Windows xp ошибка времени сертификат

Внимание:

Если вы технический специалист, не хотите читать ничего лишнего, а просто желаете получить готовое решение, переходите сразу к этому разделу.

Дисклеймер:

Статья сугубо техническая, несмотря на вольный и слегка художественный стиль повествования в самом начале. В ней приводятся несколько проверенных решений реально существующей проблемы, появившейся незадолго до написания статьи и затронувшей миллионы устройств по всему миру.

Эпиграф:

Инженер не должен все знать. Он должен знать, где найти решение.

Итак, свершилось! В очередной раз где-то на неизвестной горе засвистел герой народных присказок, известный как Рак, в то время как другой герой этих же присказок, даже пребывая в жаренном состоянии, начал клевать ягодицы расслабленных пользователей интернета под обеспокоенным взором крестящихся мужиков, напуганных очередным раскатом грома.

Конец света (по мнению многих обывателей) начался буднично. В красивый и приятный осенний день 1 октября 2021 года, который пришелся на всегда ожидаемую из-за предстоящих выходных и слегка сумбурную из-за начала нового месяца пятницу, многочисленные пользователи довольно-таки старых, но все еще бережно хранимых и даже, пусть со скрипом, но вполне себе работающих устройств, вдруг не смогли зайти на свои любимые сайты.

Вот представьте: хотите вы с утра включить онлайн радио и послушать музыку, а взамен получаете сообщение «Ваше подключение не является приватным». Или вам по работе позарез нужно зайти на определенный сайт со своей учетной записью, а вместо этого вы видите на экране «Часы спешат. Не удалось установить защищенное соединение с доменом из-за неверных настроек системных часов и календаря». Вы пытаетесь хотя бы почитать новости, но при попытке открыть сайт по ссылке страница просто не загружается. Как работать в таких условиях? Чем не конец света?

На самом деле причина таких ошибок проста и очевидна: вы используете устаревшую технику и такие же устаревшие технологии. Неважно, почему — у каждого есть свои причины и никто здесь не собирается их оспаривать. Важно, что из-за этого становится недоступной значительная часть информации и невозможной определенная деятельность в сети интернет. Давайте для начала установим причину такого положения дел.

Почему перестали открываться сайты на старых компьютерах и смартфонах?

Начиная с 30 сентября 2021 года миллионы пользователей по всему земному шару больше не могут пользоваться многими интернет-сайтами.  В этот день истек срок действия корневого сертификата IdenTrust DST Root CA X3, и это ломает работу интернета на миллионах устройств по всему миру, которые давно не получали обновления своего программного обеспечения. Наиболее часто ошибка отображается как NET::ERR_CERT_DATE_INVALID.

Сертификат IdenTrust DST Root CA X3 выпущен некоммерческим удостоверяющим центром Let’s Encrypt, который предоставляет на безвозмездной основе криптографические сертификаты для TLS-шифрования. Протокол TLS обеспечивает зашифрованную передачу данных между узлами компьютерной сети. Если сертификат TLS на устройстве просрочен, то соединиться с другим узлом сети оно не может.

Сертификат IdenTrust DST Root CA X3 используется на миллионах устройств по всему миру. Это и Android-смартфоны, и техника Apple, и даже игровые приставки, не говоря о компьютерах под управлением Windows. Одних только устройств со старыми и не обновляемыми версиями Android (в основном, это смартфоны и планшеты) сегодня насчитывается более 213 млн. Подробно об этом писали многие издания, например, C-News.

Что делать, если сайт не открывается на старом компьютере или телефоне?

Решить проблему можно или установкой свежего программного обеспечения (ПО), или покупкой современного устройства. Установить свежее ПО на старую технику не всегда возможно, но зато современные устройства под управлением актуальных операционных систем Windows, iOS, Linux, Android не подвержены описываемой проблеме, так как централизованно обновляются и всегда работают с актуальным списком сертификатов безопасности. Так что обновление техники и программного обеспечения — это наилучший способ даже не знать о существовании такой беды, как невозможность открыть некоторый сайт в браузере из-за проблем с сертификатом безопасности. К тому же, обновление всегда дает значительные преимущества в плане скорости и комфорта работы. Но, к сожалению, обновление техники по совершенно разным причинам доступно  далеко не каждому.

Конечно, надо понимать, что переход на новую технику и на новые версии ПО — это неизбежность. Ничто не стоит на месте, все в мире развивается, и рано или поздно мы будем использовать все более новые поколения устройств и новые версии программного обеспечения. При этом старое ПО и старая аппаратура с определенного момента перестают быть интересными производителям, и их поддержка прекращается. Как только это случается, все сторонние производители техники и разработчики программ также перестают задумываться о совместимости своих продуктов со старыми моделями и версиями. Более того, многие из них намеренно отключают возможность использования устаревшей техники со своими новыми продуктами, как в целях улучшения безопасности пользователей, так и в своих сугубо коммерческих целях.

К примеру, компания Microsoft прекратила поддержку Windows XP еще в 2005 году (в 2009 году для 64-битной версии, в 2014 — расширенную поддержку, в 2019 — поддержку версии для банкоматов). Поддержка все еще популярной Windows 7 прекращена в 2015 году, расширенная поддержка — в 2020 году.

Это значит, что все эти версии операционной системы уже давно не получают обновления сертификатов. Как следствие всего перечисленного, разработчики ПО отказываются от поддержки старых платформ в целях обеспечения должного уровня защищенности пользователя. Например, практически все банки уже давно не позволяют своим клиентам получать доступ к собственным денежным средствам с устаревших устройств. При этом Windows 7, и даже Windows XP все еще довольно широко распространены на компьютерах как в частном, так и в корпоративном секторе.

Не совсем по теме

К слову сказать, в качестве небольшого отступления, на тех предприятиях, где я занимаюсь обслуживанием компьютерной техники, на данный момент использование компьютеров более чем 10-летней давности доходит местами до 50%, из них почти половина работает под управлением Windows XP. И это если не считать компьютеры в составе технологического оборудования на производстве. В целом, в моей практике, приходится сталкиваться примерно с 20-30% компьютеров под управлением Windows XP, 50-70% — Windows 7 и 20-30% — Windows 10. Иногда встречаются Windows 8 и Windows 8.1, а вот Mac и Linux — реально единицы.

[свернуть]

Как заставить сайты открываться на старых компьютерах и в старых версиях браузеров?

К счастью, есть несколько вариантов, как можно продлить жизнь старым устройствам и заставить их работать в современных реалиях. Сразу скажу, что все эти решения временные и ненадежные. Самым правильным и надежным решением остается обновление техники и используемого ПО.

Как временное решение проблемы с невозможностью открыть сайт из-за проблем с сертификатами можно попробовать обновить списки актуальных и отозванных сертификатов безопасности. На старых устройствах придется делать это вручную. На данный момент существует несколько вариантов обновления сертификатов, все эти варианты мне удалось найти в сети интернет. Конечно, на практике все их опробовать не удалось, но упомянуть даже не опробованные варианты все же стоит.

Ручное обновление корневых сертификатов

Итак, при попытке соединения с сервером по шифрованным протоколам SSL/TLS (то есть, по протоколу HTTPS) может возникать ошибка:

SSL error 0x80090325 Цепочка сертификатов выпущена центром сертификации, не имеющим доверия.

Это лишь вариант описания ошибки, текст сообщения о невозможности установки защищенного соединения может быть и другим. Некоторые сервера, например, пишут о возможном несоответствии системного времени на компьютере с реальным временем. Причина заключается в истечении срока действия корневого цифрового сертификата IdenTrust DST Root CA X3, которым подписаны сертификаты от популярного удостоверяющего центра Let’s Encrypt. Им выпущено множество SSL сертификатов (более чем для 250 миллионов доменных имен) для веб-сайтов, почтовых серверов и других служб.

Для решения проблемы Let’s Encrypt уже более 5 лет использует подпись корневым сертификатом ISRG Root X1, действующим до 2035 года. Однако устройства, программы и операционные системы, не получающие автоматические обновления, не могут сами получить этот сертификат. Например, не обновляются версии:

  • Android 7.1.1 и старше;
  • Mozilla Firefox до 50.0;
  • MacOS 10.12.0 и старше;
  • Windows XP (включая Service Pack 3);
  • iOS-устройств до версии iOS 10;
  • OpenSSL 1.0.2 и ниже;
  • Ubuntu до версии 16.04;
  • Debian 8 и старше.

Для восстановления возможности работы устаревшего устройства или программного обеспечения следует обновить операционную систему или добавить SSL-сертификат ISRG Root X1 в список доверенных.

Установка корневого сертификата в ОС Windows, iOS, Linux, Android

Итак, вариант первый. Сразу скажу, что этот вариант я пробовал только на виртуальной машине с Windows XP, и он сработал только частично. Описание варианта взято здесь.

Чтобы установить новый корневой сертификат, надо скачать на устройство файл сертификата и импортировать его в список доверенных. В ОС Windows достаточно дважды щелкнуть на файле сертификата, чтобы просмотреть сведения о нем и получить возможность установить сертификат нажатием на соответствую кнопку.

Более сложный способ установки корневого сертификата для Windows XP описан здесь, хотя и не понятно, зачем такие сложности.

В iOS до 10 версии надо перейти в «Настройки» -> «Основные» -> «Профили и управление устройством», выбрать сертификат ISRG Root X1 и нажать «Установить». Затем в разделе «Настройки» -> «Основные» -> «Доверие сертификатов» включить «Доверять корневым сертификатам полностью».

В Linux необходимо сначала удалить старый корневой сертификат DST Root CA X3 из списка доверенных, для чего надо переместить его в директорию /etc/pki/ca-trust/source/blacklist, а затем установить доверие к корневому сертификату ISRG Root X1, для чего перенести его в директорию /etc/pki/ca-trust/source/anchors directory. После этих манипуляций надо обновить списки сертификатов командой update-ca-trust. Это один из способов. Подробности здесь.

Что касается ОС Android до 7.1.1, то Let’s Encrypt удалось договориться с IdenTrust о выпуске на 3 года кросс-подписи истекшего DST Root CA X3. Таким образом, устройства даже с устаревшими версиями Android не будут сообщать об ошибке как минимум до 2024 года. Действий с ними не требуется.

Дополнение: способ обновления сертификатов на телевизорах LG поду управлением WebOS описан в отдельной статье.

Обновление всех сертификатов безопасности на старых версиях Windows

Закончившийся сертификат Let’s Encrypt — далеко не единственный из тех, которые контролируют доступ пользователей к сайтам. Списки актуальных и отозванных сертификатов постоянно изменяются, и современные операционные системы получают эти списки вместе с собственными автоматическими обновлениями. Поэтому лучшим решением (если не считать обновления устройства) будет приведение всего списка сертификатов на устройстве в соответствие с реальным положением вещей.

В случае с Windows это можно сделать несколькими способами. Первый из них заключается в создании списка актуальных сертификатов на любом компьютере, где установлена современная обновляемая система Windows, и последующем импортировании этих сертификатов на компьютер со старой системой.

Сделать это не очень сложно, если почитать описание данного метода на любом подходящем сайте. Например, здесь есть короткое описание, а здесь — более детальное. Это второй вариант устранения ситуации, когда не работает интернет на старом компьютере. Но на самом деле есть еще более удобный и простой способ.

