Битлента
Ошибки и коды3 мин чтения·

ERR_CERT_AUTHORITY_INVALID: удостоверяющий центр не признан

Что значит ERR_CERT_AUTHORITY_INVALID и «Ваше подключение не защищено». Когда виноват сайт, когда антивирус или дата, и что безопасно делать пользователю.

Кому доверяет браузер

Сертификат сайта подтверждает, что вы говорите именно с тем сервером, чьё имя набрали. Подтверждение строится по цепочке: сертификат сайта подписан промежуточным центром, тот подписан корневым, а корневые сертификаты хранятся на вашем устройстве или в браузере как заведомо надёжные.

Ошибка ERR_CERT_AUTHORITY_INVALID означает, что цепочка не привела ни к одному из таких доверенных корней. Значит, либо корневой центр устройству неизвестен, либо цепочка собрана неправильно, либо сертификат подписан самим владельцем без внешнего подтверждения.

Из этого следует важный вывод: ошибка не говорит о том, что сайт вредоносен. Она лишь говорит о том, что вашему устройству не удалось подтвердить подлинность сервера через известные ему центры сертификации, и причин у этого может быть множество.

Типичные причины: ERR_CERT_AUTHORITY_INVALID

Для сайтов в интернете самая частая причина — самоподписанный сертификат либо отсутствие промежуточного сертификата в настройках сервера. В такой ситуации одни клиенты справляются сами, другие выдают предупреждение, что и создаёт впечатление «у меня одного не работает».

Для пользователя типичны иные ситуации: антивирус или корпоративная система, которая перехватывает защищённый трафик и подставляет свой сертификат, публичная точка Wi-Fi с перехватом входа, устаревшая операционная система без свежих корневых сертификатов, неверные системные дата и время.

Не менее важна и проверка имени в сертификате: если он выдан на другой адрес, браузер выдаёт близкую по смыслу ошибку о несоответствии имени. Причины похожи, но решение отличается: нужен сертификат, в котором указан именно тот адрес, по которому вы заходите.

Как разобраться на месте

Нажмите на значок предупреждения рядом с адресом и посмотрите сведения о сертификате: кто выдал, на какой срок и на какое имя. Если издателем указан ваш антивирус или организация, где вы работаете, причина в перехвате трафика. Если выдан сам себе, речь о самоподписанном сертификате.

Сравните поведение на нескольких сайтах. Когда ошибка одна на любом защищённом сайте, виновата ваша система или сеть. Когда только на одном, проблема с этим сервером.

🛡️ Остались проблемы с соединением?
Можно пользоваться постоянно: российские приложения работают, включать и выключать ничего не нужно. Без карты и регистрации, настройка за пару минут.
Попробовать бесплатно

Что делать посетителю

Проверьте дату и время устройства и установите системные обновления. Если вы находитесь в общедоступной сети, откройте любой незащищённый сайт, чтобы появилась страница входа, и пройдите её. Временно отключите функцию проверки HTTPS в антивирусе и посмотрите, изменится ли результат.

Не вводите пароли и данные карт, если не понимаете причину предупреждения. Кнопка «продолжить» допустима только для служебных страниц, которые вы сами настраиваете, например интерфейса домашнего роутера. Для обычных сайтов это лишний риск.

Если предупреждение возникает на сайте, которому вы доверяете, но вы подключены к чужой сети, подождите и повторите попытку из домашней или мобильной сети. Подмена сертификата в общедоступной сети — известный способ перехвата данных.

Особый случай: домашняя сеть и свои устройства

Интерфейсы роутеров, камер, серверов и сетевых накопителей часто используют самоподписанные сертификаты, потому что публичный центр не выдаёт сертификаты на внутренние адреса. Предупреждение здесь ожидаемо, и настроить доверие можно, добавив сертификат в список доверенных на своём устройстве, если вы уверены, что он принадлежит именно вашему оборудованию.

Такой же подход подходит и для тестовых серверов при разработке. Если вы сами создаёте сертификат для проверки, добавьте его в список доверенных на своей рабочей машине или используйте специальные инструменты для локальных сертификатов, вместо того чтобы каждый раз нажимать «продолжить».

Что исправить владельцу сайта

Установите на сервер полную цепочку: сертификат сайта плюс промежуточные. Проверьте, что сертификат выдан на нужное имя и не закончился, и что используется центр, признаваемый основными системами. Проверьте сайт с разных устройств, в том числе на старых версиях систем, где набор доверенных корней ограничен. После исправления посетителям ничего менять не нужно.

Хорошим правилом остаётся автоматическое продление и мониторинг: подключите проверку срока и полноты цепочки в систему оповещений, чтобы узнавать о проблеме раньше посетителей. После смены центра сертификации проверьте, как страница открывается на устройствах разного возраста.

🛡️ Остались проблемы с соединением?
Можно пользоваться постоянно: российские приложения работают, включать и выключать ничего не нужно. Без карты и регистрации, настройка за пару минут.
Попробовать бесплатно
сертификатhttpschromeбезопасность

Часто задаваемые вопросы

Читайте также