Устранение ошибки err cert date invalid неверный сертификат

Как исправить ошибку ERR CERT DATE INVALID в браузереПри открытии некоторых, а иногда — почти всех сайтов в браузере Google Chrome, Microsoft Edge, Яндекс Браузере пользователи могут получить сообщение об ошибке NET::ERR_CERT_DATE_INVALID — случиться это может на устройствах с разными ОС: Windows, MacOS, Android или iOS, но причины одни и те же.

В этой инструкции подробно о том, чем может быть вызвана указанная ошибка и способы её исправить при открытии сайтов.

О чем говорит ошибка ERR CERT DATE INVALID и варианты решения

Сообщение об ошибке ERR CERT DATE INVALID

Ошибка «Подключение не защищено», «Часы спешат» или «Часы отстают» с кодом ERR_CERT_DATE_INVALID при открытии сайта в браузере может говорить об одном из:

  • Срок действия сертификата безопасности для безопасного подключения по HTTPS протоколу на стороне сайта истек, либо сертификат был отозван.
  • На вашем устройстве неверно выставлены параметры даты, времени, часового пояса.
  • Вы используете старую версию ОС Windows, например, Windows 7, Vista или XP с отсутствующими необходимыми корневыми сертификатами.

В зависимости от конкретного сценария появления проблемы подходы к решению будут разными.

Проблема с HTTPS сертификатом на стороне сайта

В случае, если причина ошибки ERR_CERT_DATE_INVALID — проблемы с сертификатом безопасности сайта, вы сможете легко это определить: достаточно проверить, открывается ли этот сайт с других устройств. Если при открытии с другого компьютера или смартфона (желательно — в другой сети) вы видите ту же ошибку, причина явно на стороне сайта и стоит дождаться, когда она будет исправлена его владельцами.

При необходимости можно выполнить следующие действия:

В ситуации, когда ошибка возникает только на одном устройстве, при этом речь идет об актуальной версии операционной системы, возможные причины и подходы к решению описаны в последнем разделе этой статьи.

Настройки даты и времени на устройстве

Параметры даты и времени на вашем устройстве используются при установке защищенного соединения с сайтом и, если дата, время или часовой пояс указаны неверно, вы можете получить сообщение об ошибке ERR_CERT_DATE_INVALID, причем в браузере обычно (но не всегда) явно указана причина: «Ваши часы спешат», либо «Ваши часы отстают».

Ваши часы спешат или ваши часы отстают в браузере

Решение для этой ситуации — зайти в настройки даты и времени на вашем компьютере, ноутбуке, смартфоне или другом устройстве и установить верные параметры даты и времени. В большинстве случаев лучшим вариантом будет установка автоматического определения даты, времени и часового пояса.

  • В Windows 11 и Windows 10 настройки даты и времени можно открыть, нажав правой кнопкой мыши по часам в области уведомлений. Установка правильных даты и времени в Windows
  • На Android нужные параметры можно найти в Настройки — Система — Дата и время (путь может отличаться в зависимости от устройства, можно использовать поиск по настройкам).
  • На iPhone потребуется зайти в Настройки — Основные — Дата и время.

Если это не помогло, опять же рекомендую к изучению последнюю часть статьи с дополнительными причинами и вариантами решения проблемы.

Windows 7 и другие устаревшие ОС

Если ошибка появляется при открытии сайтов в Windows 7, XP, Vista и других неподдерживаемых операционных системах, может помочь ручная установка сертификатов безопасности. Скачать основные сертификаты, необходимые для открытия современных сайтов можно по следующим ссылкам:

  • Корневые сертификаты Let’s Encrypt
  • Сертификаты UserTrust
  • Certum CA
  • GlobalSign Root CA – R1
  • GlobalSign Root CA – R3

При невозможности скачивать по указанным ссылкам на компьютере, где возникла проблема, вы можете выполнить загрузку на другом устройстве, после чего скопировать скачанные файлы на нужный компьютер.

Установка сертификатов будет состоять из следующих шагов:

  1. Нажмите клавиши Win+R на клавиатуре (Win — клавиша с эмблемой Windows), введите certmgr.msc и нажмите Enter.
  2. Выберите раздел «Сертификаты» — «Доверенные корневые центры сертификации» — «Сертификаты» в панели слева.
  3. В меню выберите «Действие» — «Все задачи» — «Импорт». Импорт сертификатов безопасности
  4. В мастере импорта сертификатов нажмите «Далее», затем — «Обзор» и укажите путь к файлу сертификата. В диалоговом окне открытия файлов в поле «Тип файла» может потребоваться выбрать «Все файлы». Диалоговое окно открытия файла сертификата
  5. Нажмите «Далее» и укажите «Доверенные корневые центры сертификации» для установки сертификатов. Установка сертификата в доверенные корневые центры сертификации
  6. Подтвердите установку, затем повторите шаги для остальных файлов сертификатов.

Второй вариант установки: простой «запуск» файла сертификата, нажатие кнопки «Установить сертификат» с последующим указанием «Локальный компьютер» и хранилища «Доверенные корневые центры сертификации» в качестве места установки сертификатов.

Быстрая установка файла сертификата

Завершив установку сертификатов безопасности проверьте, сохраняется ли проблема.

Если вы столкнулись с ошибкой на компьютере с современной операционной системы, при этом ошибка возникает не для какого-то одного сайта, а сразу для многих, попробуйте проверить следующие варианты:

  • Измените DNS-серверы, например, на 8.8.8.8 и 8.8.4.4 (публичные DNS-серверы Google). Об этом в инструкциях: Как изменить DNS-сервер в Windows 11, Как изменить DNS-сервер в Windows 10.
  • Если у вас включен VPN, проверьте, сохраняется ли проблема, если его отключить.
  • При наличии сторонних антивирусов, проверьте, меняется ли ситуация, если отключить функции защиты в сети в антивирусе.
  • Сохраняется ли ошибка в режиме инкогнито в браузере? Если в инкогнито всё работает исправно — попробуйте отключить все расширения браузера, даже если они вам нужны: вероятнее всего, ошибка исчезнет. Затем включайте расширения по одному, чтобы выявить то, которое вызывает проблему.
  • Отключите прокси и автоматическое определение параметров прокси-сервера. Подробно: Как отключить прокси-сервер в браузере и Windows.
  • Проверьте наличие изменений (перенаправлений сайтов) в файле hosts и сбросьте изменения при необходимости. Об этом в инструкции Файл hosts Windows 11 (подойдет и для Windows 10).
  • Выполните очистку состояния SSL: нажмите клавиши Win+R, введите inetcpl.cpl и нажмите Enter, затем на вкладке «Содержимое» нажмите кнопку «Очистить SSL». Очистка состояния SSL в свойствах браузера
  • Попробуйте сбросить настройки сети: Как сбросить настройки сети Windows 11, Как сбросить настройки сети Windows 10.
  • Если в ходе проверки файла hosts вы обнаружите изменения, блокирующие доступ к некоторым сайтам, выполните проверку вашего компьютера на наличие вирусов и вредоносных программ.

Надеюсь, один из предложенных способов поможет вам в решении проблемы и ошибка при открытии сайтов будет устранена.

Having an SSL certificate installed should provide peace of mind to anyone using your website. When a NET::ERR_CERT_DATE_INVALID error suggests there’s something wrong with the certificate, it can prevent visitors from accessing your website until it’s resolved.

This situation can be annoying to site owners and users alike.

The good news is that the NET::ERR_CERT_DATE_INVALID error is a fairly common issue with many possible causes. There are also a variety of potential solutions you can try to get back on track. These are all relatively simple fixes.

In this post, we’ll break down what NET::ERR_CERT_DATE_INVALID is, as well as how it may appear in different browsers. Then we’ll give you some methods you can try to fix it. Finally, we’ll have a look at a couple of special cases.

Let’s get started!

What’s the NET::ERR_CERT_DATE_INVALID Error?

The NET::ERR_CERT_DATE_INVALID error is often referred to as ‘your connection is not private,’ as this is the message you’ll frequently receive when you encounter it. The most common browser to find this error on is Google Chrome, but there are variations on other browsers as well:

NET::ERR_CERT_DATE_INVALID error message firefox

The NET::ERR_CERT_DATE_INVALID error message in Firefox.

In most cases, the error won’t actually prevent you from accessing the site. You can ignore it and click through to the page you’re trying to visit, but we don’t recommend it.

While the NET::ERR_CERT_DATE_INVALID error is not unusual and can be easily fixed, it can sometimes indicate a legitimate threat.

There are a few main reasons you may see this error:

  • There’s a problem with the user’s computer. This could include a setting on their computer, antivirus software, or the internet connection.
  • The browser that is accessing the site is the problem. This could be due to a setting, or the platform could be incompatible with the SSL certificate being used.
  • There might be a problem with the certificate itself. In the case of this particular error, the certificate has expired.

Regardless of the reason for the error, you’ll want to fix it quickly, as it can affect traffic. Seeing this error may also raise questions about whether your site is secure.

Migrate to Kinsta

What Are the NET::ERR_CERT_DATE_INVALID Variations?

While you’ll typically encounter the NET::ERR_CERT_DATE_INVALID error message when using Chrome, other browsers have their own version of the error. Your operating system will also affect the exact message you see.

Let’s have a look at a few of the variations.

  • Your connection is not private
  • Warning: Potential Security Risk Ahead
  • Your connection isn’t private
  • Safari can’t verify the identity of the website

Here’s how these look in different browsers:

Google Chrome

The error text in Chrome explicitly states that your connection is not private. You can usually proceed to the site anyway by clicking on the Advanced button, but there is some risk involved:

NET::ERR_CERT_DATE_INVALID error message chrome

The NET::ERR_CERT_DATE_INVALID error message in Chrome.

There are some other errors related to the SSL certificate that Chrome may warn you about. A few of the error codes you could see include:

  • NET::ERR_CERT_AUTHORITY_INVALID
  • NET::ERR_CERT_COMMON_NAME_INVALID
  • NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM
  • NTE::ERR_CERTIFICATE_TRANSPARENCY_REQUIRED
  • ERR_SSL_PROTOCOL_ERROR

At the very least, you know the problem is likely related to the site’s SSL certificate. Having a specific error code can be helpful in pinpointing the exact issue.