Быстрый и простой способ обновления сертификатов Windows

Третий вариант исправления проблемы с неработающим интернетом самый простой, если воспользоваться готовым инструментом с этого сайта. Данный способ заключается в использовании списков актуальных и отозванных сертификатов с официального сайта Microsoft и последующей установке этих списков в систему при помощи инструментов, также разработанных Microsoft. Правда, эти инструменты уже официально признаны устаревшими и не поддерживаемыми, но по-прежнему успешно справляются с задачей обновления сертификатов.

Описание метода взято с этого ресурса, за что выражаю автору огромную благодарность.

Итак, чтобы обновить сертификаты безопасности на старом устройстве с Windows XP,  Windows Vista, Windows 7, Windows Server 2003, Windows Server 2008 и др., надо скачать и запустить последовательно на выполнение два файла:

  • rvkroots_20211001.exe — самораспаковывающийся архив со списком устаревших небезопасных сертификатов, автоматически удаляет эти сертификаты из списка доверенных при запуске файла;
  • rootsupd_20211001.exe — самораспаковывающийся архив со списком актуальных сертификатов, автоматически добавляет эти сертификаты в соответствующие хранилища сертификатов при запуске файла.

Списки сертификатов получены с официального сайта Microsoft 1.10.2021 г. (при желании можно распаковать архив без установки и посмотреть содержимое). Для корректного обновления списка сертификатов необходимо запускать файлы от имени пользователя, обладающего правами администратора системы.

Обновление сертификатов проверено на нескольких компьютерах под управлением операционных систем Windos XP SP 3 и Windows 7.

Как еще можно открывать сайты на старых компьютерах и смартфонах?

В отличие от других браузеров, Mozilla Firefox хранит сертификаты в собственном хранилище, не используя для этого хранилище операционной системы. Поэтому на старых устройствах, особенно на смартфонах с Android 5.0 и старше, Let’s Encrypt рекомендует установить браузер Firefox. Что касается Windows XP, то актуальная версия Firefox не поддерживает эту систему, поэтому стоит попробовать скачать и установить более старую версию этого браузера.

Для браузеров на основе движка Chromium (а это почти все популярные браузеры, в том числе Opera, Microsoft Edge, Яндекс Браузер и прочие) в сети встречаются рекомендации по сбросу настроек HSTS для отдельных сайтов. Для этого надо в адресной строке браузера набрать команду chrome://net-internals/#hsts и на открывшейся странице настроек ввести адреса нужных сайтов в раздел Delete domain security policies. На практике эту рекомендацию я не проверял.

Поскольку проблема новая и затрагивает очень большое количество устройств, я буду рад, если описываемые здесь методы решения помогут вам в исправлении проблемы, еще более буду рад распространению ссылок на данный материал. И конечно, можно выразить благодарность даже в материальной форме. Спасибо!

Содержание

  1. Как исправить ошибки безопасности SSL в браузере
  2. Что такое SSL
  3. Причины появления ошибок SSL
  4. Время и дата
  5. Настройки антивируса и брандмауэра
  6. Браузер и операционная система
  7. Заражение компьютерными вирусами
  8. Почему возникают ошибки SSL-соединения и как их исправить?
  9. Причины возникновения ошибок SSL-соединения
  10. Проблемы с датой и временем
  11. Ненадежный SSL-сертификат
  12. Брандмауэр или антивирус, блокирующие сайт
  13. Включенный экспериментальный протокол QUIC
  14. Отсутствие обновлений операционной системы
  15. Использование SSL-сертификата версии 3.0
  16. Ошибки «Invalid CSR» при генерации сертификата из панели управления облачного провайдера
  17. Подключение не защищено или срок действия корневого сертификата истек
  18. Ошибка «Сертификат безопасности сайта не является доверенным». Как ее исправить?
  19. Как устранить ошибку
  20. Недействительный сертификат сервера что делать?
  21. Исправляем ошибку «Сервер не представил корневой сертификат» в The Bat! Настройка приема почты TheBat в SSL-соединении
  22. Способ 1: сброс хранилища сертификатов
  23. Способ 2: включение «Microsoft CryptoAPI»
  24. Как восстановить: есть проблема с сертификатом безопасности этого сайта
  25. Установка недостающих сертификатов из доверенных ЦС
  26. Проверьте время и дату на вашем компьютере
  27. Удалить браузер Safeguard
  28. Настройка несоответствия имен
  29. Ошибка SSL: что делать, когда браузер выдает ошибку проверки достоверности SSL сертификата
  30. Почему возникает ошибка SSL?
  31. Самоподписанные SSL сертификаты
  32. Ошибка в установке SSL сертификата
  33. Другие сообщения браузеров об ошибке SSL
  34. Недействительный сертификат сервера что делать?
  35. What does this error code mean?
  36. The error occurs on multiple secure sites
  37. Antivirus products
  38. Avast/AVG
  39. Bitdefender
  40. Bullguard
  41. Kaspersky
  42. Monitoring/filtering in corporate networks
  43. Возникла проблема с сертификатом безопасности этого веб-сайта — причины дисфункции
  44. Как исправить ошибку «Сертификат безопасности сайта не является доверенным»
  45. Заключение

Как исправить ошибки безопасности SSL в браузере

aeeee4d69813da29bdc1a82fe56b9064

При открытии сайтов в браузере иногда возникают ошибки – домен в адресной строке выделяется красным с зачеркиванием или ресурс вообще не открывается. Типовая причина скрывается в сбоях работы сертификата SSL. Исправить их может только администратор сайта, но перед обращением к нему стоит проверить собственный компьютер.

Что такое SSL

Текущие тенденции сайтостроения предполагают высокую безопасность соединения пользователя с веб-ресурсом. Это необходимо для защиты персональных данных, секретных номеров банковских карт и информации о проводимых сделках. Организуется безопасность подключением протокола шифрования Secure Sockets Layer (сокращенно SSL).

253e06a4ef64c9e856a379023dd64342270a4d42

Работа сайта возможна и без SSL, но поисковые системы «не доверяют» таким ресурсам и помечают их в браузере как неблагонадежные. Поэтому лучше разобраться, как решить проблему с защитой и полноценно пользоваться протоколом HTTPS. Сертификат актуален на сайтах, где присутствует регистрация, предлагается покупка товаров или онлайн-оплата различных сервисов.

14a3e22d4f66010523e706c51f19d6d510daa392

При появлении любых сомнений в исправности защиты регистрироваться на сайте или вводить ранее выданные логин и пароль не рекомендуется. Тем более не стоит осуществлять онлайн-оплату с банковских карт или электронных кошельков, ведь не исключено, что проблема возникла из-за взлома ресурса злоумышленниками.

Причины появления ошибок SSL

Существует всего две причины, почему браузер отображает ошибку сертификата SSL со стороны сервера. Первая заключается в окончании срока активации, вторая – это покупка сертификата у поставщика без достаточных полномочий для выдачи «полноценной защиты». Например, виной может быть выбор самоподписанного сертификата, лишь эмулирующего работу реального протокола.

Остальные проблемы обычно скрываются на локальном компьютере:

Чтобы выяснить настоящую причину, пользователю браузера рекомендуется проверить все перечисленные факторы. При том же заражении компьютерными вирусами возможно проявление сразу нескольких симптомов – от изменения текущего времени и блокировки антивирусом до подключения перенаправления страниц в браузере и других неприятностей.

Изредка встречаются ситуации, когда проблема возникла со стороны администратора, если он ошибся при подключении нового сертификата или забыл продлить его действие. Обычно такие неполадки устраняются быстро, потому что после активации сайт проверяется и, в случае неработоспособности сертификата, проводится повторное подключение вплоть до получения положительного результата.

Время и дата

Сертификат SSL имеет четко обозначенный срок действия с датой активации и деактивации. Такой подход отчасти дает дополнительную защиту, потому что в случае технического сбоя в системных часах компьютера сайты перестают открываться. Сброс времени обычно происходит «назад», на дату изготовления материнской платы, на что и реагирует система.

Варианты исправления ситуации:

Каждый раз после изменения времени рекомендуется ручное обновление страницы или перезапуск браузера. Такой шаг активирует повторное соединение с сервером и позволяет зайти на сайт «с нуля», но уже с правильным временем, соответствующим сроку действия сертификата SSL (после активации и до ее завершения).

Настройки антивируса и брандмауэра

Программы для защиты компьютера от вирусов и хакерских атак иногда блокируют и «полезные» соединения, например, определенные домены или сразу весь протокол HTTPS, используемый при подключении сертификата SSL. Большинство антивирусов и брандмауэров проверяют его работу, и это становится причиной блокировки сайта как «злоумышленника, пытающего украсть данные».

1bbfc6104ef7bec46a5106b3e48e5e6a0f4e28d8

Варианты исправления ситуации:

Функция временного отключения имеется в любой защитной программе, даже интегрированной в операционную систему Windows. Но это не гарантирует полную деактивацию приложения. В этом случае разобраться в ситуации поможет открытие сайта на другом компьютере или запуск безопасного режима (актуально для проводного подключения к интернету).

Браузер и операционная система

Наличие проблемы с браузером проще всего определить открытием сайта на другом устройстве или в другой программе. Иногда решение заключается в банальном обновлении версии приложения до актуальной. То же относится к операционной системе, если используется интегрированный браузер вроде Edge. Пакеты обновлений для того и выпускаются, чтобы устранять неполадки в ПО.

50d84b5df8791758c1418380599589b2a9741ebb

Варианты исправления ситуации:

Остается еще один вариант – сбросить настройки браузера до состояния «по умолчанию». Способ аналогичен переустановке, но экономит время. Правда, он неэффективен, если проблема возникла из-за сбоя в одном из служебных файлов программы. Отдельное внимание стоит уделить расширению, выполняющему функции антивирусной защиты, ведь оно часто блокирует даже безопасное соединение.

Заражение компьютерными вирусами

Выдачей ошибки SSL браузер, вероятно, предупреждает о попытке его подмены, переадресации на сайт-клон или иной угрозе. В это случае рекомендуется провести полную проверку компьютера на наличие вирусов. Если присутствуют другие признаки заражения, стоит скачать парочку программ со свежими антивирусными базами (например, CureIt).

bd2042f915013be7b8a2df01329e2c08f3a513ad

Варианты исправления ситуации:

Выполняются перечисленные действия программами типа CCleaner. Они дают прямой доступ как к автозагрузке операционной системе, так и к списку расширений установленных браузеров. Также в таких программах обычно есть функция удаления ненужных системных файлов, в которых запросто может быть тело компьютерного вируса.

Если предложенные способы устранения ошибки SSL не помогли, остается ждать, пока проблему устранит администратор, или воспользоваться любым другим тематическим сайтом с аналогичным контентом.

Источник

Почему возникают ошибки SSL-соединения и как их исправить?

pochemu voznikayut oshibki ssl soedineniya i kak ix ispravit

Зачастую после установки SSL-сертификатов многие пользователи сталкиваются с ошибками, которые препятствуют корректной работе защищенного протокола HTTPS.

Предлагаем в данной статье разобраться с видами и со способами устранения подобных ошибок.

Что такое SSL? SSL (Secure Socket Layer) — это интернет-протокол для создания зашифрованного соединения между пользователем и сервером, который гарантирует безопасную передачу данных.

