Обнаружено ssl соединение c недействительным сертификатом что делать

Почему возникают ошибки SSL-соединения и как их исправить?

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Зачастую после установки SSL-сертификатов многие пользователи сталкиваются с ошибками, которые препятствуют корректной работе защищенного протокола HTTPS.

Предлагаем разобраться со способами устранения подобных ошибок.

Что такое SSL?

SSL (Secure Socket Layer) — это интернет-протокол для создания зашифрованного соединения между пользователем и сервером, который гарантирует безопасную передачу данных.

Когда пользователь заходит на сайт, браузер запрашивает у сервера информацию о наличии сертификата. Если сертификат установлен, сервер отвечает положительно и отправляет копию SSL-сертификата браузеру. Затем браузер проверяет сертификат, название которого должно совпадать с именем сайта, срок действия сертификата и наличие корневого сертификата, выданного центром сертификации.

Причины возникновения ошибок SSL-соединения

Когда сертификат работает корректно, адресная строка браузера выглядит примерно так:

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Но при наличии ошибок она выглядит несколько иначе:

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Существует множество причин возникновения таких ошибок. К числу основных можно отнести:

Давайте рассмотрим каждую из них подробнее.

Проблемы с датой и временем

Если на устройстве установлены некорректные дата и время, ошибка SSL-соединения неизбежна, ведь при проверке сертификата происходит проверка срока его действия. Современные браузеры умеют определять такую ошибку самостоятельно и выводят сообщение о неправильно установленной дате или времени.

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Для исправления этой ошибки достаточно установить на устройстве актуальное время. После этого необходимо перезагрузить страницу или браузер.

Ненадежный SSL-сертификат

Иногда при переходе на сайт, защищенный протоколом HTTPS, появляется ошибка «SSL-сертификат сайта не заслуживает доверия».

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Одной из причин появления такой ошибки, как и в предыдущем случае, может стать неправильное время. Однако есть и вторая причина — браузеру не удается проверить цепочку доверия сертификата, потому что не хватает корневого сертификата. Для избавления от такой ошибки необходимо скачать специальный пакет GeoTrust Primary Certification Authority, содержащий корневые сертификаты. После скачивания переходим к установке. Для этого:

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

После вышеперечисленных действий можно перезагрузить устройство и проверить отображение сайта в браузере.

Брандмауэр или антивирус, блокирующие сайт

Некоторые сайты блокируются брандмауэром Windows. Для проверки можно отключить брандмауэр и попробовать зайти на нужный сайт. Если SSL-сертификат начал работать корректно, значит дело в брандмауэре. В браузере Internet Explorer вы можете внести некорректно работающий сайт в список надежных и проблема исчезнет. Однако таким образом вы снизите безопасность своего устройства, так как содержимое сайта может быть небезопасным, а контроль сайта теперь отключен.

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Также SSL может блокировать антивирусная программа. Попробуйте отключить в антивирусе проверку протоколов SSL и HTTPS и зайти на сайт. При необходимости добавьте сайт в список исключений антивируса.

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Включенный экспериментальный протокол QUIC

QUIC — это новый экспериментальный протокол, который нужен для быстрого подключения к интернету. Основная задача протокола QUIC состоит в поддержке нескольких соединений. Вы можете отключить этот протокол в конфигурации вашего браузера.

Показываем как отключить QUIC на примере браузера Google Chrome:

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Этот способ работает и в Windows и в Mac OS.

Отсутствие обновлений операционной системы

Проблемы с SSL-сертификатами могут возникать и из-за того, что на вашей операционной системе давно не устанавливались обновлений. Особенно это касается устаревших версий Windows (7, Vista, XP и более ранние). Установите последние обновления и проверьте работу SSL.