Firefox

Firefox gets your attention by displaying a bright yellow outline around its security warning. As with Chrome, you can usually ignore the notice and proceed to the website by clicking on the Advanced button:

NET::ERR_CERT_DATE_INVALID error message firefox advanced

The NET::ERR_CERT_DATE_INVALID error message in Firefox.

Selecting Advanced will also give you more information about the error. In addition to the SEC_ERROR_EXPIRED_CERTIFICATE message, you may see one of the following variations:

  • SEC_ERROR_UNKNOWN_ISSUER
  • SSL_ERROR_RX_MALFORMED_HANDSHAKE
  • MOZILLA_PKIX_ERROR_KEY_PINNING_FAILURE
  • SEC_ERROR_REUSED_ISSUER_AND_SERIAL

This warning also includes a specific error code, which can help you get to the root of the problem more quickly.

Microsoft Edge

Microsoft Edge’s error screen is nearly identical to the one Chrome displays. However, the Edge error may include how many days ago the site’s SSL certificate expired:

NET::ERR_CERT_DATE_INVALID error message edge advanced

The NET::ERR_CERT_DATE_INVALID error message in Microsoft Edge.

You may see some variation in the error code that’s displayed:

  • DLG_FLAGS_SEC_CERTDATE_INVALID
  • DLG_FLAGS_INVALID_CA
  • DLG_FLAGS_SEC_CERT_CN_INVALID
  • NET::ERR_CERT_COMMON_NAME_INVALID
  • ERROR CODE: O

Like the other browsers, Edge usually gives you the option to proceed to the website. However, there are times when the browser won’t allow you to load the site until you’ve resolved the error.

Safari

If you’re using Safari, your warning may come in the form of a pop-up rather than a full screen. Again, it’s a straightforward process to continue to the potentially unsafe website by clicking on the Continue button:

NET::ERR_CERT_DATE_INVALID error safari details

The NET::ERR_CERT_DATE_INVALID error message in Safari.

The popup itself likely won’t give you much to go on. You’ll need to click on Show Certificate if you want to get more clues as to what’s causing the error. This window will give you some details about the certificate itself that you can use to try and diagnose the issue.

How to Fix the NET::ERR_CERT_DATE_INVALID Error

Now that we’ve taken a look at how the NET::ERR_CERT_DATE_INVALID error appears on the most popular browsers, let’s get to work on fixing it.

This error can originate from many different causes, so we’ll walk through ten solutions you can try.

1. Reload the Page

We may as well start with the simplest solution: Give refreshing the page a shot. You can also try closing and relaunching your browser, before navigating back to the same page.

Sometimes things just don’t work the way they should, and it’s better to try a quick fix rather than troubleshooting unnecessarily. As unlikely as it may seem, it’s possible that you just caught the website owner in the middle of renewing their SSL certificate!

2. Don’t Use Public Wifi

If you still see the error after reloading the page, check your network connection. If you’re on public wifi, there’s a real possibility that your connection actually isn’t private. You may want to sign off to be safe.

Use a hotspot on your mobile device, and attempt to re-access the site. If you don’t encounter the error message, the problem is most likely with the wifi connection.

You can also try using a Virtual Private Network (VPN) to see if the error persists. If you were already using a VPN when you first encountered the issue, on the other hand, you might try turning the VPN off, as it may be the culprit.

3. Check Your Date and Time

Here’s another easy fix. Your browser uses your computer’s clock to verify that a site’s SSL certificate isn’t expired. If you’ve set your time incorrectly, it can trigger this error.

Even if your computer is set up to sync automatically, it can still be thrown off.

For example, if you’ve recently traveled across time zones, your laptop may not have caught up yet. So check to ensure that the date and time are accurate on your machine. Then reopen the browser and try navigating back to the website.

4. Determine Whether the Certificate Has Expired

SSL certificates do expire, so if you see this error on your own website, it may be time to have your certificate reissued. You can quickly check this right from Chrome.

Start by clicking on the three dots in the top-right corner of the browser window. Then select More Tools > Developer Tools:

check ssl status in chrome

Checking the SSL certificate status in Google Chrome

Navigate to the Security tab, where you’ll be able to see if the certificate is valid. You can click on the View Certificate button to get more details, including the certificate’s expiration date:

chrome ssl certificate details

SSL certificate details in Google Chrome

You can also use a tool such as Qualys’ SSL Server Test to check the validity of your certificate.

Simply type your domain name into the box and click on the Submit button:

qualys ssl test

The Qualys SSL server test

It may take several minutes to perform the test. Your results will include a thorough analysis of your SSL configuration, along with a letter grade for each item. You’ll want to pay particular attention to the expiration date of the SSL certificate.

Note that you can use these methods to check the validity of an SSL certificate on someone else’s website. However, you won’t be able to do much more than attempt to notify the website’s owner that their certification has expired.

If your own certificate has expired, renewing it should take care of the NET::ERR_CERT_DATE_INVALID error. Your host may handle this for you, or you may be able to do it yourself through your control panel.

Some hosting providers’ control panels don’t provide a way for you to renew your certificate. In this case, you may have to perform the renewal through the command line. Certbot can help you to set this up.

You need to install and run Certbot once. It will automatically renew a free SSL certificate whenever yours expires:

certbot

Certbot will automatically renew your SSL certificate

No matter how you renew your SSL certificate, make sure you mark your calendar so you can handle it before it becomes a problem.

5. Update Your Operating System and Browser

You should always have the newest version of your operating system installed, as older versions may no longer be supported once they become obsolete. What’s more, there are parts of SSL certificates that can no longer work on older operating systems.

If you’re running an outdated version of your operating system, you’ll likely encounter errors like NET::ERR_CERT_DATE_INVALID more often as time goes on.

The same goes for outdated browsers. If you haven’t updated your browser in a while, you may want to go ahead and do that now. Even if the browser is up to date, sometimes uninstalling and reinstalling it can help.

6. Disable Your Antivirus Software

Sometimes, there may be a setting in your antivirus software that triggers the NET::ERR_CERT_DATE_INVALID error. To test this, try disabling your antivirus software and attempt to access the website. Be sure to force refresh when you do this.

If you determine that your antivirus software is the problem, you’ll first want to try updating to the latest version. You can also reach out to the software’s support team if the issue persists after updating.

7. Check Your Browser Extensions

Third-party extensions on Chrome are known to cause problems from time to time. Depending on how many extensions you have installed, this solution can take some time to test:

google chrome extensions

Browser extensions in Google Chrome

Check each extension one at a time by disabling it and then attempting to load the page. If one of your extensions seems to be triggering the error, you can then try uninstalling it completely.

8. Clear Your Cache and Cookies

Clearing your cache is another solution that can take some time. There are a couple of things you can try first to determine if clearing your cache is likely to help.

First, visit the site in incognito mode. If that doesn’t help, you might try using a different browser to access the site. If either of these methods works, there’s a decent chance that clearing your browser cache will solve the problem.

The process for this differs from one browser to another:

  • How to Clear Browser Cache for Google Chrome
  • How to Clear Browser Cache for Mozilla Firefox
  • How to Clear Browser Cache for Safari
  • How to Clear Browser Cache for Internet Explorer
  • How to Clear Browser Cache for Microsoft Edge
  • How to Clear Browser Cache for Opera

With your cache and cookies freshly cleared, you can try reopening your browser and loading the website again.

Check Out Our Video Guide to Clearing Browser Cache

9. Clear Your SSL Cache

If clearing your browser cache didn’t work, you can try clearing your SSL cache. The SSL cache stores credentials for websites you’ve visited, to save time when you reconnect later.

However, if an SSL certificate is updated in the meantime, the SSL cache may prevent your browser from recognizing the change.

To clear the SSL state in Chrome on Windows, navigate to the Control Panel and select Network and Internet. Under the Content tab, you’ll find the button to Clear SSL state:

clear ssl state in windows

Clearing the SSL state in Windows

Once again, reopen your browser and navigate to the website. If you still get the NET::ERR_CERT_DATE_INVALID error, we have one more solution you can try.

If you’re using macOS, you may need to delete an SSL certificate previously accepted from an untrusted source.

To do so, navigate to Finder, then click on Go > Utilities >  Keychain Access:

mac keychain

macOS keychain

Next, click on Certificates, which is located under the Category section. Untrusted certificates are marked with a red ‘X’. To remove one, click on Edit > Delete.

10. Change Your Domain Name System (DNS) Server

You may want to try changing your Domain Name System (DNS) server to or from Google’s Public DNS, depending on your current setup. Before making any changes to your DNS settings, make sure you write down your current settings in case you need to change them back.

To change your DNS server on Windows, start by opening the Control Panel. Click on Network and Internet > Network and Sharing Center, and then Change adapter settings. Right-click on your connection and select Properties.

Next, choose Internet Protocol Version 4 or 6, and then click the Properties button. Select Use the following DNS server addresses:

change dns in windows

Changing the DNS server addresses in Windows

To use Google’s Public DNS, enter 8.8.8.8 and 8.8.4.4 in the boxes. You might also try Couldflare’s DNS, which is 1.1.1.1 and 1.0.0.1. Click on OK and close the window. You’ll need to restart your browser for the changes to take effect.

For macOS users, the process is similar, only with a few variations.

First, navigate to System Preferences and click on the Network icon:

network settings macOS

Network settings macOS

Select the Advanced button followed by the DNS tab. Next, click on the (+) icon next to “IPv4 or IPv6 addresses”:

The macOS DNS network window

The macOS DNS network window

Once you enter the new DNS servers. Click on OK then Apply to save your changes.

If you are already using Google’s Public DNS, you can try going back to your ISP’s DNS servers instead. Simply remove Google’s DNS, and make sure Obtain DNS server address automatically is checked.