Когда пользователь заходит на сайт, браузер запрашивает у сервера информацию о наличии сертификата. Если сертификат установлен, сервер отвечает положительно и отправляет копию SSL-сертификата браузеру. Затем браузер проверяет сертификат, название которого должно совпадать с именем сайта, срок действия сертификата и наличие корневого сертификата, выданного центром сертификации.

Причины возникновения ошибок SSL-соединения

Когда сертификат работает корректно, адресная строка браузера выглядит примерно так:

31 2

Но при наличии ошибок она выглядит несколько иначе:

36 3

Существует множество причин возникновения таких ошибок. К числу основных можно отнести:

Давайте рассмотрим каждую из них подробнее.

Проблемы с датой и временем

Если на устройстве установлены некорректные дата и время, ошибка SSL-соединения неизбежна, ведь при проверке сертификата происходит проверка срока его действия. Современные браузеры умеют определять такую ошибку самостоятельно и выводят сообщение о неправильно установленной дате или времени.

41 4

Для исправления этой ошибки достаточно установить на устройстве актуальное время. После этого необходимо перезагрузить страницу или браузер.

Ненадежный SSL-сертификат

Иногда при переходе на сайт, защищенный протоколом HTTPS, появляется ошибка «SSL-сертификат сайта не заслуживает доверия».

96 5

Одной из причин появления такой ошибки, как и в предыдущем случае, может стать неправильное время. Однако есть и вторая причина — браузеру не удается проверить цепочку доверия сертификата, потому что не хватает корневого сертификата. Для избавления от такой ошибки необходимо скачать специальный пакет GeoTrust Primary Certification Authority, содержащий корневые сертификаты. После скачивания переходим к установке. Для этого:

77 6

94 7

70 8

9 9

После вышеперечисленных действий можно перезагрузить устройство и проверить отображение сайта в браузере.

Брандмауэр или антивирус, блокирующие сайт

Некоторые сайты блокируются брандмауэром Windows. Для проверки можно отключить брандмауэр и попробовать зайти на нужный сайт. Если SSL-сертификат начал работать корректно, значит дело в брандмауэре. В браузере Internet Explorer вы можете внести некорректно работающий сайт в список надежных и проблема исчезнет. Однако таким образом вы снизите безопасность своего устройства, так как содержимое сайта может быть небезопасным, а контроль сайта теперь отключен.

36 10

Также SSL может блокировать антивирусная программа. Попробуйте отключить в антивирусе проверку протоколов SSL и HTTPS и зайти на сайт. При необходимости добавьте сайт в список исключений антивируса.

86 12

Включенный экспериментальный протокол QUIC

QUIC — это новый экспериментальный протокол, который нужен для быстрого подключения к интернету. Основная задача протокола QUIC состоит в поддержке нескольких соединений. Вы можете отключить этот протокол в конфигурации вашего браузера.

Показываем как отключить QUIC на примере браузера Google Chrome:

54 11

Этот способ работает и в Windows и в Mac OS.

Отсутствие обновлений операционной системы

Проблемы с SSL-сертификатами могут возникать и из-за того, что на вашей операционной системе давно не устанавливались обновлений. Особенно это касается устаревших версий Windows (7, Vista, XP и более ранние). Установите последние обновления и проверьте работу SSL.

Использование SSL-сертификата версии 3.0

Некоторые сайты используют устаревший SSL-протокол версии 3.0, который не поддерживают браузеры. По крайней мере, по умолчанию. Чтобы браузер поддерживал устаревший SSL необходимо сделать следующее (на примере браузера Google Chrome):

73 13

100 14

Ошибки «Invalid CSR» при генерации сертификата из панели управления облачного провайдера

В процессе активации сертификата можно столкнуться с ошибкой «Invalid CSR». Такая ошибка возникает по следующим причинам:

Источник

Подключение не защищено или срок действия корневого сертификата истек

У миллионов смартфонов и ноутбуков 30 сентября возникли проблемы с интернетом из-за окончания действия цифрового сертификата DST Root CA X3, который используется для шифрования данных при обмене между сайтами и устройствами. Пользователи не могли зайти на многие сайты. Лично у меня проблемы начались 30 сентября вечером, когда я с ноутбука даже на пикабу не смог попасть. Появлялась та самая надпись «Подключение не защищено. » и так далее. При этом, со смартфона всё было ок. 1 октября та же проблема появилась на рабочем ПК. Сначала думал, что хобота с последними обновлениями хрома, но нет.

Пришлось шерстить инет:

— в попытке разобраться, что произошло;

— в попытке найти способы решения;

— в поиске сертификата;

— в поиске алгоритма добавления сертификата.

Так, как специальных знаний в области компов у меня нет, пришлось для себя разбираться с этим вопросом с нуля. Для начала я наткнулся на десятки, если не сотни статей о том, что 30.09.21 прекращает своё действие какой-то там сертификат шифрования и миллионы пользователей не смогут попасть в сеть. Ок, я не один, уже хорошо, значит о нас знают и нас спасут.

Далее, я начал искать, как этот вопрос решить. Хорошо, что способ решения описывался прямо в некоторых статьях. Нужно заменить сертификат, срок действия которого вышел DST Root CA X3, на другой сертификат ISRG Root X1, срок действия которого продлится вроде как до 2024 года.

Ок, начал искать сертификат ISRG Root X1. Пришлось идти на сайт разработчика ибо все запросы в поисковике «скачать сертификат такой-то» выводили на статьи, коими был забит весь инет, о судном дне для сертификатов шифрования 30 сентября 2022 года.

На сайте разработчика (я думаю, что это разработчик, ибо я не спец вообще) я прочесал пару страниц и нашел сертификат ISRG Root X1, качнул его. Далее, пришлось искать статью о том, как этот сертификат засунуть куда нужно и сделать это как нужно, а не копировать/вставить. Статью я нашел толковую и путём простого выполнения приведенного в ней алгоритма всё сделал.

Доступ к сайтам был восстановлен. Ну и я решил написать на пикабу, вдруг кто сейчас сидит и не знает, как решить. В некоторых статьях предлагались такие радикальные способы, как переустановка ОС и т.д. Всё оказалось намного проще.

Источник

Ошибка «Сертификат безопасности сайта не является доверенным». Как ее исправить?

Problema s sertifikatomДоброго дня!

Я думаю, что почти каждый пользователь (особенно в последнее время) сталкивался с ошибкой в браузере о том, что сертификат такого-то сайта не является доверенным, и рекомендацией не посещать его.

Суть происходящего, и что это значит?

Дело в том, что когда вы подключаетесь к сайту, на котором установлен протокол SSL, то сервер передает браузеру цифровой документ ( сертификат ) о том, что сайт является подлинным (а не фейк или клон чего-то там. ). Кстати, если с таким сайтом все хорошо, то браузеры их помечают «зеленым» замочком: на скрине ниже показано, как это выглядит в Chrome.

Zashhishheno

Т.е. я веду к тому, что под раздачу могут попасть как совсем белые сайты, так и те, которые реально опасно посещать. Поэтому, появление подобной ошибки это повод внимательно взглянуть на адрес сайта.

Ну а в этой статье я хочу указать на несколько способов устранения подобной ошибки, если она стала появляться даже на белых и известных сайтах (например, на Google, Яндекс, VK и многих других. Их же вы не откажетесь посещать?).

Как устранить ошибку

1) Обратите внимание на адрес сайта

Omg e%60to zhe Gugl 1

Пример ошибки «Сертификат безопасности сайта не является доверенным»

2) Проверьте дату и время, установленные в Windows

Nastroyka datyi i vremeni

Настройка даты и времени

После установки правильного времени, перезагрузите компьютер и попробуйте заново открыть браузер и сайты в нем. Ошибка должна исчезнуть.

Batareyka na materinskoy plate PK

Батарейка на материнской плате ПК

3) Попробуйте провести обновление корневых сертификатов

4) Установка «доверенных» сертификатов в систему

Этот способ хоть и рабочий, но хотелось бы предупредить, что он «может» стать источником проблем в безопасности вашей системы. По крайней мере, прибегать к этому советую только для таких крупных сайтов как Google, Яндекс и т.д.

Кстати, на этой страничке расположено еще несколько сертификатов, их также можно до-установить в систему.

Кстати, чтобы скачать GeoTrust Primary Certification Authority:

Sohranit ssyilku kak.%20

Сохранить ссылку как.

Fayl s rasshireniem PEM

Файл с расширением PEM

Теперь необходимо скачанный сертификат установить в систему. Как это делается, по шагам расскажу чуть ниже:

Import sertifikata

Master importa sertifikatov

Мастер импорта сертификатов

Ukazyivaem sertifikat kotoryiy zagruzili

Указываем сертификат, который загрузили

Pomestit sertifikatyi v doverennyie. Dalee

Поместить сертификаты в доверенные. Далее

5) Обратите внимание на антивирусные утилиты

В некоторых случаях эта ошибка может возникать из-за того, что какая-нибудь программа (например, антивирус) проверяет https трафик. Это видит браузер, что пришедший сертификат не соответствует адресу, с которого он получен, и в результате появляется предупреждение/ошибка.

Поэтому, если у вас установлен антивирус/брандмауэр, проверьте и на время отключите настройку сканирования https трафика (см. пример настроек AVAST на скрине ниже).

Avast osnovnyie nastroyki otklyuchenie skanirovanie https trafika

На этом у меня всё.

Источник

Недействительный сертификат сервера что делать?

Исправляем ошибку «Сервер не представил корневой сертификат» в The Bat! Настройка приема почты TheBat в SSL-соединении

9ba3b1855bbc560ae64ece40e445499a

Стабильность и надежность работы — одни из основных причин для использования почтового клиента на своем компьютере. Более того — ни один из ныне существующих аналогов этой программы не может похвастаться подобным функционалом для управления большим количеством имейл-ящиков.

Как любой сложный программный продукт продукт, The Bat! отнюдь не застрахован от редких сбоев в работе. Одной из таких неисправностей является ошибка «Неизвестный сертификат CA», способы устранения которой мы и рассмотрим в данной статье.

Наиболее часто с ошибкой «Неизвестный сертификат CA» пользователи сталкиваются после переустановки операционной системы Windows при попытке получить почту по безопасному протоколу SSL.

Полное описание неполадки гласит о том, что корневой SSL-сертификат не был представлен почтовым сервером в текущей сессии, а также об отсутствии такового в адресной книге программы.

В целом привязать ошибку к конкретной ситуации нельзя, однако ее значение абсолютно понятно: The Bat! не имеет необходимого SSL-сертификата на момент получения почты с защищенного сервера.

Основной причиной неполадки является то, что мейлер от Ritlabs использует собственное хранилище сертификатов, в то время как подавляющее большинство других программ довольствуется расширяемой базой данных Windows.

Таким образом, если по каким-либо причинам сертификат, используемый в дальнейшем The Bat!, был добавлен в Windows-хранилище, почтовый клиент никоим образом об этом не узнает и тут же «плюнет» в вас ошибкой.

Способ 1: сброс хранилища сертификатов

Собственно, данное решение является наиболее простым и понятным. Все что нам нужно — это заставить The Bat! полностью пересоздать базу данных сертификатов СА.

Однако в самой программе выполнить подобное действие не получится. Для этого нужно полностью приостановить The Bat!, а затем удалить файлы «RootCA.ABD» и «TheBat.ABD» из основного каталога почтового клиента.