Использование SSL-сертификата версии 3.0

Некоторые сайты используют устаревший SSL-протокол версии 3.0, который не поддерживают браузеры. По крайней мере, по умолчанию. Чтобы браузер поддерживал устаревший SSL необходимо сделать следующее (на примере браузера Google Chrome):

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Ошибки «Invalid CSR» при генерации сертификата из панели управления облачного провайдера

В процессе активации сертификата можно столкнуться с ошибкой «Invalid CSR». Такая ошибка возникает по следующим причинам:

Источник

Как исправить ошибки безопасности SSL в браузере

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

При открытии сайтов в браузере иногда возникают ошибки – домен в адресной строке выделяется красным с зачеркиванием или ресурс вообще не открывается. Типовая причина скрывается в сбоях работы сертификата SSL. Исправить их может только администратор сайта, но перед обращением к нему стоит проверить собственный компьютер.

Что такое SSL

Текущие тенденции сайтостроения предполагают высокую безопасность соединения пользователя с веб-ресурсом. Это необходимо для защиты персональных данных, секретных номеров банковских карт и информации о проводимых сделках. Организуется безопасность подключением протокола шифрования Secure Sockets Layer (сокращенно SSL).

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Работа сайта возможна и без SSL, но поисковые системы «не доверяют» таким ресурсам и помечают их в браузере как неблагонадежные. Поэтому лучше разобраться, как решить проблему с защитой и полноценно пользоваться протоколом HTTPS. Сертификат актуален на сайтах, где присутствует регистрация, предлагается покупка товаров или онлайн-оплата различных сервисов.

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

При появлении любых сомнений в исправности защиты регистрироваться на сайте или вводить ранее выданные логин и пароль не рекомендуется. Тем более не стоит осуществлять онлайн-оплату с банковских карт или электронных кошельков, ведь не исключено, что проблема возникла из-за взлома ресурса злоумышленниками.

Причины появления ошибок SSL

Существует всего две причины, почему браузер отображает ошибку сертификата SSL со стороны сервера. Первая заключается в окончании срока активации, вторая – это покупка сертификата у поставщика без достаточных полномочий для выдачи «полноценной защиты». Например, виной может быть выбор самоподписанного сертификата, лишь эмулирующего работу реального протокола.

Остальные проблемы обычно скрываются на локальном компьютере:

Чтобы выяснить настоящую причину, пользователю браузера рекомендуется проверить все перечисленные факторы. При том же заражении компьютерными вирусами возможно проявление сразу нескольких симптомов – от изменения текущего времени и блокировки антивирусом до подключения перенаправления страниц в браузере и других неприятностей.

Изредка встречаются ситуации, когда проблема возникла со стороны администратора, если он ошибся при подключении нового сертификата или забыл продлить его действие. Обычно такие неполадки устраняются быстро, потому что после активации сайт проверяется и, в случае неработоспособности сертификата, проводится повторное подключение вплоть до получения положительного результата.

Время и дата

Сертификат SSL имеет четко обозначенный срок действия с датой активации и деактивации. Такой подход отчасти дает дополнительную защиту, потому что в случае технического сбоя в системных часах компьютера сайты перестают открываться. Сброс времени обычно происходит «назад», на дату изготовления материнской платы, на что и реагирует система.

Варианты исправления ситуации:

Каждый раз после изменения времени рекомендуется ручное обновление страницы или перезапуск браузера. Такой шаг активирует повторное соединение с сервером и позволяет зайти на сайт «с нуля», но уже с правильным временем, соответствующим сроку действия сертификата SSL (после активации и до ее завершения).

Настройки антивируса и брандмауэра

Программы для защиты компьютера от вирусов и хакерских атак иногда блокируют и «полезные» соединения, например, определенные домены или сразу весь протокол HTTPS, используемый при подключении сертификата SSL. Большинство антивирусов и брандмауэров проверяют его работу, и это становится причиной блокировки сайта как «злоумышленника, пытающего украсть данные».

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Варианты исправления ситуации:

Функция временного отключения имеется в любой защитной программе, даже интегрированной в операционную систему Windows. Но это не гарантирует полную деактивацию приложения. В этом случае разобраться в ситуации поможет открытие сайта на другом компьютере или запуск безопасного режима (актуально для проводного подключения к интернету).