NET::ERR_CERT_DATE_INVALID and WordPress

If you’re experiencing this problem on your WordPress site and the above methods didn’t work, there are a few more things you can check:

  • If your hosting provider installed your SSL certificate, contact them to resolve this error.
  • If you installed your certificate on your own, try reinstalling it.
  • Make sure you’ve enabled HTTPS on your site.
  • Check to ensure that your URLs are all updated.

Don’t be afraid to reach out to the WordPress community for support if you’re feeling stuck. There’s also a wealth of documentation you can explore as well.

If you’re still running into a dead end, you can try contacting your SSL certificate issuer. They should be able to help you pinpoint the issue.

NET::ERR_CERT_DATE_INVALID and Let’s Encrypt

Let’s Encrypt provides free SSL certificates to anyone who owns a domain name. However, these certificates are only valid for 90 days. So there’s a higher likelihood that yours has expired versus if you’re using a premium certificate obtained elsewhere.

When your Let’s Encrypt certificate term is up, the renewal process will depend on your hosting provider.

Some platforms are not compatible with Let’s Encrypt certificates, and some providers require you to manually handle the renewal yourself. While there isn’t a formal support team at Let’s Encrypt, you can always check out the community forums for help. You’ll find plenty of information and knowledgeable volunteers who can help you investigate possible solutions.

Summary

The NET::ERR_CERT_DATE_INVALID error has many potential causes, which can make troubleshooting it particularly frustrating. However, it’s essential to handle this problem quickly. If you see the error on your site, others may encounter it as well.

Since this error has so many causes, we provided you with ten solutions to try. You can start simply by reloading the website and checking the date and time on your computer. Then you might move on to the more involved methods, such as clearing your SSL state or testing your browser extensions.

Срок действия корневого сертификата Let’s Encrypt истек — рассказываем, что делать, чтобы не остаться без интернета при ошибке ERR CERT DATE INVALID.

Содержание:
ERR CERT DATE INVALID Let’s Encrypt — истек корневой сертификат, план действий
    Обновление/установка сертификата на ОС Windows XP, Vista, 7  

30 Сентября 2021 произошло катастрофическое событие. У крупнейшего поставщика сертификатов Let’s Encrypt истек корневой сертификат IdentTrust DST Root CA X3, который использовался на миллионах устройств, выпущенных или обновленных до 2015 года. 

Были задеты не только ОС Windows, но и множество других девайсов — смартфоны, «маки», консоли старых поколений (PlayStation, Xbox). Если у вас появляется ошибка ERR CERT DATE INVALID и вы не можете зайти на любимый сайт RBKGames.com — следуйте нашей инструкции.

ERR CERT DATE INVALID Let’s Encrypt — истек корневой сертификат, план действий

В первую очередь стоит обновить операционную систему. Если такой возможности нет, действуйте иначе — обновляйте/устанавливайте сертификат в ручном режиме. Пока мы представляем инструкцию для семейства ОС Windows на примере Windows XP, но в будущем добавим и другие варианты.

Обновление/установка сертификата на ОС Windows XP, Vista, 7

Для обновления/установки сертификата на Windows выполните следующие шаги:

1. Скачайте обновленный корневой сертификат — ссылка, а также еще один наиболее популярный для сайтов сертификат: ссылка.

2. Нажмите 2 раза на файл isrgrootx1.der. У вас откроется окно с информацией о сертификате. 

3. Нажмите на кнопку «Установить сертификат»:

4. В открывшимся окне выберите «Далее»:

5. Это очень важный пункт. У вас откроется окно импорта. Выберите «Поместить все сертификаты в следующее хранилище» (ниже на скриншоте под цифрой 1).Нажмите «Обзор…». Выберите пункт «Доверенные корневые центры сертификации» (отмечено цифрой 2). Важно выбрать именно этот пункт. Нажмите «Ок»:  

6. Проверьте, чтобы все выглядело, как на скриншоте и нажмите «Далее».

7. Подтвердите завершение импорта кнопкой «Готово»:

8. Вы увидите предупреждение, что будет добавлен корневой сертификат. Обязательно нажмите «Да». 

9. В конце вы увидите сообщение о успешном импорте:

Все готово! Теперь вы можете посещать сайты, которые были ранее недоступны из-за ошибки сертификата!

Также рекомендуем повторить эти пункты и для другого скачанного по ссылке выше файла «USERTrustRSACertificationAuthority.crl». Ведь это второй по популярности корневой сертификат, который уже давно не обновлялся. 

Обновив указанные сертификаты на вашем Android-устройстве, Mac или других девайсах, вы продолжите посещать любимые сайты в привычном режиме.

Остались вопросы? Пишите в комментариях!

Having an SSL certificate installed should provide peace of mind to anyone using your website. When a NET::ERR_CERT_DATE_INVALID error suggests there’s something wrong with the certificate, it can prevent visitors from accessing your website until it’s resolved.

This situation can be annoying to site owners and users alike.

The good news is that the NET::ERR_CERT_DATE_INVALID error is a fairly common issue with many possible causes. There are also a variety of potential solutions you can try to get back on track. These are all relatively simple fixes.

In this post, we’ll break down what NET::ERR_CERT_DATE_INVALID is, as well as how it may appear in different browsers. Then we’ll give you some methods you can try to fix it. Finally, we’ll have a look at a couple of special cases.

Let’s get started!

What’s the NET::ERR_CERT_DATE_INVALID Error?

The NET::ERR_CERT_DATE_INVALID error is often referred to as ‘your connection is not private,’ as this is the message you’ll frequently receive when you encounter it. The most common browser to find this error on is Google Chrome, but there are variations on other browsers as well:

NET::ERR_CERT_DATE_INVALID error message firefox

The NET::ERR_CERT_DATE_INVALID error message in Firefox.

In most cases, the error won’t actually prevent you from accessing the site. You can ignore it and click through to the page you’re trying to visit, but we don’t recommend it.

While the NET::ERR_CERT_DATE_INVALID error is not unusual and can be easily fixed, it can sometimes indicate a legitimate threat.

There are a few main reasons you may see this error:

  • There’s a problem with the user’s computer. This could include a setting on their computer, antivirus software, or the internet connection.
  • The browser that is accessing the site is the problem. This could be due to a setting, or the platform could be incompatible with the SSL certificate being used.
  • There might be a problem with the certificate itself. In the case of this particular error, the certificate has expired.

Regardless of the reason for the error, you’ll want to fix it quickly, as it can affect traffic. Seeing this error may also raise questions about whether your site is secure.

Migrate to Kinsta

What Are the NET::ERR_CERT_DATE_INVALID Variations?

While you’ll typically encounter the NET::ERR_CERT_DATE_INVALID error message when using Chrome, other browsers have their own version of the error. Your operating system will also affect the exact message you see.

Let’s have a look at a few of the variations.

  • Your connection is not private
  • Warning: Potential Security Risk Ahead
  • Your connection isn’t private
  • Safari can’t verify the identity of the website

Here’s how these look in different browsers:

Google Chrome

The error text in Chrome explicitly states that your connection is not private. You can usually proceed to the site anyway by clicking on the Advanced button, but there is some risk involved:

NET::ERR_CERT_DATE_INVALID error message chrome

The NET::ERR_CERT_DATE_INVALID error message in Chrome.

There are some other errors related to the SSL certificate that Chrome may warn you about. A few of the error codes you could see include:

  • NET::ERR_CERT_AUTHORITY_INVALID
  • NET::ERR_CERT_COMMON_NAME_INVALID
  • NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM
  • NTE::ERR_CERTIFICATE_TRANSPARENCY_REQUIRED
  • ERR_SSL_PROTOCOL_ERROR

At the very least, you know the problem is likely related to the site’s SSL certificate. Having a specific error code can be helpful in pinpointing the exact issue.

Firefox

Firefox gets your attention by displaying a bright yellow outline around its security warning. As with Chrome, you can usually ignore the notice and proceed to the website by clicking on the Advanced button:

NET::ERR_CERT_DATE_INVALID error message firefox advanced

The NET::ERR_CERT_DATE_INVALID error message in Firefox.

Selecting Advanced will also give you more information about the error. In addition to the SEC_ERROR_EXPIRED_CERTIFICATE message, you may see one of the following variations:

  • SEC_ERROR_UNKNOWN_ISSUER
  • SSL_ERROR_RX_MALFORMED_HANDSHAKE
  • MOZILLA_PKIX_ERROR_KEY_PINNING_FAILURE
  • SEC_ERROR_REUSED_ISSUER_AND_SERIAL

This warning also includes a specific error code, which can help you get to the root of the problem more quickly.

Microsoft Edge

Microsoft Edge’s error screen is nearly identical to the one Chrome displays. However, the Edge error may include how many days ago the site’s SSL certificate expired:

NET::ERR_CERT_DATE_INVALID error message edge advanced

The NET::ERR_CERT_DATE_INVALID error message in Microsoft Edge.

You may see some variation in the error code that’s displayed:

  • DLG_FLAGS_SEC_CERTDATE_INVALID
  • DLG_FLAGS_INVALID_CA
  • DLG_FLAGS_SEC_CERT_CN_INVALID
  • NET::ERR_CERT_COMMON_NAME_INVALID
  • ERROR CODE: O

Like the other browsers, Edge usually gives you the option to proceed to the website. However, there are times when the browser won’t allow you to load the site until you’ve resolved the error.

Safari

If you’re using Safari, your warning may come in the form of a pop-up rather than a full screen. Again, it’s a straightforward process to continue to the potentially unsafe website by clicking on the Continue button:

NET::ERR_CERT_DATE_INVALID error safari details

The NET::ERR_CERT_DATE_INVALID error message in Safari.

The popup itself likely won’t give you much to go on. You’ll need to click on Show Certificate if you want to get more clues as to what’s causing the error. This window will give you some details about the certificate itself that you can use to try and diagnose the issue.

How to Fix the NET::ERR_CERT_DATE_INVALID Error

Now that we’ve taken a look at how the NET::ERR_CERT_DATE_INVALID error appears on the most popular browsers, let’s get to work on fixing it.