Путь к данной папке можно найти в меню клиента «Свойства»«Настройка»«Система» в пункте «Почтовый каталог».

По умолчанию месторасположение каталога с данными мейлера таково:

Здесь «Имя_пользователя» — это название вашей учетной записи в системе Windows.

Способ 2: включение «Microsoft CryptoAPI»

Другой вариант устранения неисправности заключается в переходе на систему шифрования от Microsoft. При смене криптопровайдера мы автоматически переводим The Bat! на использование системного хранилище сертификатов и тем самым исключаем конфликты баз данных.

Реализовать вышеуказанную задачу очень просто: идем в «Свойства»«S/MIME И TLS» и в блоке «Реализация S/MIME и сертификаты TLS» отмечаем пункт «Microsoft CryptoAPI».

Затем жмем «ОК» и перезапускаем программу для применения новых параметров.

Все эти незамысловатые действия позволят полностью предотвратить дальнейшее возникновение ошибки «Неизвестный сертификат CA» в The Bat!

Настройка приема почты TheBat в SSL-соединении

1. Скачиваем и сохраняем локально (т.е. на своем компьютере в какой-либо папке).

4. Выбираем сохраненный файл сертификата cacert.pem. Открыть.

5. Кликаем мышью по появившейся строке «Kinetics Certificate Authority», далее кликаем «Просмотреть».

6. Видим «Этот сертификат недействителен». Кликаем «Путь сертификации».

7. Кликаем мышью по «Kinetics Certificate Authority» и «Добавить к доверенным».

7. Для самопроверки: сертификат должен быть действительным. OK. OK. OK.

8. Для самопроверки: в адресной книге в папке Trusted Root CA должна появиться запись»Kinetics Certificate Authority».

Теперь — все. После чего SSL — соединение будет работать.

Внимание! В поле почт. сервера должно стоять значение ns..85.127.69),
иначе при заказанном SSL-соединении почтовый клиент вообще не соединится с сервером.

Как восстановить: есть проблема с сертификатом безопасности этого сайта

77a015c5cf46e643f94a939a94ecf467

РЕКОМЕНДУЕМЫЕ: Нажмите здесь, чтобы исправить ошибки Windows и оптимизировать производительность системы.

Некоторые люди не могут запустить определенный веб-сайт, в то время как другие не могут получить доступ к нескольким законным доменам. По мнению экспертов Microsoft, ошибка «Существует проблема с сертификатом безопасности для этого сайта» может возникнуть, если сертификат сайта установлен неправильно или если не установлен доверенный корневой сертификат от Центра сертификации (ЦС).

Чтобы решить эту проблему, свяжитесь с владельцем проблемного веб-сайта или установите корневой сертификат для центра сертификации (ЦС). Если проблема не связана с сертификатами, убедитесь, что системные часы установлены правильно. Чтобы устранить ошибку «Есть проблема с сертификатом безопасности этого сайта» в Edge или другом веб-браузере, следуйте нашим инструкциям и попробуйте несколько способов, чтобы убедиться, что он работает.

Установка недостающих сертификатов из доверенных ЦС

Если первый метод не решил проблему, становится ясно, что время и дата не имеют ничего общего с проблемой. На данный момент самым большим потенциальным виновником является отсутствие некоторых важных корневых сертификатов от доверенного центра сертификации (CA).

Несколько затронутых пользователей подтвердили, что смогли решить проблему после загрузки и установки каждого стороннего корневого сертификата с помощью программы корневых сертификатов Windows.

Это можно сделать либо путем совместного использования локальных политик безопасности и инструментов диспетчера сертификатов, либо путем выполнения ручной установки с консоли управления.

Теперь мы рекомендуем использовать этот инструмент для вашей ошибки. Кроме того, этот инструмент исправляет распространенные компьютерные ошибки, защищает вас от потери файлов, вредоносных программ, сбоев оборудования и оптимизирует ваш компьютер для максимальной производительности. Вы можете быстро исправить проблемы с вашим ПК и предотвратить появление других программ с этим программным обеспечением:

Проверьте время и дату на вашем компьютере

Одной из наиболее распространенных причин появления сообщения об ошибке «Существует проблема с сертификатом безопасности данного веб-сайта» являются неправильные системные часы.

Иногда время и дата могут измениться без вашего ведома, что может привести к появлению сообщения «Существует проблема с сертификатом безопасности этого веб-сайта» при попытке доступа к определенным веб-сайтам.

Чтобы решить эту проблему, вы должны сделать следующее:

Удалить браузер Safeguard

Оказывается, что эта конкретная проблема также может быть вызвана PuP (потенциально нежелательной программой), называемой Browser Safeguard — могут быть другие подобные программы, вызывающие такое поведение.

Некоторые пользователи, которые имели дело с ошибками сертификата в установленном браузере, сообщили, что проблема была полностью решена после удаления проблемного приложения.

Настройка несоответствия имен

Если вы получите сообщение «Сертификат безопасности, предоставленный этим сайтом, был выдан для адреса другого сайта», с вашей версией ошибки сертификата безопасности, это может означать, что сертификат имеет несоответствующее имя. Вы не должны изменять этот параметр, так как он должен быть включен, чтобы избежать проблем с безопасностью, но если вы настаиваете, выполните следующие действия:

РЕКОМЕНДУЕМЫЕ: Нажмите здесь, чтобы устранить ошибки Windows и оптимизировать производительность системы

CCNA, веб-разработчик, ПК для устранения неполадок

Я компьютерный энтузиаст и практикующий ИТ-специалист. У меня за плечами многолетний опыт работы в области компьютерного программирования, устранения неисправностей и ремонта оборудования. Я специализируюсь на веб-разработке и дизайне баз данных. У меня также есть сертификат CCNA для проектирования сетей и устранения неполадок.

Ошибка SSL: что делать, когда браузер выдает ошибку проверки достоверности SSL сертификата

4c97afe0717e43d8ba78b4959c2a5460

При посещении веб-сайта с установленным сертификатом безопасности (для шифрования данных по протоколам SSL/TLS), который браузер не может проверить, выдаются следующие предупреждения:

Internet Explorer:

«Сертификат безопасности этого веб-узла не был выпущен доверенным центром сертификации».

Firefox 3:

«(Имя сайта) использует недействительный сертификат безопасности. К сертификату нет доверия, так как сертификат его издателя неизвестен». Или: «(Имя сайта) использует недействительный сертификат безопасности. К сертификату нет доверия, так как он является самоподписанным».

Давайте разберемся, почему браузеры так реагируют на некоторые сертификаты и как от избавиться от этой ошибки.

Почему возникает ошибка SSL?

Браузеры обычно разрабатываются с уже встроенным списком доверенных поставщиков SSL сертификатов. К таким относятся всем известные компании Comodo, Thawte, Geotrust, Symantec, RapidSSL, GlobalSign и некоторые другие.

Тем не менее многие поставщики SSL сертификатов в этих списках отсутствуют, так как далеко не у всех есть договоренности с разработчиками веб-браузеров. При открытии сайта с SSL сертификатом, выданным одним из таких поставщиков, браузер выдает предупреждение, что Центр сертификации (ЦС), выдавший SSL сертификат, не является доверенным. То же происходит, когда на сайте установлен самоподписанный SSL сертификат. Internet Explorer выдает довольно общее предупреждение, тогда как Firefox 3 различает SSL сертификаты, выданные самим сервером (самоподписанные SSL сертификаты), и другие виды недоверенных сертификатов.

Если Вы купили SSL сертификат у нас и после его установки возникает такая ошибка, Вы можете устранить ее, следуя инструкциям ниже. Нет необходимости устанавливать дополнительное ПО на клиентские устройства и приложения, чтобы устранить ошибку с доверенным SSL сертификатом. Первое, что следует сделать, это найти причину ошибки SSL с помощью тестера SSL сертификатов. Перейдя по ссылке, Вы можете ввести Ваш домен и запустить проверку SSL сертификата. Если присутствует ошибка SSL о недоверенном сертификате, сервис об этом сообщит. Он различает два типа ошибок:

Самоподписанные SSL сертификаты

Возможной причиной подобной ошибки SSL может быть установленный на сервере самоподписанный SSL сертификат. Браузеры не принимают самоподписанные сертификаты, потому что они сгенерированы Вашим сервером, а не независимым центром сертификации. Чтобы определить, является ли Ваш SSL сертификат самоподписанным, посмотрите с помощью вышеназванного тестера, указан ли центр сертификации в поле Issuer. В случае самоподписанного SSL, в этой графе указывается название Вашего сервера и далее написано «Self-signed».

Решение: Купить SSL сертификат от доверенного центра сертификации.

Если после установки доверенного SSL сертификата на Вашем сервере нашелся самоподписанный, мы рекомендуем пересмотреть инструкции по установке и убедится, что Вы выполнили все нужные шаги.

Ошибка в установке SSL сертификата

Наиболее распространенной причиной ошибки типа «к сертификату нет доверия» — это неверная установка SSL на сервер (или серверы), на котором размещен сайт. С помощью все того же тестера SSL сертификатов Вы можете проверить, в этом ли причина проблемы. В блоке Certification Paths перечислены промежуточные и корневые сертификаты, установленные на Вашем сервере. Если в этом блоке указано «Path #X: Not trusted», значит у Вас ошибка в установке SSL сертификата и клиенту не удалось установить издателя Вашего SSL сертификата.

Решение: Чтобы устранить эту ошибку SSL, установите файл промежуточного сертификата на сервер, следуя инструкциям по установке для Вашего сервера. Промежуточные и корневые сертификаты Вы можете скачать в личном кабинете, вместе с Вашим основным SSL сертификатом.

После установки сертификата дополнительно убедитесь, что установка была произведена правильно. Если нужно, перезагрузите сервер.

Другие сообщения браузеров об ошибке SSL

Ниже приведены еще несколько предупреждающих сообщений, выдаваемых различными браузерами. Internet Explorer 6:

«Информация, которой Вы обмениваетесь с этим сайтом, не может быть просмотрена или изменена другими. Тем не менее, имеются замечания по сертификату безопасности сайта. Сертификат безопасности выдан компанией, не входящей в состав доверенных. Просмотрите сертификат, чтобы определить, следует ли доверять центру сертификации. Хотите продолжить?»

Internet Explorer 7:

«Сертификат безопасности этого веб-узла не был выпущен доверенным центром сертификации. Наличие ошибок в сертификате безопасности может означать, что вас пытаются обмануть или хотят перехватить информацию, передаваемую на сервер».

Недействительный сертификат сервера что делать?

d84052e4d47e259f20a49ac0a4b7f942

On websites which are supposed to be secure (the URL begins with «https://»), Firefox must verify that the certificate presented by the website is valid. If the certificate cannot be validated, Firefox will stop the connection to the website and show a «Warning: Potential Security Risk Ahead» error page instead.

This article explains why you might see SEC_ERROR_UNKNOWN_ISSUER, MOZILLA_PKIX_ERROR_MITM_DETECTED or ERROR_SELF_SIGNED_CERT error codes on an error page and how to troubleshoot it.

What does this error code mean?

During a secure connection, a website must provide a certificate issued by a trusted certificate authority to ensure that the user is connected to the intended target and the connection is encrypted. If you click the Advanced button on a «Warning: Potential Security Risk Ahead» error page and you see the error code SEC_ERROR_UNKNOWN_ISSUER or MOZILLA_PKIX_ERROR_MITM_DETECTED, it means that the provided certificate was issued by a certificate authority that is not known by Firefox and therefore cannot be trusted by default.