Браузер и операционная система

Наличие проблемы с браузером проще всего определить открытием сайта на другом устройстве или в другой программе. Иногда решение заключается в банальном обновлении версии приложения до актуальной. То же относится к операционной системе, если используется интегрированный браузер вроде Edge. Пакеты обновлений для того и выпускаются, чтобы устранять неполадки в ПО.

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Варианты исправления ситуации:

Остается еще один вариант – сбросить настройки браузера до состояния «по умолчанию». Способ аналогичен переустановке, но экономит время. Правда, он неэффективен, если проблема возникла из-за сбоя в одном из служебных файлов программы. Отдельное внимание стоит уделить расширению, выполняющему функции антивирусной защиты, ведь оно часто блокирует даже безопасное соединение.

Заражение компьютерными вирусами

Выдачей ошибки SSL браузер, вероятно, предупреждает о попытке его подмены, переадресации на сайт-клон или иной угрозе. В это случае рекомендуется провести полную проверку компьютера на наличие вирусов. Если присутствуют другие признаки заражения, стоит скачать парочку программ со свежими антивирусными базами (например, CureIt).

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Варианты исправления ситуации:

Выполняются перечисленные действия программами типа CCleaner. Они дают прямой доступ как к автозагрузке операционной системе, так и к списку расширений установленных браузеров. Также в таких программах обычно есть функция удаления ненужных системных файлов, в которых запросто может быть тело компьютерного вируса.

Если предложенные способы устранения ошибки SSL не помогли, остается ждать, пока проблему устранит администратор, или воспользоваться любым другим тематическим сайтом с аналогичным контентом.

Источник

Ошибки SSL/TLS и способы их исправления

Техническая оптимизация — основа основ в продвижении сайта. Если у вашего ресурса есть проблемы с безопасностью и защитой данных, вам будет очень сложно двигаться в ТОП выдачи.

Ранее мы писали о базовых правилах безопасности сайта и важности перехода на HTTPS. В этой статье мы расскажем о настройке SSL-/TLS-сертификата и типичных ошибках, которые могут навредить сайту.

Технология SSL/TLS и ее роль в безопасности сайта

SSL (Secure Sockets Layer) и TLS (Transport Layer Security) — стандартизированная технология шифрования, которая защищает передаваемые сайтом и сайту данные. Она напрямую связана с HTTPS (Hypertext Transfer Protocol Secure): если сайт использует HTTPS-подключение, это значит, что данные передаются по протоколу SSL или TLS.

SSL была представлена в 1995 году и обновлена до TLS в 1999-м — технология видоизменялась, реагируя на новые уязвимости. Протоколы постоянно обновляются и большинство их предыдущих версий считаются устаревшими. Важно следить за обновлениями и использовать самую актуальную версию SSL/TLS.

Как SSL/TLS влияет на продвижение

Для Google безопасность всегда среди главных приоритетов: поисковик учитывает наличие HTTPS при ранжировании с 2014 года и постоянно обновляет требования к SSL-/TLS-сертификатам. Яндекс тоже делает акцент на безопасности, признавая HTTPS знаком качества сайта и предупреждая пользователей о некорректном сертификате.

Большинство браузеров маркируют незащищенные страницы — проверить безопасность соединения можно по значку замка в адресной строке. Safari показывает этот значок, только если сайт использует адекватное шифрование; Firefox показывает перечеркнутый замок при недостаточном уровне защиты на сайтах, которые используют пользовательские данные; Chrome показывает красный треугольник при проблемах с безопасностью и значок замка при безопасном соединении.

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делатьИнформация о безопасности подключения в Chrome

Многие владельцы сайтов не хотят заморачиваться с покупкой и обновлением SSL-/TLS-сертификата или считают, что он им не нужен, если ресурс не собирает пользовательские данные. Но в современных реалиях ваш сайт будет попросту терять клиентов и позиции в поиске, если вы не перейдете на HTTPS и не будете следить за актуальностью шифрования. Для вашего удобства существует множество инструментов для настройки и мониторинга SSL-/TLS-сертификатов, в том числе бесплатные, как Let’s Encrypt.