This error can originate from many different causes, so we’ll walk through ten solutions you can try.

1. Reload the Page

We may as well start with the simplest solution: Give refreshing the page a shot. You can also try closing and relaunching your browser, before navigating back to the same page.

Sometimes things just don’t work the way they should, and it’s better to try a quick fix rather than troubleshooting unnecessarily. As unlikely as it may seem, it’s possible that you just caught the website owner in the middle of renewing their SSL certificate!

2. Don’t Use Public Wifi

If you still see the error after reloading the page, check your network connection. If you’re on public wifi, there’s a real possibility that your connection actually isn’t private. You may want to sign off to be safe.

Use a hotspot on your mobile device, and attempt to re-access the site. If you don’t encounter the error message, the problem is most likely with the wifi connection.

You can also try using a Virtual Private Network (VPN) to see if the error persists. If you were already using a VPN when you first encountered the issue, on the other hand, you might try turning the VPN off, as it may be the culprit.

3. Check Your Date and Time

Here’s another easy fix. Your browser uses your computer’s clock to verify that a site’s SSL certificate isn’t expired. If you’ve set your time incorrectly, it can trigger this error.

Even if your computer is set up to sync automatically, it can still be thrown off.

For example, if you’ve recently traveled across time zones, your laptop may not have caught up yet. So check to ensure that the date and time are accurate on your machine. Then reopen the browser and try navigating back to the website.

4. Determine Whether the Certificate Has Expired

SSL certificates do expire, so if you see this error on your own website, it may be time to have your certificate reissued. You can quickly check this right from Chrome.

Start by clicking on the three dots in the top-right corner of the browser window. Then select More Tools > Developer Tools:

check ssl status in chrome

Checking the SSL certificate status in Google Chrome

Navigate to the Security tab, where you’ll be able to see if the certificate is valid. You can click on the View Certificate button to get more details, including the certificate’s expiration date:

chrome ssl certificate details

SSL certificate details in Google Chrome

You can also use a tool such as Qualys’ SSL Server Test to check the validity of your certificate.

Simply type your domain name into the box and click on the Submit button:

qualys ssl test

The Qualys SSL server test

It may take several minutes to perform the test. Your results will include a thorough analysis of your SSL configuration, along with a letter grade for each item. You’ll want to pay particular attention to the expiration date of the SSL certificate.

Note that you can use these methods to check the validity of an SSL certificate on someone else’s website. However, you won’t be able to do much more than attempt to notify the website’s owner that their certification has expired.

If your own certificate has expired, renewing it should take care of the NET::ERR_CERT_DATE_INVALID error. Your host may handle this for you, or you may be able to do it yourself through your control panel.

Some hosting providers’ control panels don’t provide a way for you to renew your certificate. In this case, you may have to perform the renewal through the command line. Certbot can help you to set this up.

You need to install and run Certbot once. It will automatically renew a free SSL certificate whenever yours expires:

certbot

Certbot will automatically renew your SSL certificate

No matter how you renew your SSL certificate, make sure you mark your calendar so you can handle it before it becomes a problem.

5. Update Your Operating System and Browser

You should always have the newest version of your operating system installed, as older versions may no longer be supported once they become obsolete. What’s more, there are parts of SSL certificates that can no longer work on older operating systems.

If you’re running an outdated version of your operating system, you’ll likely encounter errors like NET::ERR_CERT_DATE_INVALID more often as time goes on.

The same goes for outdated browsers. If you haven’t updated your browser in a while, you may want to go ahead and do that now. Even if the browser is up to date, sometimes uninstalling and reinstalling it can help.

6. Disable Your Antivirus Software

Sometimes, there may be a setting in your antivirus software that triggers the NET::ERR_CERT_DATE_INVALID error. To test this, try disabling your antivirus software and attempt to access the website. Be sure to force refresh when you do this.

If you determine that your antivirus software is the problem, you’ll first want to try updating to the latest version. You can also reach out to the software’s support team if the issue persists after updating.

7. Check Your Browser Extensions

Third-party extensions on Chrome are known to cause problems from time to time. Depending on how many extensions you have installed, this solution can take some time to test:

google chrome extensions

Browser extensions in Google Chrome

Check each extension one at a time by disabling it and then attempting to load the page. If one of your extensions seems to be triggering the error, you can then try uninstalling it completely.

8. Clear Your Cache and Cookies

Clearing your cache is another solution that can take some time. There are a couple of things you can try first to determine if clearing your cache is likely to help.

First, visit the site in incognito mode. If that doesn’t help, you might try using a different browser to access the site. If either of these methods works, there’s a decent chance that clearing your browser cache will solve the problem.

The process for this differs from one browser to another:

  • How to Clear Browser Cache for Google Chrome
  • How to Clear Browser Cache for Mozilla Firefox
  • How to Clear Browser Cache for Safari
  • How to Clear Browser Cache for Internet Explorer
  • How to Clear Browser Cache for Microsoft Edge
  • How to Clear Browser Cache for Opera

With your cache and cookies freshly cleared, you can try reopening your browser and loading the website again.

Check Out Our Video Guide to Clearing Browser Cache

9. Clear Your SSL Cache

If clearing your browser cache didn’t work, you can try clearing your SSL cache. The SSL cache stores credentials for websites you’ve visited, to save time when you reconnect later.

However, if an SSL certificate is updated in the meantime, the SSL cache may prevent your browser from recognizing the change.

To clear the SSL state in Chrome on Windows, navigate to the Control Panel and select Network and Internet. Under the Content tab, you’ll find the button to Clear SSL state:

clear ssl state in windows

Clearing the SSL state in Windows

Once again, reopen your browser and navigate to the website. If you still get the NET::ERR_CERT_DATE_INVALID error, we have one more solution you can try.

If you’re using macOS, you may need to delete an SSL certificate previously accepted from an untrusted source.

To do so, navigate to Finder, then click on Go > Utilities >  Keychain Access:

mac keychain

macOS keychain

Next, click on Certificates, which is located under the Category section. Untrusted certificates are marked with a red ‘X’. To remove one, click on Edit > Delete.

10. Change Your Domain Name System (DNS) Server

You may want to try changing your Domain Name System (DNS) server to or from Google’s Public DNS, depending on your current setup. Before making any changes to your DNS settings, make sure you write down your current settings in case you need to change them back.

To change your DNS server on Windows, start by opening the Control Panel. Click on Network and Internet > Network and Sharing Center, and then Change adapter settings. Right-click on your connection and select Properties.

Next, choose Internet Protocol Version 4 or 6, and then click the Properties button. Select Use the following DNS server addresses:

change dns in windows

Changing the DNS server addresses in Windows

To use Google’s Public DNS, enter 8.8.8.8 and 8.8.4.4 in the boxes. You might also try Couldflare’s DNS, which is 1.1.1.1 and 1.0.0.1. Click on OK and close the window. You’ll need to restart your browser for the changes to take effect.

For macOS users, the process is similar, only with a few variations.

First, navigate to System Preferences and click on the Network icon:

network settings macOS

Network settings macOS

Select the Advanced button followed by the DNS tab. Next, click on the (+) icon next to “IPv4 or IPv6 addresses”:

The macOS DNS network window

The macOS DNS network window

Once you enter the new DNS servers. Click on OK then Apply to save your changes.

If you are already using Google’s Public DNS, you can try going back to your ISP’s DNS servers instead. Simply remove Google’s DNS, and make sure Obtain DNS server address automatically is checked.

NET::ERR_CERT_DATE_INVALID and WordPress

If you’re experiencing this problem on your WordPress site and the above methods didn’t work, there are a few more things you can check:

  • If your hosting provider installed your SSL certificate, contact them to resolve this error.
  • If you installed your certificate on your own, try reinstalling it.
  • Make sure you’ve enabled HTTPS on your site.
  • Check to ensure that your URLs are all updated.

Don’t be afraid to reach out to the WordPress community for support if you’re feeling stuck. There’s also a wealth of documentation you can explore as well.

If you’re still running into a dead end, you can try contacting your SSL certificate issuer. They should be able to help you pinpoint the issue.

NET::ERR_CERT_DATE_INVALID and Let’s Encrypt

Let’s Encrypt provides free SSL certificates to anyone who owns a domain name. However, these certificates are only valid for 90 days. So there’s a higher likelihood that yours has expired versus if you’re using a premium certificate obtained elsewhere.

When your Let’s Encrypt certificate term is up, the renewal process will depend on your hosting provider.

Some platforms are not compatible with Let’s Encrypt certificates, and some providers require you to manually handle the renewal yourself. While there isn’t a formal support team at Let’s Encrypt, you can always check out the community forums for help. You’ll find plenty of information and knowledgeable volunteers who can help you investigate possible solutions.

Summary

The NET::ERR_CERT_DATE_INVALID error has many potential causes, which can make troubleshooting it particularly frustrating. However, it’s essential to handle this problem quickly. If you see the error on your site, others may encounter it as well.

Since this error has so many causes, we provided you with ten solutions to try. You can start simply by reloading the website and checking the date and time on your computer. Then you might move on to the more involved methods, such as clearing your SSL state or testing your browser extensions.


Get all your applications, databases and WordPress sites online and under one roof. Our feature-packed, high-performance cloud platform includes:

  • Easy setup and management in the MyKinsta dashboard
  • 24/7 expert support
  • The best Google Cloud Platform hardware and network, powered by Kubernetes for maximum scalability
  • An enterprise-level Cloudflare integration for speed and security
  • Global audience reach with up to 35 data centers and 275+ PoPs worldwide

Test it yourself with $20 off your first month of Application Hosting or Database Hosting. Explore our plans or talk to sales to find your best fit.

Having an SSL certificate installed should provide peace of mind to anyone using your website. When a NET::ERR_CERT_DATE_INVALID error suggests there’s something wrong with the certificate, it can prevent visitors from accessing your website until it’s resolved.

This situation can be annoying to site owners and users alike.