The error occurs on multiple secure sites

In case you get this problem on multiple unrelated HTTPS-sites, it indicates that something on your system or network is intercepting your connection and injecting certificates in a way that is not trusted by Firefox. The most common causes are security software scanning encrypted connections or malware listening in, replacing legitimate website certificates with their own. In particular, the error code MOZILLA_PKIX_ERROR_MITM_DETECTED indicates that Firefox is able to detect that the connection is intercepted.

Antivirus products

Third-party antivirus software can interfere with Firefox’s secure connections. You could try reinstalling it, which might trigger the software into placing its certificates into the Firefox trust store again.

We recommend uninstalling your third-party software and using the security software offered for Windows by Microsoft:

If you do not want to uninstall your third-party software, you could try reinstalling it, which might trigger the software into placing its certificates into the Firefox trust store again.

Here are some alternative solutions you can try:

Avast/AVG

In Avast or AVG security products you can disable the interception of secure connections:

See the Avast support article Managing HTTPS scanning in Web Shield in Avast Antivirus for details. More Information about this feature is available on this Avast Blog.

Bitdefender

In Bitdefender security products you can disable the interception of secure connections:

In Bitdefender Antivirus Free it’s not possible to control this setting. You can try to repair or remove the program instead when you’re having problems accessing secure websites.

For corporate Bitdefender products, please refer to this Bitdefender Support Center page.

Bullguard

In Bullguard security products you can disable the interception of secure connections on particular major websites Google, Yahoo and :

In ESET security products you can try to disable and re-enable SSL/TLS protocol filtering or generally disable the interception of secure connections as described in ESET’s support article.

Kaspersky

Affected users of Kaspersky should upgrade to the most recent version of their security product, as Kaspersky 2019 and above contain mitigations for this problem. The Kaspersky Downloads page includes «update» links that will install the latest version free of charge for users with a current subscription.

Otherwise, you can also disable the interception of secure connections:

In Microsoft Windows accounts protected by Family Safety settings, secure connections on popular websites Google, and might be intercepted and their certificates replaced by a certificate issued by Microsoft in order to filter and record search activity.

Read this Microsoft FAQ page on how to turn off these family features for accounts. In case you want to manually install the missing certificates for affected accounts, you can refer to this Microsoft support article.

Monitoring/filtering in corporate networks

Some traffic monitoring/filtering products used in corporate environments might intercept encrypted connections by replacing a website’s certificate with their own, at the same time possibly triggering errors on secure HTTPS-sites.

При попытке войти на какой-либо сайт некоторые из пользователей могут столкнуться с сообщением «Возникла проблема с сертификатом безопасности этого веб-сайта». В большинстве случаев причиной данной ошибки является сбой даты-времени на компьютере пользователя, а также самопроизвольная работа с сертификатами некоторых сайтов. В этой статье я расскажу, что это за проблема с сертификатом безопасности сайта, какие причины её вызывают, и как это исправить.

Скриншот ошибки «Возникла проблема с сертификатом безопасности этого веб-сайта»

Возникла проблема с сертификатом безопасности этого веб-сайта — причины дисфункции

Рассматриваемое сообщение о проблемах с сертификатом сайта появляется при попытке входа на сайт, на котором установлен какой-либо сертификат безопасности, но при этом указанный сертификат не может быть проверен браузером. Обычно в тексте ошибки содержится сообщение о том, что издатель сертификата не известен, сертификат самоподписан (self signed) и другие подобные причины (особенно часто дифференцирует данную проблему браузер Mozilla Firefox).

Сертификат self signed

Обычно популярные браузеры содержат встроенный список доверенных поставщиков сертификатов (например, DigiCert). При этом поставщик сертификатов для некоторых сайтов может не входить в данный список, и в таком случае браузер предупредит вас, что не стоит доверять Центру Сертификации, выдавшему сертификат данному сайту.

Среди других причин возникновения проблемы с сертификатом безопасности сайта можно отметить следующие:

Как исправить ошибку «Сертификат безопасности сайта не является доверенным»

Довольно часто текст данной ошибки с формулировкой «сертификат безопасности не является доверенным» встречается именно на браузере Internet Explorer. На других же браузерах (например, Мозилла) текст данной ошибки часто видоизменяется на «сертификат является самоподписанным», «издатель сертификата не известен» и так далее.

Для того, чтобы исправить данную ошибку необходимо выполнить следующее:

Предупреждать о несоответствии адреса сертификата

Устанавливаем верные дату и время

Заключение

Выше мной были рассмотрена ошибка «Возникла проблема с сертификатом безопасности этого веб-сайта». Весьма часто причиной появления данной проблемы является некорректно установленные дата и время, а также отсутствие доверенного сертификата у какого-либо отдельного сайта. Для избавления от данной проблемы выполните весь комплекс перечисленных мною советов, один из них обязательно окажется для вас наиболее действенным и эффективным.

Источник

С 1 октября 2021 года закончился срок действия сертификата IdenTrust DST Root CA X3 (одного из основных корневых сертификатов, применяемых в сети), который установлен на многих устройствах.

Из-за этого владельцы ПК на Windows 7, Windows Server 2008 с выключенными обновлениями и Windows XP могут столкнуться с проблемой появления ошибки: «ERR_CERT_DATE_INVALID»,«ERR_DATE_INVALID» и прочими ошибками сертификатов при входе на многие сайты.


Есть два способа решить эту проблему: либо установить новый сертификат, либо установить обновления ОС Windows.

Решение через ручную установку сертификата

Скачать сертификат можно по ссылке: https://letsencrypt.org/certs/isrgrootx1.der / зеркало (.der, 1.35Кб)

Необходимо запустить скачанный файл, на вкладке «Общие» нажать «Установить сертификат».

Выберите расположение «Локальный компьютер» и нажмите «Далее».

Выберите пункт «Поместить все сертификаты в следующее хранилище», нажмите «Обзор», выберите раздел «Доверенные корневые центры сертификации», нажмите «ОК» и «Далее», а в следующем окне – «Готово». При появлении вопросов об установке сертификатов – согласитесь на установку.

После этого перезапустите браузер и вновь попробуйте зайти на необходимый сайт.

Решение через установку обновлений

Для решения ошибки сертификата нужно установить обновления KB3020369 и KB3125574:

  • KB3020369 из каталога Центра обновлений Microsoft
  • KB3125574 из каталога Центра обновлений Microsoft

Дополнительно

Иногда установка одного лишь IdenTrust DST Root CA X3 может не помочь, так же рекомендуем дополнительно установить следующие корневые сертификаты:

  • Go Daddy Root Certificate Authority
  • GlobalSign Root CA

Содержание

  1. Исправление NET ERR CERT DATE INVALID при загрузке сайта
  2. Предварительные действия
  3. Настройка системного времени
  4. Очистка личных данных
  5. Отключение «проблемных» расширений
  6. Очистка SSL кэша
  7. Переустановка браузера
  8. Принудительное открытие
  9. Устаревшая операционная система
  10. Отключение прокси
  11. Смена стандартных DNS
  12. Альтернативные методы решения
  13. Ошибка ERR CERT DATE INVALID Let’s Encrypt — что делать?
  14. ERR CERT DATE INVALID Let’s Encrypt — истек корневой сертификат, план действий
  15. Обновление/установка сертификата на ОС Windows XP, Vista, 7
  16. Chrome пишет: «Ваше подключение не защищено», как это исправить? (NET::ERR_CERT_INVALID, Net::ERR_CERT_DATE_INVALID и др.)
  17. Причины появления ошибки и ее устранение
  18. 👉 Старая ОС Windows
  19. 👉 Очистка кэша DNS
  20. 👉 Проблема со временем (установка актуальной даты и часового пояса)
  21. 👉 Проблема с антивирусным ПО
  22. 👉 Расширения блокируют доступ к сайту
  23. 👉 Сбой работы браузера Chrome
  24. 👉 Попробуйте экспериментальные параметры
  25. 👉 Устаревший сертификат
  26. 👉 Попытка восстановления Windows/файла hosts
  27. 👉 Возможно стоит поменять браузер/Windows
  28. question
  29. Getting: NET::ERR_CERT_DATE_INVALID
  30. 8 Answers
  31. question details
  32. Как исправить ошибку NET::ERR_CERT_DATE_INVALID?
  33. Способы решения ошибки NET::ERR_CERT_DATE_INVALID
  34. №1: убедиться в корректности даты и времени на компьютере
  35. №2: удалите сохраненные данные Chrome
  36. №3: поиграйтесь с расширениями браузера
  37. №4: очистите SSL кеш
  38. №5: проверьте, что проблема не в антивирусе или файрволе
  39. №6: переустановите браузер

Исправление NET ERR CERT DATE INVALID при загрузке сайта

net err cert date invalid 1

При попытке просмотра страниц в интернете может вылезти ошибка с кодом NET ERR CERT DATE INVALID, не позволяющая перейти на тот или иной ресурс. Что делать в сложившейся ситуации, и как исправить проблему в браузерах Google Chrome, Яндекс, Opera и остальных? Давайте разбираться.

Предварительные действия

В первую очередь, при отображении такого уведомления рекомендуется проделать несколько стандартных шагов, не прибегая к серьёзным способам ее устранения:

Иногда, наоборот, VPN помогают обходить блокировку ресурса провайдером и восстанавливают его работоспособность для конечного пользователя.

Настройка системного времени

Убедитесь, что установленное на компьютере время правильное, и при необходимости измените его.

Настройка выполняется по следующему алгоритму:

Если автоматическое определение не сработало, то выставите дату вручную.

Очистка личных данных

В процессе использования браузера сохраняются некоторые данные. Например, история просмотров за определённый период, файлы cookie, настройки. Эту информацию необходимо периодически чистить для стабильной работы браузера.

На примере Google Chrome очистка осуществляется следующим образом:

Отключение «проблемных» расширений

Некоторые расширения блокируют определённые сайты и вызывают сбой. Ситуация исправляется удалением или отключением таких расширений.

Диагностировать проблему с расширениями поможет режим «Инкогнито». Запускается нажатием «CTRL + SHIFT + N». Если в этом режиме сайт будет работать, то переходите к следующему пункту.

Выявление проблемных дополнений:

Часто неисправность вызывают блокировщики рекламы, к примеру, «Adblock».

Очистка SSL кэша

SSL — новый криптографический протокол для безопасной связи. Сбои в SSL приводят к появлению различных ошибок. Для устранения таких сбоев достаточно почистить кэш.

Процедура выполняется следующим образом:

Переустановка браузера

Такая процедура помогает в том случае, если файлы браузера повреждены и восстановлению не подлежат. Об этом свидетельствует нестабильность работы программы. К примеру: регулярный вылет страниц, зависание вкладок, возникновение ошибок.

Как выполняется правильная переустановка:

Можно использовать стандартный деинсталлятор программ, встроенный в систему. Но он не очищает систему от остаточных файлов, что снижает эффективность процедуры.

Принудительное открытие

Иногда владельцы сайтов устанавливают сертификат SSL неправильно, или вовсе не успевают продлить срок его работы. В результате этого при переходе на сайт отображается код NET ERR CERT DATE INVALID с сообщением «Подключение не защищено». В большинстве случаев это не представляет опасности и легко обходится.