Как исправлять типичные ошибки SSL/TLS

Если у вас уже есть SSL-/TLS-сертификат, он требует регулярного обновления и мониторинга. Чтобы избежать ошибок, проверяйте свой сайт на наличие проблем с SSL/TLS. Вы можете быстро обнаружить возможные ошибки с помощью «Аудита сайта» SE Ranking — для этого перейдите в раздел «Отчет об ошибках» и секцию «Безопасность сайта»:

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Давайте рассмотрим 4 частые ошибки SSL-/TLS-сертификатов и объясним, как их исправить.

1. Недействительный сертификат

У сертификата безопасности есть определенный срок действия. Он постоянно уменьшался: до 5 лет в 2011-м, до 3 лет в 2015-м, до 2 лет в 2018-м. Сейчас сертификаты действительны только 398 дней (13 месяцев) — с 2020 года Safari, Chrome и Mozilla прекратили поддержку сертификатов с большим сроком действия.

Информация о дате истечения действия сертификата доступна в браузере:

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Что же происходит, если SSL-/TLS-сертификат устаревает? Сайт становится недоступен — пользователи увидят сообщение о небезопасности в браузере. Результат — существенные потери трафика и, соответственно, прибыли.

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делатьИзображение: Chromeum.ru

Поэтому стоит знать дату истечения действия сертификата и вовремя его обновлять. Помогут вам в этом автоматизированные решения типа Let’s Encrypt, AWS Certificate Manager, Yandex Certificate Manager. Также существуют инструменты, которые несколько раз оповещают вас перед окончанием срока действия сертификата. Иногда и вовсе ничего делать не нужно, ведь многие центры сертификации предлагают автоматическое обновление.

Если вы все же оказались в ситуации недействительного сертификата, нужно вручную его обновить или приобрести новый. Что именно нужно сделать:

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Если это ваша первая покупка SSL-/TLS-сертификата, вам также следует добавить HTTPS-версию сайта в сервисы для вебмастеров и перенаправить на нее HTTP-трафик. Узнайте больше о правильном переезде на HTTPS из нашей статьи.

Рекомендуем использовать инструменты мониторинга и настраивать напоминания об окончании срока действия — так вам не придется разбираться с последствиями, если срок действия сертификата истечет.

2. Устаревшая версия протокола безопасности

Технологии шифрования совершенствуются, но и хакерские атаки становятся все изощреннее. Постоянно растущие риски — одна из причин сокращения срока действия SSL-/TLS-сертификатов и обновления протокола.

Протокол TLS был представлен как апгрейд SSL (версии 3.0 на тот момент), поэтому любая версия TLS более безопасна чем SSL. Самый актуальный протокол — TLS 1.3, выпущенный в 2018 году, — имеет усовершенствованный криптографический алгоритм и позволяет браузеру быстрее подсоединиться к серверу сайта. С 2020 года все основные браузеры не поддерживают устаревшие версии TLS (1.0 и 1.1), а значит не пускают пользователей на сайты, использующие эти версии.

Важно использовать актуальную версию протокола безопасности и отключать все предыдущие версии. Существует несколько способов проверить, какой протокол у сайта:

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Чтобы включить последнюю версию TLS, прежде всего убедитесь, что ваш сайт поддерживает ее. Запустите серверную проверку — например, в SSL Labs — и просмотрите результаты конфигурации:

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

После этого свяжитесь со своим хостинг-провайдером, чтоб узнать, как именно подключить актуальную версию протокола. Вам нужно будет указать правильную версию в файле конфигураций сервера.

Скажем, ваш сайт размещен на сервере Nginx. Вам нужно отредактировать файл nginx.conf, указав в нем установленную версию TLS. Также удалите из файла все ранее используемые версии, которые признаны устаревшими. Строка конфигурации будет выглядеть так:

Если же окажется, что ваш сайт не поддерживает TLS 1.2 или 1.3, стоит обратиться к провайдеру и по возможности сменить тариф (или провайдера).

