Alguns terminais IP, especialmente modelos mais antigos, utilizam versões obsoletas de protocolos TLS/SSL, como TLS 1.0 ou até mesmo SSLv3. Navegadores modernos, como Google Chrome e Microsoft Edge, bloqueiam automaticamente essas conexões por questões de segurança, resultando em erros como:
ERR_SSL_VERSION_OR_CIPHER_MISMATCH
Para acessar a interface web desses dispositivos, é necessário utilizar um navegador que permita ajustar manualmente a compatibilidade com protocolos antigos. O Mozilla Firefox ainda fornece essa flexibilidade.
Ajustando o Firefox para Permitir TLS Antigo
- Abra o Firefox e digite na barra de endereços:
about:configPressione Enter. - Caso apareça um aviso de risco, confirme que deseja prosseguir.
- Na busca interna, localize:
security.tls.version.minDê um duplo clique sobre o valor e altere para:1Isso permite conexões a partir de TLS 1.0. - Em seguida, localize:
security.tls.version.fallback-limitAltere o valor para:1Isso permite que o Firefox reduza a versão do protocolo até TLS 1.0 caso não consiga negociar versões mais recentes. - Recarregue a página do terminal IP e o acesso deverá ser estabelecido.
Considerações Importantes
- Segurança: TLS 1.0 e SSLv3 são protocolos obsoletos e vulneráveis. Essas alterações devem ser usadas apenas para acessar dispositivos de rede legados em ambiente controlado.
- Restauração: Após finalizar a configuração do terminal IP, volte os parâmetros para seus valores originais:
security.tls.version.min→3(TLS 1.2)security.tls.version.fallback-limit→3(TLS 1.2)
Alternativas
- HTTP simples: Alguns terminais permitem acesso sem HTTPS, utilizando apenas
http://IP_DO_TERMINAL. - Acesso por curl:
curl -k --tlsv1 https://IP_DO_TERMINAL - OpenSSL para diagnóstico:
openssl s_client -connect IP_DO_TERMINAL:443 -tls1
Conclusão:
O ajuste no Firefox é a forma mais rápida e prática de acessar terminais IP antigos com HTTPS incompatível, sem a necessidade de alterar o firmware do dispositivo.