Будьте осторожны! Выполняйте эти действия только если доверяете ресурсу.

Устаревшая операционная система

На старых операционных системах, в том числе Windows XP, не поддерживается ряд новых программ, функций и возможностей. Из-за чего возникает целый ряд неполадок.

Обновитесь до Windows 10, если есть такая возможность.

Отключение прокси

Проверьте настройки интернет-соединения, даже если вы не изменяли их. Иногда оказывается включенным нерабочий прокси-сервер, блокирующий доступ к сети.

Смена стандартных DNS

Не стоит исключать подмену стандартных DNS серверов вредоносным ПО, или их плохую работу. Исправляется установкой публичных DNS от Google.

Альтернативные методы решения

Реже помогают другие варианты устранения неполадки, рассмотрим их ниже.

Если ничего не помогло, и ошибка NET ERR CERT DATE INVALID наблюдается на всех устройства конкретной сети, то обратитесь в службу поддержки интернет-провайдера. Возможно, неполадка на их стороне. В крайнем случае они помогут с настройкой DHCP, и сбросят сессию.

Источник

Ошибка ERR CERT DATE INVALID Let’s Encrypt — что делать?

30 Сентября 2022 произошло катастрофическое событие. У крупнейшего поставщика сертификатов Let’s Encrypt истек корневой сертификат IdentTrust DST Root CA X3, который использовался на миллионах устройств, выпущенных или обновленных до 2015 года.

Были задеты не только ОС Windows, но и множество других девайсов — смартфоны, «маки», консоли старых поколений (PlayStation, Xbox). Если у вас появляется ошибка ERR CERT DATE INVALID и вы не можете зайти на любимый сайт RBKGames.com — следуйте нашей инструкции.
errcert 1

ERR CERT DATE INVALID Let’s Encrypt — истек корневой сертификат, план действий

В первую очередь стоит обновить операционную систему. Если такой возможности нет, действуйте иначе — обновляйте/устанавливайте сертификат в ручном режиме. Пока мы представляем инструкцию для семейства ОС Windows на примере Windows XP, но в будущем добавим и другие варианты.

Обновление/установка сертификата на ОС Windows XP, Vista, 7

Для обновления/установки сертификата на Windows выполните следующие шаги:

1. Скачайте обновленный корневой сертификат — ссылка, а также еще один наиболее популярный для сайтов сертификат: ссылка.

2. Нажмите 2 раза на файл isrgrootx1.der. У вас откроется окно с информацией о сертификате.

3. Нажмите на кнопку «Установить сертификат»:

errcert 2

4. В открывшимся окне выберите «Далее»:

errcert 3

5. Это очень важный пункт. У вас откроется окно импорта. Выберите «Поместить все сертификаты в следующее хранилище» (ниже на скриншоте под цифрой 1).Нажмите «Обзор. ». Выберите пункт «Доверенные корневые центры сертификации» (отмечено цифрой 2). Важно выбрать именно этот пункт. Нажмите «Ок»:

errcert 4

6. Проверьте, чтобы все выглядело, как на скриншоте и нажмите «Далее».

errcert 5

7. Подтвердите завершение импорта кнопкой «Готово»:

errcert 6

8. Вы увидите предупреждение, что будет добавлен корневой сертификат. Обязательно нажмите «Да».

errcert 7

9. В конце вы увидите сообщение о успешном импорте:

errcert 8

Все готово! Теперь вы можете посещать сайты, которые были ранее недоступны из-за ошибки сертификата!

Также рекомендуем повторить эти пункты и для другого скачанного по ссылке выше файла «USERTrustRSACertificationAuthority.crl». Ведь это второй по популярности корневой сертификат, который уже давно не обновлялся.

Обновив указанные сертификаты на вашем Android-устройстве, Mac или других девайсах, вы продолжите посещать любимые сайты в привычном режиме.

Источник

Chrome пишет: «Ваше подключение не защищено», как это исправить? (NET::ERR_CERT_INVALID, Net::ERR_CERT_DATE_INVALID и др.)

ne zashhishheno

Здравствуйте. Подскажите, как избавить от ошибки «ваше подключение не защищено», появляющейся в браузере Chrome (появляется, кстати, только на определенных сайтах).

Всем всего доброго!

Действительно, в последнее время стал набирать популярность протокол HTTPS, который обеспечивает защиту вашей персональной информации при соединении с сайтом (протокол позволяет зашифровать данные, чтобы к ним не могли получить доступ злоумышленники).

Как правило, в большинстве случаев, появление этой ошибки не говорит о взломе вашего ПК хакерами, проблема, обычно, кроется в ПО пользователя (Windows, браузер и пр. — могут быть виной такого поведения).

Ниже рассмотрю несколько способов устранения этой ошибки.

Primer oshibki

Пример ошибки // прим.: подключение не защищено

uskwin

Причины появления ошибки и ее устранение

👉 Старая ОС Windows

Самая частая причина появления ошибки о незащищенном подключении связана с использованием старого ПО, которое более не поддерживается производителем.

На более, чем половине компьютеров, связанных с этой ошибкой (которое довелось мне видеть) — работали на Windows XP.

Примечание: кстати, при ошибке (внизу окна) часто также пишется примечание, обычно, что-то вроде «NET::ERR_CERT_INVALID».

Поэтому, если это так, проверьте следующее:

👉 Очистка кэша DNS

Далее, что рекомендую сделать — это очистить кэш DNS (может повлиять на работу сети, в том числе и на эту ошибку).

Для этого будет необходимо 👉 открыть командную строку (в некоторых случаях понадобиться права администратора).

Zapusk komadnoy stroki s adminskimi pravami

Запуск командной строки с правами администратора

Что нужно ввести в командной строке:

Далее перезагрузите компьютер, и попробуйте вновь запустить браузер и открыть страничку.

Ke%60sh DNS uspeshno ochishhen

Кэш DNS успешно очищен

👉 Проблема со временем (установка актуальной даты и часового пояса)

Примечание : рекомендую поправить время, даже тем, у кого все, на первый взгляд, выставлено верно.

Дело в том, что браузер (по какому-либо сбою) может ошибочно считать ваше время неверным.

Также достаточно часто проблема появления подобной ошибки связана с неправильным временем на вашем компьютере (при этом, кстати, код ошибки будет Net::ERR_CERT_DATE_INVALID).

Чтобы открыть настройку даты и времени, нужно:

timedate.cpl nastroyka vremeni

timedate.cpl — настройка времени

Nastroyka datyi i vremeni

После вновь попробуйте открыть страничку в браузере.

👉 Совет!

Если у вас часто сбивается время на компьютере — возможно у вас села батарейка на материнской плате (вообще, ее срок работы довольно долгий, но все же, рекомендую проверить).

👉 Проблема с антивирусным ПО

Некоторые антивирусные приложения могут блокировать и нарушать работу браузера (причем, даже очень популярные и раскрученные антивирусы). Рекомендую на время проверки и настройки браузера — отключить антивирус.

Otklyuchenie antivirusa Avast na 1 chas

Отключение антивируса Avast на 1 час

Случай из практики.

Подобная ошибка на одном ПК как-то стала появляться после установки антивируса Касперского. Дело в том, что при его инсталляции также ставится расширение Kaspersky Protection (и видимо в нем и был сбой. ).

Помогло следующее : отключение расширения, далее переустановка браузера (удаление, а затем установка заново), затем снова включение расширения.

Примечание (для поиска расширения) : Настройка/Защита/Веб-антивирус/Расширенная настройка. Пункт «Автоматически активировать расширение Kaspersky Protection во всех веб-браузерах».

👉 Расширения блокируют доступ к сайту

Особое внимание обратите на расширения от антивирусов.

Nastroyki Chrome

Вообще, отключите на время ВСЕ расширения и проверьте работу браузера.

Rasshireniya

Расширения в Chrome

Так же еще дам один совет, попробуйте перевести браузер в режим инкогнито — нажмите сочетание Ctrl+Shift+N.

Если в этом режиме страничка откроется — то практически наверняка проблема связана либо с самим браузером, либо с его расширениями.

👉 Сбой работы браузера Chrome

В некоторых случаях помогает решить проблему банальный способ: сначала удалить полностью браузер с ПК, а затем его установить заново.

Эту процедуру рекомендую выполнить с помощью программы 👉 Iobit UnInstaller.

Дело в том, что многие приложения оставляют после себя «хвосты» в реестре, старые файлы на диске и пр. А эта утилита может проводить мощное сканирование (после их удаления) и находить остатки, которые также нужно удалить.

Ссылка на статью и подробное описание, как правильно удалять софт, приведено ниже.

Как правильно удалить любую программу в Windows (Iobit UnInstaller) — инструкция

Moshhnoe skanirovanie

Мощное сканирование для удаления «останков» программы

👉 Попробуйте экспериментальные параметры

Так же можно попробовать включить экспериментальные параметры (за них разработчик не несет ответственности и у вас браузер может начать работать не стабильно. Но бояться нечего, всегда можно сбросить настройки, и сделать все по умолчанию).

Адреса для настройки:

Нужно перейти по указанным адресам, включить эти параметры, затем перезапустить браузер.

👉 Устаревший сертификат

Ошибка «Ваше подключение не защищено» может появляться в Chrome из-за того, что на самом сайте сертификат устарел.

Дело в том, что сам сертификат (какой-бы он не был) — проходит проверку браузером, и если браузер о нем ничего не знает (например) — вы увидите подобную ошибку. ☝

👉 Попытка восстановления Windows/файла hosts

Рекомендую так же попробовать восстановить вашу Windows (если, конечно, есть контрольные точки). У меня на блоге есть целая статья, посвященная этому.

Вот ссылка: https://ocomp.info/vosstanovlenie-windows-10.html#___Windows__AVZ (см. третий пункт, о восстановление настроек системы, см. скрин п.13 — очистка файла hosts).

👉 Возможно стоит поменять браузер/Windows

Я, конечно, понимаю, что браузер Chrome — это один из лучших браузеров. Но возможно стоит его заменить на какой-нибудь другой.

По крайней мере, на какое-то время, пока не будет найдено решение проблемы. Например, в браузерах Firefox, Opera, IE — подобная ошибка появляется значительно реже (либо вообще не возникает).

Ну и последнее, возможно стоит заменить свою Windows? Хотя, этот совет уже стал нарицательным, у нас каждый второй пользователь советует переустановить Windows, если что-то не работает.

Если Вы решили свою проблему с этой ошибкой другим путем — за ваше дополнение буду весьма признателен.

Источник

question

Getting: NET::ERR_CERT_DATE_INVALID

I keep getting this: NET::ERR_CERT_DATE_INVALID using Chrome and some web pages won’t load [other pages do load], IExplore won’t access these pages also. I found the certificate for the: DST Root CA X3 has expired. Investigating, I found a reference to: 48504E974C0DAC5B5CD476C8202274B24C8C7172. I run Windows 7 64 bit and found teh SystemCertificates locations in the registry. How do I remove this old certificate and replace with the proper one? Thank You, Dennis Nichols.

Finally, i’ve found the way :

Win + r. and type “certmgr.msc”

Then, delete 3 items :
R3 Certificate and DST ROOT CA X3

To delete, just win + r “certmgr.msc” then go thru :
1. Trusted Root Certification Authorities > Certificates
2. Intermediate Certification Authorities > Certificates
3. Third-party root Certification Authorities > Certificates

Right click, and press delete

To locate the right certificate :
Just use Issued By and Expiration Date, search for certificate issued by DST ROOT CA X3, and expired around 29-30 sept 2022.