3. Несоответствие имени сертификата

Ошибка неверного имени сертификата вызвана тем, что доменное имя, указанное в SSL-/TLS-сертификате, не соответствует введенному в адресной строке. Пользователи в таком случае не смогут зайти на сайт.

Причины несоответствия имени SSL-/TLS-сертификата:

В онлайн-инструментах можно проверить, какие доменные имена включены в ваш SSL-/TLS-сертификат:

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

4. Устаревший алгоритм шифрования

Когда пользователь заходит на сайт, происходит процесс «рукопожатия»: клиент (браузер) и сервер идентифицируют друг друга, браузер при этом проверяет подлинность SSL-/TLS-сертификата. Набор алгоритмов шифрования очень важен для этого процесса: браузер сообщает, какие комбинации шифров он поддерживает, и сервер выбирает лучшую из подходящих. Если набор алгоритмов шифрования, используемый в конкретном сертификате, недостаточно надежный, браузер выдаст предупреждение об устаревшей криптографии.

Набор алгоритмов шифрования состоит из нескольких шифров, отвечающих за разные функции. Перед разработкой TLS 1.3 самой надежной была такая комбинация:

Комбинация в TLS 1.3 содержит только два последних шифра и по умолчанию не поддерживает устаревшие алгоритмы для обмена ключами и аутентификации сертификата.

Версия TLS 1.2 до сих пор считается достаточно надежной, но у нее есть уязвимости из-за большей вариативности алгоритмов шифрования и их качества. С TLS 1.3 выбор шифров ограничен самыми безопасными и весь процесс «рукопожатия» происходит проще и быстрее.

Если вы не знаете, какие шифры поддерживаются вашим сертификатом, стоит проверить их актуальность. Можно запустить онлайн-тест:

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Если вы обнаружите устаревшие алгоритмы, нужно отключить их в настройках сервера. Кроме того, можно проанализировать рейтинг шифров и указать приоритетный порядок, чтобы браузеры выбирали самый надежный из поддерживаемых в вашем сертификате.

Обеспечьте сайту бескомпромиссную защиту

Продвигать сайт без заботы о его безопасности не получится. Чтобы защитить свой сайт от кибератак и уязвимости данных, нужен надежный SSL-/TLS-сертификат с самыми актуальными настройками. Мы рекомендуем использовать последнюю версию TLS, поставить напоминания о дате истечения срока действия, подключить самые надежные алгоритмы шифрования и регулярно проверять состояние протокола.

Источник

Ошибки подключения SSL и как их исправить

Бывает, вы переходите на сайт, а браузер вместо него показывает ошибку. Сюда, мол, не пущу, подключение не защищено.

Причины возникновения ошибки бывают разными, но смысл всегда один — браузер не смог подключиться к сайту по HTTPS. Это значит, что вводить на этом сайте личные данные небезопасно. Вот браузер и показывает предупреждение.

В этой статье разберемся, какие бывают ошибки подключения SSL, с чем они связаны и как их исправить.

SSL-сертификаты Let’s Encrypt перестали работать на старых устройствах

С 30 сентября 2021 на некоторых устройствах сайты с сертификатами Let’s Encrypt будут открываться с предупреждением, что на сайте небезопасно. Это связано с тем, что компания перешла на новый корневой сертификат, которому пока не доверяют некоторые устройства. Из-за этого сайт с Let’s Encrypt и может отображаться как ненадёжный. Даже если на самом деле с ним всё в порядке.

Подробнее на эту тему читайте в статье в нашем блоге. Там же вы найдёте список устройств, на которых Let’s Encrypt не будет работать. А чтобы быстро решить проблему с совместимостью вы можете установить на сайт платный сертификат.

Что внутри

Причины возникновения

Все ошибки подключения SSL можно разделить на две группы:

Чтобы определить, какой тип ошибки в вашем случае, проверьте сайт при помощи сервиса decoder.link.

