die es im System zu holen gibt.

Clever wäre es, den Fehler zu reproduzieren und sich dabei die Uhrzeit auf die Sekunde genau zu merken. Die Logs protokollieren nämlich auf die 1/1000 Sekunde genau. Jede neue Zeile beginnt mit der Uhrzeit.

Das Log ist ein fortlaufender Text, der alle Systemlogs und Dumps nacheinander darstellt. Beginn und Ende sind zwar jeweils markiert, aber auf den ersten Blick nur schwer zu trennen. Daher die Uhrzeit. Ich würde an deiner Stelle die Einträge passend zu der Zeit durchforsten (Editor Strg+F) und nach üblichen Stichworten wie "Network", "(mobile-)Connection", "SSL" suchen. Vorzugsweise im Zusammenhang mit "Error" und "failed". Da wirst du sicherlich was interessantes zu finden.
 
@Raz3r yep, Werksreset war gestern, ohne Backup. Nachträglich bahn App installiert. Wiki App hatte ich auch, aber die zeigt nix vernünftiges als Fehler an, deshalb wieder deinstalliert.
Aktuell hab ich noch RiseUp, WhatsApp. Aber den Test hab ich direkt nach dem Reset mit Google Chrome auf die deutsche Wikiseite gemacht. Zigmal aktualisiert, irgendwann wurde Text angezeigt, aber keine Bilder. Dann wieder aktualisiert, dann hatte ich wieder den Protocol Error aus der Threadüberschrift.

Systemzeit ist auf automatisch.


@chrs267 Das dachte ich mir schon mit den sensiblen Daten ;):, Danke!

Dann bis hierher...Leute: Danke für Eure Geduld und Eure Mühen! Ich bleib weiter d‘ran. Auch wenn ich theoretisch mit dem VPN leben könnte.
Ich brauch halt außerhalb des Wochenendes noch ein bisschen länger als sonst schon...
---> Hammer Forum! I love it!
 
Zuletzt bearbeitet:
  • Danke
Reaktionen: Raz3r
chrs267 schrieb:
Daher die Uhrzeit
Wird die Uhrzeit bei dem Log lokal oder in UTC ausgegeben? Nur dass es hier nicht zu einer Fehlauswertung kommt, da die Uhrzeit nicht passt.
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben Unten