The good news is that the NET::ERR_CERT_DATE_INVALID error is a fairly common issue with many possible causes. There are also a variety of potential solutions you can try to get back on track. These are all relatively simple fixes.

In this post, we’ll break down what NET::ERR_CERT_DATE_INVALID is, as well as how it may appear in different browsers. Then we’ll give you some methods you can try to fix it. Finally, we’ll have a look at a couple of special cases.

Let’s get started!

What’s the NET::ERR_CERT_DATE_INVALID Error?

The NET::ERR_CERT_DATE_INVALID error is often referred to as ‘your connection is not private,’ as this is the message you’ll frequently receive when you encounter it. The most common browser to find this error on is Google Chrome, but there are variations on other browsers as well:

NET::ERR_CERT_DATE_INVALID error message firefox

The NET::ERR_CERT_DATE_INVALID error message in Firefox.

In most cases, the error won’t actually prevent you from accessing the site. You can ignore it and click through to the page you’re trying to visit, but we don’t recommend it.

While the NET::ERR_CERT_DATE_INVALID error is not unusual and can be easily fixed, it can sometimes indicate a legitimate threat.

There are a few main reasons you may see this error:

  • There’s a problem with the user’s computer. This could include a setting on their computer, antivirus software, or the internet connection.
  • The browser that is accessing the site is the problem. This could be due to a setting, or the platform could be incompatible with the SSL certificate being used.
  • There might be a problem with the certificate itself. In the case of this particular error, the certificate has expired.

Regardless of the reason for the error, you’ll want to fix it quickly, as it can affect traffic. Seeing this error may also raise questions about whether your site is secure.

Migrate to Kinsta

What Are the NET::ERR_CERT_DATE_INVALID Variations?

While you’ll typically encounter the NET::ERR_CERT_DATE_INVALID error message when using Chrome, other browsers have their own version of the error. Your operating system will also affect the exact message you see.

Let’s have a look at a few of the variations.

  • Your connection is not private
  • Warning: Potential Security Risk Ahead
  • Your connection isn’t private
  • Safari can’t verify the identity of the website

Here’s how these look in different browsers:

Google Chrome

The error text in Chrome explicitly states that your connection is not private. You can usually proceed to the site anyway by clicking on the Advanced button, but there is some risk involved:

NET::ERR_CERT_DATE_INVALID error message chrome

The NET::ERR_CERT_DATE_INVALID error message in Chrome.

There are some other errors related to the SSL certificate that Chrome may warn you about. A few of the error codes you could see include:

  • NET::ERR_CERT_AUTHORITY_INVALID
  • NET::ERR_CERT_COMMON_NAME_INVALID
  • NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM
  • NTE::ERR_CERTIFICATE_TRANSPARENCY_REQUIRED
  • ERR_SSL_PROTOCOL_ERROR

At the very least, you know the problem is likely related to the site’s SSL certificate. Having a specific error code can be helpful in pinpointing the exact issue.

Firefox

Firefox gets your attention by displaying a bright yellow outline around its security warning. As with Chrome, you can usually ignore the notice and proceed to the website by clicking on the Advanced button:

NET::ERR_CERT_DATE_INVALID error message firefox advanced

The NET::ERR_CERT_DATE_INVALID error message in Firefox.

Selecting Advanced will also give you more information about the error. In addition to the SEC_ERROR_EXPIRED_CERTIFICATE message, you may see one of the following variations:

  • SEC_ERROR_UNKNOWN_ISSUER
  • SSL_ERROR_RX_MALFORMED_HANDSHAKE
  • MOZILLA_PKIX_ERROR_KEY_PINNING_FAILURE
  • SEC_ERROR_REUSED_ISSUER_AND_SERIAL

This warning also includes a specific error code, which can help you get to the root of the problem more quickly.

Microsoft Edge

Microsoft Edge’s error screen is nearly identical to the one Chrome displays. However, the Edge error may include how many days ago the site’s SSL certificate expired:

NET::ERR_CERT_DATE_INVALID error message edge advanced

The NET::ERR_CERT_DATE_INVALID error message in Microsoft Edge.

You may see some variation in the error code that’s displayed:

  • DLG_FLAGS_SEC_CERTDATE_INVALID
  • DLG_FLAGS_INVALID_CA
  • DLG_FLAGS_SEC_CERT_CN_INVALID
  • NET::ERR_CERT_COMMON_NAME_INVALID
  • ERROR CODE: O

Like the other browsers, Edge usually gives you the option to proceed to the website. However, there are times when the browser won’t allow you to load the site until you’ve resolved the error.

Safari

If you’re using Safari, your warning may come in the form of a pop-up rather than a full screen. Again, it’s a straightforward process to continue to the potentially unsafe website by clicking on the Continue button:

NET::ERR_CERT_DATE_INVALID error safari details

The NET::ERR_CERT_DATE_INVALID error message in Safari.

The popup itself likely won’t give you much to go on. You’ll need to click on Show Certificate if you want to get more clues as to what’s causing the error. This window will give you some details about the certificate itself that you can use to try and diagnose the issue.

How to Fix the NET::ERR_CERT_DATE_INVALID Error

Now that we’ve taken a look at how the NET::ERR_CERT_DATE_INVALID error appears on the most popular browsers, let’s get to work on fixing it.

This error can originate from many different causes, so we’ll walk through ten solutions you can try.

1. Reload the Page

We may as well start with the simplest solution: Give refreshing the page a shot. You can also try closing and relaunching your browser, before navigating back to the same page.

Sometimes things just don’t work the way they should, and it’s better to try a quick fix rather than troubleshooting unnecessarily. As unlikely as it may seem, it’s possible that you just caught the website owner in the middle of renewing their SSL certificate!

2. Don’t Use Public Wifi

If you still see the error after reloading the page, check your network connection. If you’re on public wifi, there’s a real possibility that your connection actually isn’t private. You may want to sign off to be safe.

Use a hotspot on your mobile device, and attempt to re-access the site. If you don’t encounter the error message, the problem is most likely with the wifi connection.

You can also try using a Virtual Private Network (VPN) to see if the error persists. If you were already using a VPN when you first encountered the issue, on the other hand, you might try turning the VPN off, as it may be the culprit.

3. Check Your Date and Time

Here’s another easy fix. Your browser uses your computer’s clock to verify that a site’s SSL certificate isn’t expired. If you’ve set your time incorrectly, it can trigger this error.

Even if your computer is set up to sync automatically, it can still be thrown off.

For example, if you’ve recently traveled across time zones, your laptop may not have caught up yet. So check to ensure that the date and time are accurate on your machine. Then reopen the browser and try navigating back to the website.

4. Determine Whether the Certificate Has Expired

SSL certificates do expire, so if you see this error on your own website, it may be time to have your certificate reissued. You can quickly check this right from Chrome.

Start by clicking on the three dots in the top-right corner of the browser window. Then select More Tools > Developer Tools:

check ssl status in chrome

Checking the SSL certificate status in Google Chrome

Navigate to the Security tab, where you’ll be able to see if the certificate is valid. You can click on the View Certificate button to get more details, including the certificate’s expiration date:

chrome ssl certificate details

SSL certificate details in Google Chrome

You can also use a tool such as Qualys’ SSL Server Test to check the validity of your certificate.

Simply type your domain name into the box and click on the Submit button:

qualys ssl test

The Qualys SSL server test

It may take several minutes to perform the test. Your results will include a thorough analysis of your SSL configuration, along with a letter grade for each item. You’ll want to pay particular attention to the expiration date of the SSL certificate.

Note that you can use these methods to check the validity of an SSL certificate on someone else’s website. However, you won’t be able to do much more than attempt to notify the website’s owner that their certification has expired.

If your own certificate has expired, renewing it should take care of the NET::ERR_CERT_DATE_INVALID error. Your host may handle this for you, or you may be able to do it yourself through your control panel.

Some hosting providers’ control panels don’t provide a way for you to renew your certificate. In this case, you may have to perform the renewal through the command line. Certbot can help you to set this up.

You need to install and run Certbot once. It will automatically renew a free SSL certificate whenever yours expires:

certbot

Certbot will automatically renew your SSL certificate

No matter how you renew your SSL certificate, make sure you mark your calendar so you can handle it before it becomes a problem.

5. Update Your Operating System and Browser

You should always have the newest version of your operating system installed, as older versions may no longer be supported once they become obsolete. What’s more, there are parts of SSL certificates that can no longer work on older operating systems.

If you’re running an outdated version of your operating system, you’ll likely encounter errors like NET::ERR_CERT_DATE_INVALID more often as time goes on.

The same goes for outdated browsers. If you haven’t updated your browser in a while, you may want to go ahead and do that now. Even if the browser is up to date, sometimes uninstalling and reinstalling it can help.

6. Disable Your Antivirus Software

Sometimes, there may be a setting in your antivirus software that triggers the NET::ERR_CERT_DATE_INVALID error. To test this, try disabling your antivirus software and attempt to access the website. Be sure to force refresh when you do this.

If you determine that your antivirus software is the problem, you’ll first want to try updating to the latest version. You can also reach out to the software’s support team if the issue persists after updating.

7. Check Your Browser Extensions

Third-party extensions on Chrome are known to cause problems from time to time. Depending on how many extensions you have installed, this solution can take some time to test:

google chrome extensions

Browser extensions in Google Chrome

Check each extension one at a time by disabling it and then attempting to load the page. If one of your extensions seems to be triggering the error, you can then try uninstalling it completely.

8. Clear Your Cache and Cookies

Clearing your cache is another solution that can take some time. There are a couple of things you can try first to determine if clearing your cache is likely to help.

First, visit the site in incognito mode. If that doesn’t help, you might try using a different browser to access the site. If either of these methods works, there’s a decent chance that clearing your browser cache will solve the problem.

The process for this differs from one browser to another:

  • How to Clear Browser Cache for Google Chrome
  • How to Clear Browser Cache for Mozilla Firefox
  • How to Clear Browser Cache for Safari
  • How to Clear Browser Cache for Internet Explorer
  • How to Clear Browser Cache for Microsoft Edge
  • How to Clear Browser Cache for Opera

With your cache and cookies freshly cleared, you can try reopening your browser and loading the website again.