Если при проверке появилась надпись “It’s all good. We have not detected any issues”, проблема на стороне браузера. Если вместо надписи есть какая-то ошибка, проблема на стороне сайта.

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

С ошибками на стороне сайта всё понятно: если вы не владелец сайта, тут ничего не сделать. Возможно, истёк срок годности сертификата или его неправильно установили. А может что-то не так с настройками сервера. Остаётся только ждать, когда владелец сайта заметит и устранит ошибку.

Разберёмся с ошибками подключения SSL на стороне браузера. Обычно их можно быстро исправить и всё-таки попасть на сайт. Вот основные причины, из-за которых они возникают.

Если вы заходили на сайт раньше и всё было нормально, попробуйте очистить кэш браузера. Возможно, он хранит какие-то устаревшие данные, которые мешают сайту загрузиться.

Как вариант можно зайти на сайт с другого браузера или устройства. Если заходит, значит скорее всего проблема именно в кэше.

Неправильные настройки даты и времени

Браузеру может показаться, что установленный на сайте сертификат недействителен, если время у вас на компьютере и на сервере, где лежит сайт, отличается. Убедитесь, что у вас стоит правильные время и дата.

Настройки антивируса или файервола

Бывает, антивирус не даёт зайти на сайт, потому что по ошибке добавил его в черный список или закрыл 443 порт, через который и происходит SSL подключение. Попробуйте отключить антивирус и зайти на сайт снова.

Устаревшая версия браузера

На сайте может быть технология, которая не поддерживается в вашей версии браузера. Например, новый алгоритм шифрования, протокол передачи данных или что-то в таком роде. После обновления проблема должна пройти.

Протокол QUIC

QUIC — это новая технология передачи данных в интернете. Она используется только в Google Chrome и браузерах, сделанных на движке Chromium: Opera, Microsoft Edge, Brave.

Поскольку технология новая, более старые версии серверов её не поддерживают. Из-за этого могут возникать ошибки.

Как вариант можете попробовать отключить QUIC и зайти на сайт ещё раз. Чтобы сделать это в Google Chrome, перейдите по адресу chrome://flags и введите в поиске QUIC. Затем выберите в выпадающем списке опцию Disabled.

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Конфликт между протоколами TLS

Протокол TLS — это набор правил, по которым браузер устанавливает безопасное соединение с сервером, где лежит сайт. Что-то вроде инструкции для компьютеров, которая помогает им договориться о шифровании.

На момент написания статьи есть семь версий этого протокола. Половину из них уже признали небезопасными, но на некоторых сайтах устаревшие протоколы всё ещё используют.

Иногда бывает так, что браузер использует последнюю версию TLS, а сервер — нет. В итоге появляется ошибка подключения SSL, потому что стороны не могут договориться о шифровании.

Сайт может начать открываться, если вы разрешите своему браузеру использовать устаревшие протоколы, но это небезопасно. Личные данные, которые вы введете на сайте после этого могут украсть. Делайте это только в крайнем случае, а потом лучше верните всё, как было.

В Internet Explorer/Microsoft Edge нажмите для этого сочетание клавиш Windows+R и введите inetcpl.cpl.

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

В открывшемся окне перейдите на вкладку «Дополнительно» (Advanced) и включите все протоколы SSL и TLS. Затем, нажмите «ОК». Не забудьте перезагрузить компьютер.

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

В старых версиях Google Chrome по умолчанию поддерживаются все версии протокола, кроме новейшего TLS 1.3. Чтобы его включить, введите в адресной строке chrome://flags/#tls13-variant. Затем в первой же строке установите значение “Default”.

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

В Mozilla Firefox введите в адресной строке about:config. Затем найдите параметр security.tls.version.min и установите значение «1» вместо «2».

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Затем найдите параметр security.tls.version.max и установите значение «4» вместо «3».

