Особенность этого сообщения
В названии кода есть слово alert. Это подсказка: ошибка не придумана браузером, а получена от сервера. В протоколе TLS у сторон есть служебные уведомления, и одно из них называется handshake_failure. Сервер отправляет его, когда не может согласовать параметры соединения на основании предложенного клиентом. Firefox честно показывает вам это уведомление.
Значит, диагностику стоит начинать с вопроса, чем ваше предложение не устроило сервер. Варианты: набор шифров, версия протокола, расширения, сертификат клиента.
Основные причины: SSL_ERROR_HANDSHAKE_FAILURE_ALERT
Первая — несовместимые параметры шифрования: у вас нет ни одного шифра, который допускает сервер. Родственная причина описана в отдельной ошибке об отсутствии общих шифров, и признаки у них сходны. Вторая — устаревшее программное обеспечение: очень старая версия браузера или системы с набором алгоритмов, который сервер уже не принимает.
Третья — требование сертификата клиента: некоторые серверы разрывают рукопожатие, если не получили нужный клиентский сертификат. Четвёртая — фильтры на сервере или в защитном шлюзе, отбраковывающие соединения по признакам клиента. Пятая — сбой самого сервера или неполная настройка его TLS.
Проверка на устройстве
Обновите Firefox до последней версии. Откройте сайт в другом браузере и на другом устройстве. Если проблема только в Firefox, сбросьте сетевые настройки безопасности: посмотрите, не менялись ли параметры шифрования в разделе служебных настроек вручную.
Отключите расширения, которые управляют защищённым трафиком, и на время выключите проверку HTTPS в антивирусе. Если у вас установлен клиентский сертификат для рабочих систем, проверьте, что он не просрочен и выбран правильно: в списке сертификатов Firefox выдаст запрос при обращении к серверу.
Если вы находитесь в корпоративной сети, спросите администратора, не действует ли там дополнительная фильтрация.
Как выглядит проблема на стороне сервера
Если ошибка появляется на одном сайте у всех посетителей, сервер настроен неверно. Типичные сценарии: отключили слишком много шифров или версий протокола, сертификат и ключ не соответствуют друг другу, сервер выбирает неверный виртуальный хост, потому что не принимает указание имени в рукопожатии, либо в балансировщике остались устаревшие настройки.
Владельцу поможет публичный анализатор TLS и журнал ошибок веб-сервера: там обычно указана точная причина отказа. Сравните настройки с рекомендациями разработчика вашего ПО и не копируйте чужие конфигурации без понимания.
Что делать, пока сервер не исправлен
Разумного способа исправить сбой на стороне сервера у посетителя нет, и понижать защиту в браузере ради одной страницы не стоит. Если вы пользуетесь сервисом по работе, сообщите его поддержке точный код ошибки, версию Firefox и время попытки. Это заметно ускоряет разбор.
Если доступ нужен срочно, попробуйте другой современный браузер или другое устройство: иногда различие в наборе шифров решает проблему. Но если ошибка повторяется на всех, то дело в сервере, и остаётся ждать исправления.
Как посмотреть детали рукопожатия
Если стандартных проверок недостаточно, помогут инструменты. Утилита openssl умеет подключаться к серверу и показывать выбранную версию, шифр и цепочку сертификатов, а также причину, по которой рукопожатие оборвалось. Аналогичные сведения даёт curl с подробным выводом. Анализаторы TLS в интернете показывают результаты для множества комбинаций клиентов.
Сравните вывод для разных версий протокола. Если соединение по одной версии проходит, а по другой нет, вы нашли расхождение конфигураций. Если сервер обрывается сразу на любые параметры, смотрите его журналы и настройки сертификата и ключа. Для сервисов за балансировщиком проверьте каждый узел отдельно: иногда сбоит лишь один из них, поэтому ошибка случается «через раз».
Чек-лист проверки: Обновить Firefox и систему; открыть сайт в другом браузере; отключить расширения и проверку HTTPS в антивирусе; вернуть настройки шифрования по умолчанию; проверить клиентский сертификат, если он нужен; сравнить результат в разных сетях; при подтверждении проблемы на всех устройствах сообщить владельцу код ошибки. Такой порядок исключает ваши причины по очереди и не оставляет вопросов, где искать дальше.