Firefox: Fehler SSL_ERROR_RX_RECORD_TOO_LONG beheben

Der Firefox-Fehler SSL_ERROR_RX_RECORD_TOO_LONG tritt häufig auf, wenn der Browser auf einem HTTPS-Port eine TLS-Verbindung erwartet, der Webserver dort aber nicht passend für TLS konfiguriert ist.

Apache 2.4: SSL-Konfiguration prüfen

Prüfe zuerst, ob Port 443 tatsächlich vom SSL-VirtualHost bedient wird, mod_ssl aktiv ist und Zertifikat sowie privater Schlüssel korrekt eingebunden sind.

Listen 443

<VirtualHost *:443>
    ServerName mein-server.de
    ServerAlias www.mein-server.de
    DocumentRoot /var/www/mein-server.de

    SSLEngine on
    SSLCertificateFile /pfad/zum/zertifikat.pem
    SSLCertificateKeyFile /pfad/zum/private-key.pem

    <Directory /var/www/mein-server.de>
        Require all granted
    </Directory>
</VirtualHost>

Typische Ursachen

  • Listen 443 und SSL-VirtualHost passen nicht zusammen.
  • SSLEngine on fehlt.
  • Zertifikat und privater Schlüssel gehören nicht zusammen oder sind nicht lesbar.
  • Reverse Proxy, Load Balancer oder Portweiterleitung liefert unverschlüsseltes HTTP auf Port 443.

Fazit: Bei SSL_ERROR_RX_RECORD_TOO_LONG zuerst Port, VirtualHost und TLS-Konfiguration kontrollieren. Ein Zertifikat allein genügt nicht, wenn auf Port 443 kein korrekt konfigurierter SSL-VirtualHost antwortet.