Install new certificate :
Download this : https://letsencrypt.org/certs/isrgrootx1.der
Double click it.
Then, Choose Local Machine, Next
Choose Place all Certificates in the following store, and then choose «Trusted Root Certification Authorities» folder

Worked for WIN 7 and WIN 10 ( Tested )

Thanks for sharing this solution.

THIS WORKS!
Tried everything else, but didn’t work.

8 Answers

I’m getting the same problem, this is might be caused by the latest Windows Update. Once again, what’s wrong with you windows.

Turns out, the certification is expired

Finally, i’ve found the way :

Win + r. and type “certmgr.msc”

Then, delete 3 items :
R3 Certificate and DST ROOT CA X3

To delete, just win + r “certmgr.msc” then go thru :
1. Trusted Root Certification Authorities > Certificates
2. Intermediate Certification Authorities > Certificates
3. Third-party root Certification Authorities > Certificates

Right click, and press delete

To locate the right certificate :
Just use Issued By and Expiration Date, search for certificate issued by DST ROOT CA X3, and expired around 29-30 sept 2022.

Install new certificate :
Download this : https://letsencrypt.org/certs/isrgrootx1.der
Double click it.
Then, Choose Local Machine, Next
Choose Place all Certificates in the following store, and then choose «Trusted Root Certification Authorities» folder

Worked for WIN 7 and WIN 10 ( Tested )

Thank you!! You are a lifesaver. I looked far and beyond for the answer but this is the only one that helped. Thank you once again.

I just made this account to say thanks, FahrulPutra-6017.

I was having an issue with Steam Store appearing as basic HTML, related to the steam store just being a flashy web browser. some other sites had significant issues too.
The above solution fixed steam, and fixed all other pages I have seen so far.

I had the same problem and didn’t know how to solve it.
I followed your instructions and it worked! THANK YOU @FahrulPutra-6017!

SSL certificates do expire, so if you see this error NET::ERR_CERT_DATE_INVALID, it may be time to have your certificate reissued. You can quickly check this right from Chrome.

Start by clicking on the three dots in the top-right corner of the browser window. Then select More Tools > Developer Tools:
Navigate to the Security tab, where you’ll be able to see if the certificate is valid. You can click on the View Certificate button to get more details, including the certificate’s expiration date
If it is expired try updating them

If the reply is helpful, please Upvote and Accept it as an answer

thenk you so much i was looking for the solution the last 3 days i think that all windows 7 users have this problem now and u’r solution works thanks bro

Thank you, worked for me on Win 11 but only had to delete one as that’s all I could find (DST ROOT).

Hi,
I have follow above steps and my issue has been resolve.
Thanks your support

Hi,
Again I am facing another issue when I am trying to browse website and getting error but same link is working on windows 10.
NET::ERR_CERT_AUTHORITY_INVALID
So can you please help me out how to resolve this in windows 7.

question details

12 people are following this question.

Источник

Как исправить ошибку NET::ERR_CERT_DATE_INVALID?

Сообщение NET::ERR_CERT_DATE_INVALID сигнализирует, что Chrome «считает» запрашиваемый сайт небезопасным. Он «сомневается» в достоверности SSL-сертификата ресурса. Можно игнорировать этот сбой и продолжить посещение странички, перейдя «Подробнее» => «Перейти на зараженный сайт». В таком случае никто не гарантирует, что ваш компьютер не будет поражен вирусами. Лучше устранить причину сбоя, используя следующие способы.

Способы решения ошибки NET::ERR_CERT_DATE_INVALID

lazy placeholder

№1: убедиться в корректности даты и времени на компьютере

Чаще всего ошибка обусловлена тем, что в ОС неправильные временные настройки. Настройте автоматическую синхронизацию системного времени с сервером Microsoft. Убедитесь, что часовой пояс указан в соответствии с вашим регионом. После перезапустите браузер и повторно загрузите страницу.

№2: удалите сохраненные данные Chrome

В открытом браузере нажмите комбинацию клавиш Ctrl+Shift+Delete. В появившемся окне задайте временной параметр «за все время», и отметьте галочками строки касательно cookies и кеша Chrome. Обновите проблемную страничку.

№3: поиграйтесь с расширениями браузера

Ошибка NET::ERR_CERT_DATE_INVALID может вызываться сбойным дополнением Chrome, которое подменило сертификат безопасности. Если в режиме инкогнито проблемный сайт грузится — значит есть смысл в обычном режиме отключить все расширения. Включайте их по одному, проверяя корректность загрузки странички. Таким способом обнаружите плагин, который вызывал проблему.

№4: очистите SSL кеш

Зажмите клавиши Win и R. В окне введите запрос inetcpl.cpl. Появится новое окошко, в нем на вкладке «Содержание» отыщите и нажмите на кнопку «Очистить SSL». Обязательно подтвердите действие нажатием на «Применить» и «Ок. Далее — перезагрузка ПК и повторная попытка загрузки сайта.

№5: проверьте, что проблема не в антивирусе или файрволе

Во многих антивирусных продуктах есть функция сканирования SSL. Попробуйте отключить ее. Если не поможет — отключите сам антивирус. Это актуально и для файрволов, в том числе и встроенного брандмауэра Windows.

№6: переустановите браузер

Удаление и последующая установка Chrome многим помогает побороть ошибку NET::ERR_CERT_DATE_INVALID.

Источник

Пользователи Windows XP иногда сталкиваются с проблемой при посещении некоторых страниц в Интернете — в браузере появляется сообщение о том, что часы спешат, и возможности попасть на страницу нет. Самое удивительное, что время на компьютере на самом деле установлено верно.

В этой статье разберёмся, почему появляется эта проблема и можно ли её как-то решить или пришла пора переходить на более современную версию Windows.

Часы спешат

Содержание

  1. Почему появляется ошибка «Часы спешат» в браузере
  2. Переход на новую операционную систему
  3. Переход на другой браузер
  4. Включение игнорирования проверки сертификатов

Почему появляется ошибка «Часы спешат» в браузере

Уже около 20 лет все сайты работают по защищённому протоколу HTTPS, который минимизирует возможность попадания данных, переданных пользователем (из форм, платёжные данные при оплате, содержимое чатов, логины и пароли и другие) в третьи руки. С помощью HTTPS, все данные передаются в зашифрованном виде.

В последние лет 10 системы безопасности браузеров, а также поисковые системы Яндекс, Google и другие, уделяют значительное внимание наличию у сайта протокола HTTPS. И если его нет, браузеры предупреждают об опасности, а поисковики и вовсе такой сайт не отобразят на хороших позициях в поисковой выдаче.

Для того чтобы сайт работал по HTTPS, на его доменное имя должен быть выпущен сертификат, который имеет срок действия — от одной до другой даты. После завершения срока действия текущего сертификата, он перевыпускается с новым сроком.

Ошибка «Часы спешат» в браузере является уведомлением проверки подлинности сертификата. Браузер проверяет дату действия сертификата с датой, установленной на компьютере. И если срок действия SSL сертификата ещё не наступил, то появляется данное сообщение.

Действительный сертификат

Казалось бы, всё просто — установите верную дату и время на компьютере и всё заработает. Однако нет. У пользователей Windows XP эта ошибка появляется даже при верно установленных времени и дате. И связанно это с устареванием данной операционной системы.

Популярные браузеры, созданные на основе Chromium (Google Chrome, Яндекс браузер и другие) на Windows XP не могут обновиться до своих последних версий. Проблему создают некоторые центры сертификации, которые теперь начали выпускать такие SSL-сертификаты, у которых устаревшие версии браузеров на основе Chromium не могут корректно прочитать дату действия. Вот и появляется ошибка. Со временем таких сертификатов будет больше и уже скоро все сайты не будут открываться.

Давайте рассмотрим ниже, какие есть варианты решения этой ситуации.

Переход на новую операционную систему

Это самое правильное и безопасное решение данной проблемы. Минимальная операционная система, в которой все браузеры могут обновляться до последний версии на сегодня — это Windows 7. Тем, кто привык к Windows XP будет легко перейти на неё, так как у этих систем похожие интерфейсы. И если ваш старый компьютер поддерживает Windows XP, то с большой вероятностью можно сказать, что и Windows 7 на нём работать будет.

Однако следует идти в ногу со временами и лучше всего перейти на одну из самых актуальных систем, например, Windows 10 или Windows 11, так как Windows 7 перестала поддерживаться 14 января 2020 года. Хоть и браузеры в этой системе всё ещё обновляются, но скоро они также перестанут это делать, и на них проявится та же проблема. Однако, если сейчас работаете на Windows XP, то на ваш компьютер, вероятно, не получится установить такие современные версии Windows, как 10 и 11. Следует задуматься о покупке нового компьютера. Даже самый недорогой компьютер на современном рынке стоимостью до 200$ сможет работать с Windows 10.

Windows 10

Windows XP прекрасная и идеальная во всех смыслах системах. Но пора отпустить её, как бы сильно нам ни хотелось этого делать. Разработчики современного программного обеспечения уже многие годы не учитывают совместимость с этой версией Windows.

Остальные рассмотренные ниже способы ниже хоть и помогут вам решить проблему, но они являются «костылями» и временным решением.

Переход на другой браузер

Данная проблема наблюдается только в браузерах, построенных на основе Chromium. Поэтому если перейти на другой браузер, то пока проблемы со спешащими часами нет. Например, этой проблемы нет в Mozilla Firefox и Opera, и возможно в других браузерах, не имеющих отношения к Chromium.

Не стоит относиться к этому решению, как к панацее, потому что скорее всего и остальные браузеры в ближайшем будущем тоже будут иметь такие или иные проблемы с сертификатом в Windows XP.

Вам может быть это интересно: Код ошибки: INET_E_DOWNLOAD_FAILURE — что делать?

Включение игнорирования проверки сертификатов

Если ошибка возникает из-за того, что браузер не может проверить достоверность SSL, то проблему можно решить, включив игнорирование ошибок сертификата. Но таким образом появляется риск для сохранения личный данных — всё, что будет введено на том или ином сайте (логин, пароль, платёжные данные, переписка), может быть легко похищено кем-либо. Поэтому после настроите игнорирование ошибок проверки достоверности сертификатов, не следует использовать данный браузер для проведения оплат или авторизации в своих профилях. И вообще, как либо надеяться на защиту браузера уже не стоит.

Для того чтобы браузер не реагировал на ошибки сертификатов, сделайте следующее:

  1. Закройте свой браузер.
  2. Найдите ярлык, с которого вы запускаете браузер, и нажмите на него правой кнопкой мышки. Затем нажмите «Свойства».Свойства
  3. В поле объект после последнего символа (после кавычки) поставьте пробел и напишите следующее выражение (два тире) ignore-certificate-errors И нажмите на кнопку «Ок». Таким образом вы добавляете параметр запуска, который и отключает реакцию браузера на ошибки SSL-сертификатов.Отключение проверки сертификатов
  4. Теперь откройте браузер и попытайтесь войти на сайт, который ранее вызывал проблему. Вы увидите, что ошибка о спешащем времени теперь пропала.