Check Out Our Video Guide to Clearing Browser Cache

9. Clear Your SSL Cache

If clearing your browser cache didn’t work, you can try clearing your SSL cache. The SSL cache stores credentials for websites you’ve visited, to save time when you reconnect later.

However, if an SSL certificate is updated in the meantime, the SSL cache may prevent your browser from recognizing the change.

To clear the SSL state in Chrome on Windows, navigate to the Control Panel and select Network and Internet. Under the Content tab, you’ll find the button to Clear SSL state:

clear ssl state in windows

Clearing the SSL state in Windows

Once again, reopen your browser and navigate to the website. If you still get the NET::ERR_CERT_DATE_INVALID error, we have one more solution you can try.

If you’re using macOS, you may need to delete an SSL certificate previously accepted from an untrusted source.

To do so, navigate to Finder, then click on Go > Utilities >  Keychain Access:

mac keychain

macOS keychain

Next, click on Certificates, which is located under the Category section. Untrusted certificates are marked with a red ‘X’. To remove one, click on Edit > Delete.

10. Change Your Domain Name System (DNS) Server

You may want to try changing your Domain Name System (DNS) server to or from Google’s Public DNS, depending on your current setup. Before making any changes to your DNS settings, make sure you write down your current settings in case you need to change them back.

To change your DNS server on Windows, start by opening the Control Panel. Click on Network and Internet > Network and Sharing Center, and then Change adapter settings. Right-click on your connection and select Properties.

Next, choose Internet Protocol Version 4 or 6, and then click the Properties button. Select Use the following DNS server addresses:

change dns in windows

Changing the DNS server addresses in Windows

To use Google’s Public DNS, enter 8.8.8.8 and 8.8.4.4 in the boxes. You might also try Couldflare’s DNS, which is 1.1.1.1 and 1.0.0.1. Click on OK and close the window. You’ll need to restart your browser for the changes to take effect.

For macOS users, the process is similar, only with a few variations.

First, navigate to System Preferences and click on the Network icon:

network settings macOS

Network settings macOS

Select the Advanced button followed by the DNS tab. Next, click on the (+) icon next to “IPv4 or IPv6 addresses”:

The macOS DNS network window

The macOS DNS network window

Once you enter the new DNS servers. Click on OK then Apply to save your changes.

If you are already using Google’s Public DNS, you can try going back to your ISP’s DNS servers instead. Simply remove Google’s DNS, and make sure Obtain DNS server address automatically is checked.

NET::ERR_CERT_DATE_INVALID and WordPress

If you’re experiencing this problem on your WordPress site and the above methods didn’t work, there are a few more things you can check:

  • If your hosting provider installed your SSL certificate, contact them to resolve this error.
  • If you installed your certificate on your own, try reinstalling it.
  • Make sure you’ve enabled HTTPS on your site.
  • Check to ensure that your URLs are all updated.

Don’t be afraid to reach out to the WordPress community for support if you’re feeling stuck. There’s also a wealth of documentation you can explore as well.

If you’re still running into a dead end, you can try contacting your SSL certificate issuer. They should be able to help you pinpoint the issue.

NET::ERR_CERT_DATE_INVALID and Let’s Encrypt

Let’s Encrypt provides free SSL certificates to anyone who owns a domain name. However, these certificates are only valid for 90 days. So there’s a higher likelihood that yours has expired versus if you’re using a premium certificate obtained elsewhere.

When your Let’s Encrypt certificate term is up, the renewal process will depend on your hosting provider.

Some platforms are not compatible with Let’s Encrypt certificates, and some providers require you to manually handle the renewal yourself. While there isn’t a formal support team at Let’s Encrypt, you can always check out the community forums for help. You’ll find plenty of information and knowledgeable volunteers who can help you investigate possible solutions.

Summary

The NET::ERR_CERT_DATE_INVALID error has many potential causes, which can make troubleshooting it particularly frustrating. However, it’s essential to handle this problem quickly. If you see the error on your site, others may encounter it as well.

Since this error has so many causes, we provided you with ten solutions to try. You can start simply by reloading the website and checking the date and time on your computer. Then you might move on to the more involved methods, such as clearing your SSL state or testing your browser extensions.


Get all your applications, databases and WordPress sites online and under one roof. Our feature-packed, high-performance cloud platform includes:

  • Easy setup and management in the MyKinsta dashboard
  • 24/7 expert support
  • The best Google Cloud Platform hardware and network, powered by Kubernetes for maximum scalability
  • An enterprise-level Cloudflare integration for speed and security
  • Global audience reach with up to 35 data centers and 275+ PoPs worldwide

Test it yourself with $20 off your first month of Application Hosting or Database Hosting. Explore our plans or talk to sales to find your best fit.

Срок действия корневого сертификата Let’s Encrypt истек — рассказываем, что делать, чтобы не остаться без интернета при ошибке ERR CERT DATE INVALID.

Содержание:
ERR CERT DATE INVALID Let’s Encrypt — истек корневой сертификат, план действий
    Обновление/установка сертификата на ОС Windows XP, Vista, 7  

30 Сентября 2021 произошло катастрофическое событие. У крупнейшего поставщика сертификатов Let’s Encrypt истек корневой сертификат IdentTrust DST Root CA X3, который использовался на миллионах устройств, выпущенных или обновленных до 2015 года. 

Были задеты не только ОС Windows, но и множество других девайсов — смартфоны, «маки», консоли старых поколений (PlayStation, Xbox). Если у вас появляется ошибка ERR CERT DATE INVALID и вы не можете зайти на любимый сайт RBKGames.com — следуйте нашей инструкции.

ERR CERT DATE INVALID Let’s Encrypt — истек корневой сертификат, план действий

В первую очередь стоит обновить операционную систему. Если такой возможности нет, действуйте иначе — обновляйте/устанавливайте сертификат в ручном режиме. Пока мы представляем инструкцию для семейства ОС Windows на примере Windows XP, но в будущем добавим и другие варианты.

Обновление/установка сертификата на ОС Windows XP, Vista, 7

Для обновления/установки сертификата на Windows выполните следующие шаги:

1. Скачайте обновленный корневой сертификат — ссылка, а также еще один наиболее популярный для сайтов сертификат: ссылка.

2. Нажмите 2 раза на файл isrgrootx1.der. У вас откроется окно с информацией о сертификате. 

3. Нажмите на кнопку «Установить сертификат»:

4. В открывшимся окне выберите «Далее»:

5. Это очень важный пункт. У вас откроется окно импорта. Выберите «Поместить все сертификаты в следующее хранилище» (ниже на скриншоте под цифрой 1).Нажмите «Обзор…». Выберите пункт «Доверенные корневые центры сертификации» (отмечено цифрой 2). Важно выбрать именно этот пункт. Нажмите «Ок»:  

6. Проверьте, чтобы все выглядело, как на скриншоте и нажмите «Далее».

7. Подтвердите завершение импорта кнопкой «Готово»:

8. Вы увидите предупреждение, что будет добавлен корневой сертификат. Обязательно нажмите «Да». 

9. В конце вы увидите сообщение о успешном импорте:

Все готово! Теперь вы можете посещать сайты, которые были ранее недоступны из-за ошибки сертификата!

Также рекомендуем повторить эти пункты и для другого скачанного по ссылке выше файла «USERTrustRSACertificationAuthority.crl». Ведь это второй по популярности корневой сертификат, который уже давно не обновлялся. 

Обновив указанные сертификаты на вашем Android-устройстве, Mac или других девайсах, вы продолжите посещать любимые сайты в привычном режиме.

Остались вопросы? Пишите в комментариях!

Глобальная ошибка сертификата безопасности (ERR CERT DATE INVALID)

Содержание:

  • Введение
  • Что случилось?
  • Как можно проверить проблему и что делать бесполезно
  • Установка обновлений на Windows 7
  • Установка сертификата на Windows 7
  • Переходим на новую операционную систему
  • Установка сертификата на мобильных устройствах
  • iOS (iPhone и iPad с ОС до 10 версии)
  • Android (ОС Android до 7.1.1)
  • Заключение

Введение

Так как помимо всего прочего я занимаюсь еще поддержкой, то мое утро пятницы 1 октября 2021 года началось со звонков, что пользователи не могут зайти на некоторые сайты. Выходит ошибка, хотя еще недавно всё было в порядке. Данная проблема носила массовый характер с которой пришлось разбираться и как-то объяснять людям в чем причина, что же произошло с интернетом.

Что случилось?

Как оказалось, у одного из крупных поставщиков сертификатов Let`s Encrypt, 30 сентября в 14.01 по Гринвичу (17.01 мск) 2021 года истек корневой сертификат безопасности «IdentTrust DST Root CA X3».

Let’s Encrypt – некоммерческая организация по выпуску бесплатных цифровых сертификатов для шифрования соединений между устройствами и интернетом. Основная цель сертификатов – это защита данных от перехвата во время передачи данных.

Этот сертификат использовался на миллионах устройств, выпущенных до 2015 года. И теперь при попытке зайти на некоторые сайты браузер стал выдавать ошибку:

При попытке зайти на сайты выходит ошибка

В основном с этим столкнулись пользователи старых систем, например, такие как: Windows XP, Windows 7, iOS-устройства (до версии iOS 10), Android (до версии 7.1.1), MAC (до версии 10.12.0), консоли старых поколений (PlayStation, Xbox), Ubuntu (до версии 16.04) и т.д.

Далее мы разберемся, как нам победить эту ошибку, а вы уже сами решите какой из способов вам подходит.

Как можно проверить проблему и что делать бесполезно

Но прежде чем продолжить дальше, я расскажу, что я пробовал сделать. Это будет полезно чтобы убедиться, что у вас проблема именно с сертификатом.