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Примеры ошибок

1. Ошибка «Подключение не защищено»

В англоязычной версии браузера: Your connection is not private.

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Код ошибки: ERR_CERT_COMMON_NAME_INVALID.

Что означает: доменное имя сайта не совпадает с именем в SSL-сертификате.

Что делать: почистить кэш или зайти на сайт с другого браузера.

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Код ошибки: ERR_CERT_AUTHORITY_INVALID.

Что означает: SSL-сертификат выпустил неверный/неизвестный центр сертификации.

Что делать: почистить кэш или зайти на сайт с другого браузера.

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Код ошибки: ERR_CERT_REVOKED.

Что означает: центр сертификации отозвал сертификат. Обычно это бывает, когда сертификат забыли продлить после истечения срока действия. На сайте он по-прежнему стоит, но уже не действует.

Что делать: почистить кэш или зайти на сайт с другого браузера.

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Код ошибки: ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN.

Что означает: на сайте используется устаревшая технология HPKP (HTTP Public Key Pinning).

Что делать: почистить кэш или открыть сайт в другом браузере. Если не помогло, проблема на стороне веб-сайта.

2. Ошибка «Часы спешат» / «Часы отстают»

В англоязычной версии браузера: Your clock is behind / Your clock is ahead.

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Код ошибки: ERR_CERT_DATE_INVALID.

Что означает: неправильная дата выпуска или истечения сертификата. Обычно такая ошибка возникает из-за того, что время на компьютере и сервере отличаются.

Решение: проверьте время и дату на устройстве. Если дата и время правильные, попробуйте очистить кэш.

3. Ошибка «Подключение к сайту защищено не полностью» / «Части этой страницы не защищены»

В англоязычной версии браузера: Your connection to this site is not fully secure / Parts of this page are not secure.

Что означает: после установки SSL-сертификата на сайте ещё остались элементы, которые загружаются по HTTP. Например, изображения. Если их загружали до установки сертификата, в ссылках останется HTTP.

Что делать: владельцу сайта придётся обновить ссылки вручную.

Просматривать сайт со смешанным контентом безопасно, но личные данные на нём лучше не оставлять.

4. Ошибка «Этот сайт не может обеспечить безопасное соединение»

В англоязычной версии браузера: This site can’t provide a secure connection.

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Код ошибки: ERR_SSL_VERSION_OR_CIPHER_MISMATCH.

Что означает: произошла ошибка при выборе протокола TLS. Обычно появляется, если сайт работает на сервере с устаревшим ПО или версия браузера слишком старая. В первом случае это ошибка на стороне сайта, во втором — на стороне посетителя.

Что делать: обновить браузер или использовать другой. Если не помогло, сайт использует более старые протоколы, которые можно включить только вручную. В этом случае есть риск, что личные данные, которые вы введете на сайте, попадут в руки мошенников.

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Код ошибки: ERR_BAD_SSL_CLIENT_AUTH_CERT.

Что означает: браузер и сервер в последний момент не смогли установить безопасное соединение. Часто случается из-за антивируса. В его настройках что-то по ошибке не дает браузеру и серверу договориться, в итоге происходит сбой аутентификации.

Что делать: отключите антивирус или отключите в его настройках фильтрацию протоколов SSL/TLS.

5. Ошибка «На сервере используется слабый эфемерный открытый ключ Диффи-Хелмана»

В англоязычной версии браузера: Server has a weak ephemeral Diffie-Hellman public key.

Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть фото Обнаружено ssl соединение c недействительным сертификатом что делать. Смотреть картинку Обнаружено ssl соединение c недействительным сертификатом что делать. Картинка про Обнаружено ssl соединение c недействительным сертификатом что делать. Фото Обнаружено ssl соединение c недействительным сертификатом что делать

Код ошибки: ERR_SSL_WEAK_EPHEMERAL_DH_KEY.

Что означает: на сайте стоит слабый SSL-сертификат.

Что делать: лучше закройте сайт, если увидели такое предупреждение. Ваши данные здесь не в безопасности.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *