... to be continued...
also mit tls-ticket=false lässt sich dieser "Change cipher"-Fehler nicht mehr reproduzieren.
Allerdings bekomme ich nach einem Neustart von FF 2-3 mal ein PopUp mit
--------------
src.selfhtml.org:443 verwendet ein ungültiges Sicherheitszertifikat.
Dem Zertifikat wird nicht vertraut, weil das Aussteller-Zertifikat unbekannt ist.
(Fehlercode: sec_error_unknown_issuer)
-------
Die seite wird aber angezeigt und das PopUp kann man wegklicken.
Dürfte durch Installation des Root-Zertifikats weggehen.
Zusammenfassung:
a) Root-Zertifikat ist besser
b) tls-ticket=false verhindert "Change cipher"-Fehler
Cheers
LanX