Ошибка SSL-сертификата в браузере: что делать
«Ваше подключение не защищено» / ERR_CERT_... значит, что браузер не доверяет сертификату сайта. Проверьте дату и время на компьютере, отключите антивирус с проверкой HTTPS и обновите браузер. Если вы владелец сайта: срок сертификата мог истечь, или он выдан на другое имя.
- Причина
- Сертификат просрочен, выдан на другое имя, не доверенным центром, либо неверны дата и время на устройстве
- Решение
- Проверить дату и время, обновить браузер, отключить проверку HTTPS в антивирусе; владельцу обновить сертификат

Оглавление статьи
Браузер показывает предупреждение вроде «Ваше подключение не защищено», «Подключение не является приватным» или код ERR_CERT_…. Это значит, что он не может проверить сертификат сайта и не уверен, что соединение защищено.
Самые частые коды
| Код | Что значит |
|---|---|
| ERR_CERT_DATE_INVALID | Сертификат просрочен или ещё не действует, либо неверная дата на вашем устройстве |
| ERR_CERT_AUTHORITY_INVALID | Сертификат выдан центром, которому браузер не доверяет, либо самоподписанный |
| ERR_CERT_COMMON_NAME_INVALID | Сертификат выдан на другое доменное имя |
| ERR_SSL_PROTOCOL_ERROR | Не удалось согласовать защищённое соединение |
| NET::ERR_CERT_REVOKED | Сертификат отозван |
Если вы посетитель
- Проверьте дату и время на компьютере или телефоне. Сбитые часы дают ERR_CERT_DATE_INVALID на всех сайтах сразу. Включите автоматическую установку времени.
- Обновите браузер и операционную систему: старые версии не знают новые корневые сертификаты.
- Отключите проверку HTTPS в антивирусе (функции вроде «Проверять защищённые соединения»). Она подменяет сертификат и вызывает ошибку.
- Проверьте, не подменяет ли соединение VPN, прокси или Wi-Fi (общественная точка доступа с авторизацией).
- Очистите кэш SSL и куки, попробуйте режим инкогнито.
- Не вводите пароли и данные карты, если ошибка осталась на сайте, где вы раньше её не видели: возможно, сертификат действительно подделан.
Кнопка «Всё равно перейти» допустима только на сайтах, где вам не вводить личные данные, и то с осторожностью.
Если вы владелец сайта
- Срок действия. Проверьте дату окончания сертификата (в браузере: значок замка → сведения о сертификате). Просроченный нужно продлить. Для Let's Encrypt выполните
certbot renewи проверьте, что автообновление работает (таймер или cron). - Имя домена. Сертификат должен включать и
example.ru, иwww.example.ru, если доступны оба адреса. - Цепочка сертификатов. Установите полный файл (
fullchain.pem), а не только сертификат домена: без промежуточных сертификатов часть устройств выдаст ошибку. - Смешанное содержимое. Если есть предупреждение на самой странице, замените в коде ссылки
http://наhttps://. - Проверка извне. Проверьте сайт в SSL Labs, он покажет цепочку, срок и протоколы.
- За CDN проверьте режим шифрования: между CDN и сервером должен быть действительный сертификат.
Особый случай: российские сайты
Зарубежные удостоверяющие центры отзывали или переставали продлевать сертификаты у ряда российских организаций, и эти сайты перешли на сертификаты Национального удостоверяющего центра Минцифры. Chrome, Firefox, Edge и Safari по умолчанию ему не доверяют, поэтому на таких сайтах появляется предупреждение, а Яндекс Браузер и Atom открывают их без ошибки. Если сайт вам нужен и вы ему доверяете, корневой сертификат можно установить, но только с официальных ресурсов (Госуслуги, сайт Минцифры), а не со сторонних форумов: чужой корневой сертификат позволяет подменять любые защищённые страницы.
Частые вопросы
Почему на всех сайтах сразу ошибка сертификата?
Почти всегда неверная дата и время на устройстве или антивирус, который проверяет HTTPS. Установите точное время и отключите проверку защищённых соединений.
Безопасно ли нажимать «Всё равно перейти»?
Только если вы не вводите пароли и платёжные данные. Если предупреждение появилось на известном вам сайте, лучше не заходить и проверить время, сеть и антивирус.
Как владельцу быстро понять причину ошибки?
Откройте сведения о сертификате в браузере и проверьте срок действия и имя домена. Затем проверьте сайт в SSL Labs: там видно, правильно ли установлена цепочка.
Что делать, если сертификат Let's Encrypt не обновился?
Выполните certbot renew вручную, прочитайте сообщение об ошибке, убедитесь, что домен открывается по порту 80 и что таймер автообновления включён.