Этот способ выглядит замечательно, и даже если в будущем центр сертификации будет ещё как-либо «затягивать гайки», то вы этого не заметите. Но, всё-таки, не забывайте о том, что это не правильно и не безопасно. Это не решение проблемы, а временная мера, до тех пор, пока вы не обновите свою Windows. Браузер с таким параметром запуска нельзя полноценно и безопасно использовать для каких-то важных дел. Поэтому вам обязательно следует задуматься о том, чтобы перейти на более новую операционную систему, как мы писали выше.

Видео ниже покажет вам ещё один случай, когда может появиться сообщение о спешащих часах.

При попытке просмотра страниц в интернете может вылезти ошибка с кодом NET ERR CERT DATE INVALID, не позволяющая перейти на тот или иной ресурс. Что делать в сложившейся ситуации, и как исправить проблему в браузерах Google Chrome, Яндекс, Opera и остальных? Давайте разбираться.

Содержание статьи

  1. Предварительные действия
  2. Настройка системного времени
  3. Очистка личных данных
  4. Отключение «проблемных» расширений
  5. Очистка SSL кэша
  6. Переустановка браузера
  7. Принудительное открытие
  8. Устаревшая операционная система
  9. Отключение прокси
  10. Смена стандартных DNS
  11. Альтернативные методы решения
  12. Подробное видео по теме
  13. Комментарии пользователей

Предварительные действия

В первую очередь, при отображении такого уведомления рекомендуется проделать несколько стандартных шагов, не прибегая к серьёзным способам ее устранения:

  • Перезагрузите компьютер. Возможно, произошёл единовременный системный сбой, от которого можно избавиться после банального перезапуска ПК.
  • Проверьте работоспособность других ресурсов в интернете. Если они работают, то скорее всего неполадка находится на стороне сайта. В таком случае нужно подождать, пока владелец восстановит его работу.
  • Убедитесь, что на компьютере присутствует интернет. На панели задач рядом со значком сети не должно быть знака восклицания. Такой значок свидетельствует о неполадках, связанных с работой интернета.иконка компьютера на панели задач
  • Если сеть не обнаружена, попробуйте самостоятельно решить проблему с помощью встроенного в операционную систему средства устранения неполадок. Для этого щелкните правой мышкой по иконке монитора рядом со временем и выберите пункт «Диагностика неполадок».начинаем диагностику неполадок
  • Проверьте кабель, идущий от провайдера интернета, внимательно осмотрев его. Этот провод вставляется в разъём LAN на материнской плате PC. Если кабель исправен, как и сам разъем, то рядом с портом на плате должен гореть LED индикатор.горящий led индикатор сетевого порта
  • Убедитесь, что на компьютере нет вирусов. Вредоносное программное обеспечение часто становится причиной проблем с работой интернета. Чистить устройство от вирусов лучше с использованием комплексного антивируса и специализированных утилит.
  • Удалите VPN и другие программы, способные нарушать функционирование браузера. Сюда относятся дополнительные панели инструментов и закладок, устанавливаемые прямо в обозреватель.

Иногда, наоборот, VPN помогают обходить блокировку ресурса провайдером и восстанавливают его работоспособность для конечного пользователя.

Настройка системного времени

Убедитесь, что установленное на компьютере время правильное, и при необходимости измените его.

Настройка выполняется по следующему алгоритму:

  1. С помощью правого щелчка мыши по виджету времени, расположенному в правом нижнем углу экрана, вызовите дополнительное меню и войдите в «Настройку даты».настройка даты в windows 10
  2. Выберите правильный часовой пояс и активируйте пункт автоматического определения времени.

Если автоматическое определение не сработало, то выставите дату вручную.

Очистка личных данных

В процессе использования браузера сохраняются некоторые данные. Например, история просмотров за определённый период, файлы cookie, настройки. Эту информацию необходимо периодически чистить для стабильной работы браузера.

На примере Google Chrome очистка осуществляется следующим образом:

  1. Откройте обозреватель и нажмите одновременно на кнопки «Ctrl+Shift+Delete».
  2. В открывшемся окошке очистки истории поставьте галочки напротив всех пунктов.очистка временных файлов в хроме
  3. В поле «Временной диапазон» выберите вариант «За все время» и щелкните по кнопке «Удалить данные».
  4. Дождитесь завершения процедуры и проверьте работоспособность ресурса.

Отключение «проблемных» расширений

Некоторые расширения блокируют определённые сайты и вызывают сбой. Ситуация исправляется удалением или отключением таких расширений.

Диагностировать проблему с расширениями поможет режим «Инкогнито». Запускается нажатием «CTRL + SHIFT + N». Если в этом режиме сайт будет работать, то переходите к следующему пункту.

Выявление проблемных дополнений:

  1. Через меню браузера войдите в раздел «Расширения».панель расширений в обозревателе
  2. Поочередно отключайте расширения, проверяя работоспособность сайта. Так вы найдете те, что вызывают сбой.

Часто неисправность вызывают блокировщики рекламы, к примеру, «Adblock».

Очистка SSL кэша

SSL — новый криптографический протокол для безопасной связи. Сбои в SSL приводят к появлению различных ошибок. Для устранения таких сбоев достаточно почистить кэш.

Процедура выполняется следующим образом:

  1. Зажмите на клавиатуре компьютера комбинацию клавиш «Win+R» для запуска окна «Выполнить».
  2. В строчку «Открыть» впишите вручную фразу «inetcpl.cpl» и нажмите на «Enter» либо на кнопку «ОК» внизу окна.inetcpl в окне выполнить
  3. Переместитесь в «Содержание» и воспользуйтесь функцией «Очистки SSL».очистка ssl кэша в windows
  4. Дождитесь окончания очистки и нажмите «Ок».
  5. Перезапустите ОС и проверьте результат.

Переустановка браузера

Такая процедура помогает в том случае, если файлы браузера повреждены и восстановлению не подлежат. Об этом свидетельствует нестабильность работы программы. К примеру: регулярный вылет страниц, зависание вкладок, возникновение ошибок.

Как выполняется правильная переустановка:

  1. Обзаведитесь деинсталлятором, например, «IObit Uninstaller».
  2. В списке программ найдите веб-обозреватель и нажмите по иконке корзины.удаление google chrome через деинсталлятор
  3. Активируйте функцию автоматического удаления остатков и начните процедуру.подтверждаем удаление
  4. Перезагрузите Windows, скачайте актуальную версию веб-обозревателя и установите на компьютер.

Можно использовать стандартный деинсталлятор программ, встроенный в систему. Но он не очищает систему от остаточных файлов, что снижает эффективность процедуры.

Принудительное открытие

Иногда владельцы сайтов устанавливают сертификат SSL неправильно, или вовсе не успевают продлить срок его работы. В результате этого при переходе на сайт отображается код NET ERR CERT DATE INVALID с сообщением «Подключение не защищено». В большинстве случаев это не представляет опасности и легко обходится.

  1. Нажмите «Дополнительно».ошибка с текстом ваше подключение не защищено
  2. Выберите «Перейти на сайт».кнопка перехода на сайт

Будьте осторожны! Выполняйте эти действия только если доверяете ресурсу.

Устаревшая операционная система

На старых операционных системах, в том числе Windows XP, не поддерживается ряд новых программ, функций и возможностей. Из-за чего возникает целый ряд неполадок.

Обновитесь до Windows 10, если есть такая возможность.

Отключение прокси

Проверьте настройки интернет-соединения, даже если вы не изменяли их. Иногда оказывается включенным нерабочий прокси-сервер, блокирующий доступ к сети.

  1. В строке поиска введите «Свойства браузера».поиск свойств браузера
  2. Переместитесь в «Подключения» и щелкните по «Настройке сети».настройка сети
  3. Активируйте функцию автоматического определения и щелкните «Ок».автоматическое определение параметров

Смена стандартных DNS

Не стоит исключать подмену стандартных DNS серверов вредоносным ПО, или их плохую работу. Исправляется установкой публичных DNS от Google.

Подробная инструкция:

  1. Вызовите окно «Выполнить» нажатием «WIN + R».
  2. Введите ncpa.cpl и щелкните «Ок».команда ncpa
  3. Откройте свойства активного соединения.свойства ethernet
  4. Выделите «TCP/IPv4» и войдите в «Свойства».свойства протокола ipv4
  5. Установите DNS сервера вручную. Первым должен идти 8.8.8.8 и вторым 8.8.4.4.указание dns от гугл
  6. Щелкните «Ок» и закройте все окна.
  7. После этого не помешает сбросить кэш DNS через командную строку.
  8. Введите в ней ipconfig /flushdns и нажмите «Enter». И следом выполните netsh winsock reset.сброс сетевых параметров

Альтернативные методы решения

Реже помогают другие варианты устранения неполадки, рассмотрим их ниже.

  1. Обновите текущую вкладку c принудительной очисткой кэша, нажав «CTRL + F5». Возможно, произошёл кратковременный сбой, который исчезнет после обновления страницы.
  2. Если вход на сайт осуществляется через сохраненную вкладку. То найдите его в поиске Яндекса или Google, и откройте.поиск сайта в яндекс
  3. Перезагрузите роутер, отключив его от сети на 10-15 минут. Даже если видимых проблем с работой интернета нет, то данную процедуру не помешает выполнить.
  4. Верните параметры маршрутизатора к первоначальному состоянию. Для этого следует нажать по кнопке «Reset», расположенной на задней части устройства. После этого потребуется заново настраивать доступ к интернету. При необходимости обратитесь за помощью к интернет-провайдеру.кнопка reset на обратной стороне роутера
  5. Временно отключите антивирус, чтобы исключить проблему с его стороны. При необходимости добавьте адрес ресурса в список исключений. Также отключите проверку безопасных соединений через панель настроек.отключение проверки безопасных соединений
  6. Войдите в параметры сети, щелкнув правой мышкой по иконке компьютера на панели задач. Откройте раздел «Параметры сети» и выберите «Изменить параметры доступа». Для текущего профиля отключите функции сетевого обнаружения и общего доступа. В разделе «Все сети» включите шифрование 128-бит и доступ с парольной защитой.параметры сети и интернет
  7. Убедитесь, что файл hosts не содержит блокирующих доступ записей.
  8. При использовании публичных Wi-Fi сетей могут не работать некоторые ресурсы. Следует подключиться к другой сети.
  9. Установите свежие пакеты обновлений для Windows.
  10. Скачайте и установите актуальный сертификат «GeoTrust Primary Certification». Для Windows нужен в формате «.crt». После загрузки, откройте его и следуйте инструкциям установщика, постоянно нажимая «Далее».
  11. Откройте «Свойства» ярлыка браузера и в поле объект в самый конец строки добавьте команду -ignore-certificate-errors. Сайты будут открываться в обход проверки SSL сертификатов.опция игнорирования ssl ошибок

Если ничего не помогло, и ошибка NET ERR CERT DATE INVALID наблюдается на всех устройства конкретной сети, то обратитесь в службу поддержки интернет-провайдера. Возможно, неполадка на их стороне. В крайнем случае они помогут с настройкой DHCP, и сбросят сессию.

Подробное видео по теме

  • Windows xp ошибка 0000008e
  • Windows xp не открываются сайты ошибка сертификата
  • Windows xp не открывает сайты ошибка сертификата
  • Windows xp не открывает сайты ошибка времени
  • Windows xp lsass exe системная ошибка