Почему появляется ошибка «Подключение не защищено» и как её исправить
Ошибка «Подключение не защищено» появляется в браузере при обнаружении проблем с SSL-сертификатом сайта. Браузер предупреждает о невозможности установить безопасное шифрованное соединение и ограничивает доступ для защиты ваших данных.
Оглавление
Что означает это предупреждение
Это системное сообщение означает, что браузер обнаружил проблему с SSL-сертификатом — технологией, которая обеспечивает безопасное шифрованное соединение между устройством пользователя и веб-сервером. Срабатывает механизм защиты, пытающийся ограничить доступ к ресурсу для предотвращения потенциальной утечки конфиденциальной информации.
Основные причины сбоя
Причины можно разделить на две большие группы: связанные с настройками самого сайта и возникающие на стороне пользователя.
Проблемы на стороне владельца сайта:
- Истёк срок действия SSL-сертификата или он был отозван центром сертификации.
- Сертификат полностью отсутствует (владелец забыл его приобрести или вовремя продлить).
- Применяется самоподписанный сертификат, который не заверен авторитетным центром и не вызывает доверия у браузеров.
- Доменное имя сайта не совпадает с именем, указанным в сертификате (ошибка ERR_CERT_COMMON_NAME_INVALID).
- Не настроено автоматическое перенаправление с протокола HTTP на HTTPS.
Проблемы на стороне пользователя:
- Неправильные дата и время на устройстве, из-за чего браузер считает сертификат недействительным (ошибка ERR_CERT_DATE_INVALID).
- Устаревший кэш браузера, сохранённые данные которого конфликтуют с обновлёнными сертификатами.
- Блокировка соединения антивирусом или брандмауэром.
- Устаревшая версия браузера или операционной системы (в Windows 7, XP и Vista отсутствуют современные корневые сертификаты).
- Конфликт с проблемными расширениями браузера.
- Подключение через публичные Wi-Fi сети, которые часто имеют плохую конфигурацию и некорректно поддерживают HTTPS.
Как определить, на чьей стороне проблема
Попробуйте открыть проблемный сайт с другого устройства или подключившись к другой сети:
- Если ошибка появляется везде — проблема на стороне сайта, остаётся только ждать исправления от владельца.
- Если ошибка возникает только на вашем устройстве — необходимо применить инструкции для пользователей, описанные ниже.
Способы решения для пользователей
- Проверьте дату и время. Это самая частая причина. Зайдите в настройки устройства и включите опции «Установить время автоматически» и «Установить часовой пояс автоматически».
- Очистите кэш и состояние SSL. Удалите файлы cookie и кэш в настройках браузера. Для очистки состояния SSL в Windows нажмите
Win+R, введитеinetcpl.cpl, перейдите на вкладку «Содержимое» и нажмите кнопку «Очистить SSL». - Используйте режим «Инкогнито». Откройте сайт в приватном окне. Если ошибка исчезла, проблема в кэше или расширениях. Отключайте расширения по одному, чтобы найти проблемное.
- Обновите браузер. Убедитесь, что у вас установлена последняя версия обозревателя.
- Временно отключите антивирус. Если вы уверены в безопасности сайта, попробуйте временно отключить защиту или функцию сканирования HTTPS. Не забудьте включить её обратно после проверки.
- Измените DNS-серверы. Попробуйте использовать публичные DNS Google:
8.8.8.8и8.8.4.4. - Проверьте подключение к сети. Переключитесь с публичного Wi-Fi на частную сеть или мобильную точку доступа. При использовании VPN попробуйте его отключить.
- Установите корневые сертификаты (для устаревших ОС). Если вы используете Windows 7, XP или Vista, нажмите
Win+R, введитеcertmgr.mscи нажмите Enter. Перейдите в раздел «Доверенные корневые центры сертификации» → «Сертификаты». Импортируйте необходимые сертификаты через меню «Действие» → «Все задачи» → «Импорт».
Инструкции для владельцев сайтов
- Проверьте срок действия. Откройте Инструменты разработчика в браузере (
Ctrl+Shift+I), перейдите на вкладку «Безопасность» и проверьте статус. Если срок истёк, немедленно продлите его у хостинг-провайдера. - Настройте конфигурацию. Доменное имя в сертификате должно точно совпадать с адресом сайта. Настройте автоматическое перенаправление всех запросов с HTTP на HTTPS через файл
.htaccessили настройки CMS. - Избегайте самоподписанных сертификатов. Для продакшн-сайтов используйте только сертификаты, выпущенные доверенными центрами сертификации (Let's Encrypt, Comodo, DigiCert и др.).
- Проверьте сервер. Убедитесь, что на сервере правильно установлен основной SSL-сертификат и все промежуточные сертификаты цепочки доверия.
Если вы используете устаревшую операционную систему, отсутствие современных корневых сертификатов будет вызывать ошибку на любых сайтах с новыми протоколами шифрования. Решением служит только ручной импорт или смена ОС.
Частые ошибки
- Игнорирование системного времени. Пользователи часто не обращают внимания на сбившиеся часы на компьютере, из-за чего браузер считает актуальный сертификат просроченным.
- Использование самоподписанных сертификатов. Владельцы сайтов иногда применяют их для публичных ресурсов, что гарантированно вызывает предупреждения у всех посетителей.
- Неполная установка цепочки. При настройке сервера владельцы забывают добавить промежуточные сертификаты, из-за чего браузер не может выстроить полную цепочку доверия.
- Отсутствие редиректа. Владелец установил сертификат, но забыл настроить перенаправление с HTTP на HTTPS, из-за чего пользователи попадают на незащищённую версию страницы.
FAQ
Почему ошибка появляется только в публичных Wi-Fi сетях? Публичные сети часто имеют плохую конфигурацию и не поддерживают корректную работу протокола HTTPS, что вызывает сбои при проверке SSL-сертификатов.
Что делать, если я использую Windows 7 или XP?
В устаревших операционных системах отсутствуют современные корневые сертификаты. Вам потребуется вручную импортировать их через оснастку certmgr.msc в раздел «Доверенные корневые центры сертификации».
Как проверить статус сертификата на сайте?
Нажмите Ctrl+Shift+I для открытия Инструментов разработчика, перейдите на вкладку «Безопасность» и изучите информацию о статусе и сроке действия SSL-сертификата.