Битлента
Ошибки и коды3 мин чтения·

NET::ERR_CERT_INVALID: сертификат сайта недействителен

NET::ERR_CERT_INVALID в Chrome: что значит недействительный сертификат, как отличить локальный перехват от проблемы сайта и что делать по шагам.

Сертификат не прошёл проверку

NET::ERR_CERT_INVALID — универсальная ошибка: браузер получил сертификат, но счёл его недействительным по причине, которая не подходит под более узкие коды вроде истёкшего срока или неизвестного издателя. Формально это повреждённые данные, некорректная подпись, несоответствие цепочки либо другие нарушения формата.

Отсюда практический вывод: код сам по себе почти ничего не объясняет, а подсказку нужно искать в деталях сертификата и в обстоятельствах, при которых появилась ошибка, например во время подключения через чужую Wi-Fi сеть.

Не пренебрегайте и простой проверкой: перезагрузка роутера и обновление страницы в новом окне иногда устраняют случайное повреждение данных без каких-либо дополнительных действий.

Наиболее вероятные источники

Первое — перехват соединения. Публичная точка доступа, роутер, корпоративный шлюз или локальная программа подставляют собственный сертификат, который браузер отвергает. Это самая частая причина, если ошибка возникает сразу на многих защищённых сайтах.

Второе — повреждение данных по дороге из-за проблем с сетью, когда пакеты искажаются и сертификат приходит с ошибкой. Третье — неправильная работа сервера: в цепочке нет промежуточных сертификатов или подпись некорректна. Четвёртое — неверные системные дата и время, хотя чаще они дают собственный код.

Проверка по шагам: NET

Сначала проверьте, на каких сайтах ошибка. Если только на одном, скорее проблема у него. Если на многих, виновата ваша сеть или устройство. Откройте страницу с телефона по мобильной сети, чтобы исключить домашний роутер и провайдера.

В режиме инкогнито отключаются расширения; проверьте и его. Посмотрите сведения о сертификате: издатель, срок, перечисленные имена. Если издатель — неизвестная организация или название вашей защитной программы, это перехват.

Проверьте время на устройстве и обновление системы, ведь корневые сертификаты обновляются вместе с ней. Устаревшие Windows или Android часто не знают новых доверенных корней.

🛡️ Остались проблемы с соединением?
Можно пользоваться постоянно: российские приложения работают, включать и выключать ничего не нужно. Без карты и регистрации, настройка за пару минут.
Попробовать бесплатно

Что можно исправить самому

При подключении к публичной сети завершите вход через страницу авторизации сети, если она есть, и повторите попытку. Если ошибка исчезла на другой сети, дело было в первой.

Обновите браузер и систему, синхронизируйте время. Отключите проверку HTTPS в антивирусе, чтобы понять, вызывает ли её он. Если вызывает, обновите антивирус или добавьте сайт в исключения.

Очистите кеш и данные просмотра, а также кеш SSL-состояния в системе. Ни в коем случае не устанавливайте в систему неизвестные корневые сертификаты по просьбе сайтов: такой шаг открывает путь к подмене любых защищённых соединений.

Если сайт неисправен

Когда ошибка одинакова на разных устройствах и сетях, владельцу следует проверить сертификат и цепочку внешними средствами проверки TLS, убедиться, что отдаются все промежуточные сертификаты в правильном порядке, а срок и подпись корректны.

Нередко причиной служит частичное обновление: на одном узле кластера остался старый файл, и часть посетителей получает поврежденную комбинацию. Замена сертификата на всех узлах и перезапуск служб обычно решают проблему.

Особые сценарии: гостиницы, кафе, корпоративные сети

В публичных сетях часто действует «захватывающий портал»: до входа через страницу авторизации защищённые запросы подменяются перенаправлением. Браузер получает чужой ответ вместо сертификата нужного сайта и сообщает о недействительности. Достаточно открыть любой адрес по http и пройти вход.

В корпоративных сетях шлюз безопасности может расшифровывать трафик, подставляя собственный сертификат. Если корневой сертификат организации не установлен на вашем устройстве, ошибка будет на каждом защищённом сайте. Правильное решение — установить его через администратора, а не по совету с постороннего форума.

На домашнем роутере причиной бывает устаревшая прошивка с неисправным модулем фильтрации. Обновление прошивки или отключение лишних функций безопасности решают проблему, если она появилась после смены настроек.

Если вы не можете определить причину, сохраните снимок экрана с подробностями сертификата и техническим описанием ошибки: с ним специалист поддержки или администратор быстрее скажет, кто именно выпустил сертификат и почему он отвергнут.

🛡️ Остались проблемы с соединением?
Можно пользоваться постоянно: российские приложения работают, включать и выключать ничего не нужно. Без карты и регистрации, настройка за пару минут.
Попробовать бесплатно
сертификатыchrometls

Часто задаваемые вопросы

Читайте также