  1. Попробуйте сменить дату на компьютере, например, на 29.10.21 год. Браузер, скорее всего будет ругаться на некорректную дату, но на сайты пускать начнет.
  2. Перезагрузка роутера, компьютера.
  3. Отключение проверки HTTPS.
  4. Переустановка браузера и очистка SSL кэша.
  5. Отключение всех антивирусных программ.

Переходим к решению проблемы.

Установка обновлений на Windows 7

Установка обновлений на Windows 7

Чтобы убрать ошибку на Windows 7, будет достаточно установить всего два обновления системы. В редких случаях может потребоваться третье:

  1. Сначала необходимо установить обновление «KB3020369» (Скачать x64 / Скачать x86),
  2. Далее устанавливаем «KB3125574» (Скачать x64 / Скачать x86),
  3. Если два обновления выше не помогли, устанавливаем третье «KB3004394» (Скачать x64 / Скачать x86).

Все обновления вы можете скачать с официального сайта Microsoft, но с «KB3125574» у меня постоянно возникает проблема — не получается корректно скачать. Поэтому я решил выгрузить их и сохранить у себя, чтобы использовать, когда потребуются.

Кроме этих обновлений, вы можете воспользоваться программой «Update_Root_Certificates_v1.6», которая автоматически обновит нужные сертификаты.

Установка сертификата на Windows 7

Если вам не нравится вариант с установкой обновлений, тогда просто скачайте новый сертификат безопасности и установите его. В большинстве случаев это помогает.

  1. Скачать обновленный сертификат «ISRG Root X1»,
  2. Запустить установку,
  3. Нажимаем кнопку «Установить сертификат»,
  4. Расположение хранилища выбрать «Локальный компьютер»,
  5. Выберите «Поместить все сертификаты в следующее хранилище»,
  6. Выберите пункт «Доверенные корневые центры сертификации»,
  7. Заканчиваем установку нажатием кнопки «ОК» и сообщением об успешном импорте.

Установка сертификата на Windows 7

Далее желательно перезагрузить компьютер и проверить сайты, которые не открывались.

Переходим на новую операционную систему

Самым трудоёмким и оптимальным вариантом в 2021-2022 год будет переход на Windows 10 (11), так как Windows 7 уже давно не поддерживается и считается устаревшей, а многие программы так и так требуют «десятку».

Переходим на новую операционную систему

Я же лично считаю, что Windows 10 сильно преобразилась за последние годы и рекомендую к установке. Особенно радует встроенный антивирус, которого более чем хватает при использовании в домашних условиях.

Установка сертификата на мобильных устройствах

Что же касается мобильных устройств, то с ними всё гораздо сложнее, в отличии от ПК. Давайте попробуем разобраться с ними.

iOS
(iPhone и iPad с ОС до 10 версии)

Вам нужно скачать файл сертификата «ISRG Root X1» на ваше устройство.

Далее вам нужно будет перейти в настройки установить этот сертификат:

  1. Заходим в «Настройки»,
  2. Переходим в «Основные»,
  3. Смотрим «Профили и управление устройством»,
  4. Выбираем сертификат «ISRG Root X1»,
  5. Нажимаем «Установить».

И в конце, нужно включить следующую настройку:

  1. Заходим опять в «Настройки»,
  2. Переходим в «Основные»,
  3. Находим в разделе «Об этом устройстве» — «Настройки доверия сертификатов»
  4. «Включить полное доверие для корневых сертификатов» включаем доверие для сертификата.

Всё. После этого у вас должно всё заработать, как и было.

Android
(ОС Android до 7.1.1)

С устройствами на Android дела обстоят гораздо лучше. Let’s Encrypt удалось договориться с IdenTrust о выпуске на 3 года кросс-подписи истекшего DST Root CA X3. Новый сертификат будет действовать до 2024 года, поэтому владельцам «зеленого робота» можно пока спать спокойно и дальше пользоваться своей техникой.

Заключение

К сожалению, для большинства старых мобильных устройств это будет не преодолимая проблема. Придется или смириться с не работающим интернетом, или задумать об обновлении вашего устройства.
Сейчас, новые сертификаты действительны до 2035 года и все устройства, при условии, что они получают обновления, будут работать до этого года.

Всем удачи!

NET: Err_cert_date_invalid. Как исправить в Яндекс браузере?

Как исправить ошибку Err_cert_date_invalid при открытии некоторых сайтов?

С данной ошибкой сталкиваются многие пользователи Windows XP и Windows 7. Причем это происходит не только в Яндекс браузере, но и во всех остальных браузерах. Сайты Яндекс и Гугл работают, а вот при переходе по большинству сайтов из их выдачи отображается ошибка NET: Err_cert_date_invalid. Также еще может быть сказано про незащищенность соединения, что оно не является приватным или что часы отстают. Все это признаки одной и той же проблемы. Про то, как ее можно решить самостоятельно, мы и поговорим в данной статье.

Из-за чего появляется ошибка?

Текст ошибки Err_cert_date_invalid говорит о том, что на вашем ПК неверно выставлена дата. Поэтому первым делом проверяем ее. Если она некорректна, то выставляем правильные дату и время, после чего перезапускаем браузер и проверяем работу сайтов.

Если же дата установлена правильная, а ошибка Err_cert_date_invalid появляется все равно, то с большой долей вероятности можно быть уверенным, что проблема кроется в просроченном сертификате Let’s Encrypt.

Как устранить?

Все что нужно сделать для решения проблемы – переустановить сертификат Let’s Encrypt на вашем компьютере. Для этого сначала скачиваем его по ссылке ниже.

Скачать сертификат

После скачивания его нужно установить. Подробно данную процедуру мы рассматривали в этой статье.

ERR_CERT_DATE_INVALID

Выбор хранилища сертификатов

Установив сертификат, перезапустите свой ПК и проверяйте работу сайтов, которые ранее не открывались, выдавая ошибку Err_cert_date_invalid.

Лучшая благодарность автору — репост к себе на страничку:

Некоторые пользователи, в основном в операционной системе Windows 7, при попытке открыть сайт в Интернете сталкиваются с сообщением в окне браузера «Ваше подключение не является приватным». В разных браузерах это сообщение имеет следующие названия: «Ваше подключение не является закрытым», «Подключение не защищено», «Ваше подключение не безопасно» и так далее.

Под сообщением отображается код ошибки «ERR CERT DATE INVALID» с информацией о том, что злоумышленники могут похитить ваши данные. Не удалось подтвердить, что это тот ресурс, который вы хотите посетить, а сертификат безопасности в настоящее время недействителен.

Содержание:

  1. Что значит «Ваше подключение не является приватным»
  2. Как открыть сайт если браузер пишет «Ваше подключение не является закрытым»
  3. Как исправить ошибку NET CERT DATE INVALID
  4. Как исправить «Ваше подключение не является приватным»: другие способы
  5. Выводы статьи
  6. Ваше подключение не является приватным: как исправить (видео)

Среди причин вам указывают на следующие возможные проблемы: сервер настроен неправильно или кто-то пытается перехватить ваши данные.

В тоже время некоторые сайты в Интернет открываются без проблем, а на другие веб-страницы переход блокируется. Эта проблема может наблюдаться во всех браузерах, установленных на ПК.

Что значит «Ваше подключение не является приватным»

Перед открытием веб-сайта браузер проверяет цифровые сертификаты, чтобы убедится в подлинности данного ресурса, что он соответствует всем нормам безопасности и конфиденциальности. Если браузер обнаружит проблему с сертификатом, то он старается предотвратить посещение веб-сайта.

Сообщение «Ваше подключение не является приватным» в большинстве случаев возникает из-за ошибки SSL сертификата. SSL сертификат подтверждает сведения о сайте через соединение по защищенному протоколу HTTPS. Это гарантирует подлинность, целостность и конфиденциальность информации.

Ранее все сайты использовали протокол HTTP, в котором не было шифрования. Ему на смену пришел протокол HTTPS для безопасного соединения. Большинство сайтов перешло на протокол HTTPS. При попытке открыть ресурс, использующий (URL-адрес начинается с http) старый протокол, в адресной строке отобразится предупредительный знак, а также может открыться страница с сообщением о небезопасном соединении.

В браузере Опера «Ваше подключение не является приватным» отображается следующим образом с ошибкой «NET::ERR_CERT_DATE_INVALID».

ваше подключение не является приватным

В Google Chrome отображается подобное сообщение «Ваше подключение не является закрытым».

ваше подключение не является закрытым

Как открыть сайт если браузер пишет «Ваше подключение не является закрытым»

В некоторых случаях пользователю необходимо принудительно открыть ресурс в Интернете без разбирательства с причинами возникновения ошибки безопасного соединения.

Пользователь может поступить следующим образом:

  1. Вам нужно нажать, в зависимости от браузера, на кнопку «Дополнительно» («Дополнительные»).
  2. На странице откроется дополнительная информация. В самом низу вы увидите ссылку на веб-сайт, где в скобках будет написано «небезопасно».
  3. Перейдите по ссылке на нужную веб-страницу.

перейти на сайт небезопасно

Есть другой способ зайти на страницу сайта с незащищенным соединением — использовать режим «инкогнито».

Выполните следующее:

  1. Войдите в настройки браузера, выберите «Новое окно в режиме инкогнито» («Новое окно в режиме InPrivate», «Новое приватное окно»).
  2. Введите в поисковую строку адрес сайта, чтобы открыть его в окне браузера.

режим инкогнито

Сначала рассмотрим способ, как исправить «Ваше подключение не является приватным» методом установки корневого сертификата безопасности. Это способ с большей долей вероятности поможет решить проблему с SSL-сертификатом. Время действия старого сертификата истекло, а поскольку система не обновляется. то нового сертификата там нет.

Пройдите несколько шагов:

  1. Перейдите на официальный сайт центра сертификации Let’s Encrypt: https://letsencrypt.org/certificates/.

Let’s Encrypt предоставляет бесплатные криптографические сертификаты для шифрования данных через Интернет. Услугами этого центра сертификации пользуется большое количество веб-сайтов.

  1. Прокрутите колесико мыши до раздела «Root Certificates».
  2. В списке активных сертификатов выберите «ISRG Root X1», затем щелкните по расширению «der», чтобы скачать сертификат на компьютер.

скачать корневой сертификат

  1. Закройте браузер.
  2. Нажмите на клавиши клавиатуры «Win» + «R».
  3. В диалоговом окне «Выполнить» введите команду — «mmc».
  4. Нажмите на клавиши «Ctrl» + «Shift» + «Enter» для запуска команды от имени администратора.
  5. На рабочем столе откроется окно Консоли управления Microsoft (MMC).
  6. Нажмите на меню «Файл», а в контекстном меню выберите пункт «Добавить или удалить оснастку…».
  7. В открывшемся окне «Добавление или удаление оснасток», в области «Доступные оснастки» найдите «Сертификаты».

сертификаты

  1. Нажмите на кнопку «Добавить», чтобы добавить эту оснастку в область «Выбранные оснастки».
  2. В следующем окне нажмите на кнопку «Готово».

готово

  1. В окне «Добавление или удаление оснасток» нажмите на кнопку «ОК».

ок

  1. В окне «Консоль» нажмите на «Сертификаты — текущий пользователь».
  2. В области «Имя логического хранилища» щелкните по «Доверенные корневые центры сертификации».

доверенные центры сертификации

  1. Кликните правой кнопкой мыши по «Доверенные корневые центры сертификации», а в контекстном меню сначала выберите «Все задачи», а потом «Импорт…».

импорт

  1. В окне «Мастер импорта сертификатов» нажмите на кнопку «Далее».

мастер импорта сертификатов

  1. В следующем окне нажмите на кнопку «Обзор…», чтобы выбрать SSL-сертификат «ISRG Root X1», который мы перед этим скачали на компьютер.

обзор

  1. Перейдите в папку, где был сохранен скачанный сертификат. Выберите параметр «Все файлы (*.*)», чтобы отобразить сертификат.
  2. Выделите сертификат, нажмите на кнопку «Открыть».

открыть сертификат

  1. Нажмите на кнопку «Далее».

далее

  1. В следующем окне нажимаем на кнопку «Далее». чтобы поместить сертификат в хранилище.

поместить в хранилище

  1. В окне «Завершение мастера импорта сертификатов» нажмите на кнопку «Готово».

завершение мастера импорта сертификатов

  1. В окне «Предупреждение о безопасности» нажмите на кнопку «Да», чтобы установить данный сертификат.

предупреждение безопасности

  1. Закройте окно консоли, а в окне «Microsoft Management Console» нажмите на кнопку «Нет».

не сохранять параметры консоли

  1. Запустите браузер, чтобы проверить решена проблема или нет.

Как исправить «Ваше подключение не является приватным»: другие способы

Попробуйте еще несколько способов, чтобы исправить проблему, если вам не помог предыдущий метод.

Необходимо проверить дату и время. Это можно сделать из области уведомлений, кликнув правой кнопкой мыши по отображению времени и даты. В открывшемся меню выберите «Настройка даты и времени». В некоторых случаях помогает перенос времени на какой-нибудь предыдущий период, а после сохранения настроек, снова нужно возвратиться к текущему времени.

Установите обновления Windows, если они отключены на вашем компьютере. В некоторых ситуациях по отзывам пользователей это решало проблему. Скачайте и установите обновление для Windows 7 с названием «Windows6.1-KB3004394-v2» для 32 битных систем: https://www.microsoft.com/ru-RU/download/details.aspx?id=45588, или для 64 битных ОС: https://www.microsoft.com/ru-ru/download/details.aspx?id=45633. После установки обновления перезагрузите компьютер.

Если проблема наблюдается только в одном браузере, удалите куки и кэш в проблемном интернет-обозревателе.

Проверьте настройки антивируса и брандмауэра, если они неправильно фильтруют трафик и предотвращают посещение сайтов с незащищенным протоколом HTTP.

Запустите командную строку или Windows PowerShell от имени администратора, а затем выполните команду, чтобы восстановить системные файлы:

sfc /scannow

Проверьте компьютер на вирусы с помощью антивирусного сканера. Дополнительно можно использовать программу AdwCleaner.

Выводы статьи

При попытке открыть веб-сайт в Интернете, в браузере открывается сообщение об ошибке: «Ваше подключение не является закрытым» с кодом ошибки «NET::ERR_CERT_DATE_INVALID». Это указывает на проблемы с SSL-сертификатом, который необходим для подтверждения подлинности сайта и проверки безопасного соединения.

Часто эта проблема случается из-за истекшего срока действия ранее используемого сертификата. Чтобы решит проблему, пользователь может самостоятельно установить сертификат на свой компьютер.

Ваше подключение не является приватным: как исправить (видео)

Похожие публикации:

  • Как поменять в браузере поисковую систему
  • Как включить режим совместимости Internet Explorer в Microsoft Edge
  • Как переустановить Microsoft Edge
  • Как удалить куки в браузере
  • Как удалить Internet Explorer — 7 способов
  • Как удалить историю браузера на ПК

ОШИБКА err_cert_date_invalid может возникать по нескольким причинам. В этой статье мы рассмотрим две, самых распространенных. И расскажем, как самостоятельно исправить ошибку err_cert_date_invalid. Приступим…

Данное сообщение уведомляет нас о проблемах с сертификатами безопасности.

Сертификат — это цифровое удостоверение вашего сайта, которое служит подтверждением того, что обмен данными между сайтом и браузером производится по защищённому каналу. Если мы имеем проблемы с сертификатом доступ на сайт может быть заблокирован. Либо выдается предупреждение о ненадежности сайта.

Грубо говоря, сертификат – это пропуск. А у каждого пропуска есть срок его годности. Дата начала и окончания действия. Именно поэтому первым делом, необходимо проверить настройки даты и времени на Вашем ПК, ноутбуке, планшете, телефоне. Очень часто дата стоит неверная. Она даже может быть более ранней, чем дата выдачи данного сертификата. Для установки даты и времени на ноутбуке, нажмите на значок часов в правом, нижнем углу экрана. и настройте корректные дату и время.

Настройка даты и времени на ноутбуке.

ВТОРАЯ ПРИЧИНА ВОЗНИКНОВЕНИЯ ОШИБКИ err_cert_date_invalid

30 сентября 2021 года срок действия корневого сертификата DST Root CA X3 истёк. В результате этого, устройства, которые давно не получали обновлений и не поддерживают новый корневой сертификат ISRG Root X1, перестали доверять старому сертификату. И заблокировали посещение сайтов, использующих сертификаты от Let’s Encrypt. Браузеры выдают предупреждения или вовсе не могут установить защищённое соединение.

Перечислим устройства которые на момент статьи считаются “устаревшими”

К “устаревшим” устройствам относятся системы возрастом старше 5 лет, среди которых:

  • Windows XP до SP3 (а также для SP3 и Windows 7, если не производилось автоматическое обновление корневых сертификатов);
  • macOS до 10.12.1;
  • iOS до 10;
  • Android до 2.3.6 (при этом доступ к сервисам еще может быть, из-за особенностей проверки корневых сертификатов, а версии до 7.1.1 перестанут поддерживать сертификат в 2024 году);
  • Ubuntu до 16.04;
  • Debian до 8;
  • Sony PlayStation 3 и 4 с прошивками до 5.00;
  • Старые модели смарт-телевизоров и умных домашних устройств;
  • Устройства, использующие OpenSSL версии 1.0.x;

КАК ИСПРАВИТЬ ОШИБКУ err_cert_date_invalid

Решить проблему err_cert_date_invalid можно несколькими способами. Лучшим решением будет обновление программного обеспечения до последних версий. В них уже включена поддержка нового корневого сертификата.

Что может сделать обычный пользователь для устранения ошибки err_cert_date_invalid?

Вы можете:

  1. Вручную установить корневой сертификат ISRG Root X1, если он остутствует в хранилище используемой системы или ПО.
  2. Удалить устаревший корневой сертификата DST Root CA X3. Наличие устаревшего корневого сертификата может мешать нормальной работе с сервисами, использующими сертификаты Let’s Encrypt.

Внимание! Решить проблему данным способом можно не на всех устройствах.

Debian/Ubuntu

  1. Для проверки наличия корневого сертификата в списке доверенных, выполните в терминале команду:awk -v cmd=’openssl x509 -noout -subject’ ‘ /BEGIN/{close(cmd)};{print | cmd}’ < /etc/ssl/certs/ca-certificates.crt | grep “ISRG Root X1″CopyЕсли в выводе команды будет фигурировать subject=C = US, O = Internet Security Research Group, CN = ISRG Root X1, то нет необходимости выполнять какие-либо действия, а если нет, то перейдите к следующему шагу.
  2. Выполните в терминале команду:curl -k https://letsencrypt.org/certs/isrgrootx1.pem.txt | sudo tee /usr/share/ca-certificates/mozilla/ISRG_Root_X1.crt ; sudo echo “mozilla/ISRG_Root_X1.crt” >> /etc/ca-certificates.conf ; sudo update-ca-certificatesCopy
  3. Проверьте работу сервисов, с которыми возникали проблемы доступа.

CentOS

  1. Для проверки наличия корневого сертификата в списке доверенных, выполните в терминале команду:awk -v cmd=’openssl x509 -noout -subject’ ‘ /BEGIN/{close(cmd)};{print | cmd}’ < /etc/ssl/certs/ca-bundle.crt | grep “ISRG Root X1″CopyЕсли в выводе команды будет фигурировать subject=C = US, O = Internet Security Research Group, CN = ISRG Root X1, то нет необходимости выполнять какие-либо действия, а если нет, то перейдите к следующему шагу.
  2. Выполните в терминале следующие команды:trust dump –filter “pkcs11:id=%c4%a7%b1%a4%7b%2c%71%fa%db%e1%4b%90%75%ff%c4%15%60%85%89%10” | openssl x509 | sudo tee /etc/pki/ca-trust/source/blacklist/DST-Root-CA-X3.pem sudo update-ca-trustCopy
  3. Проверьте работу сервисов, с которыми возникали проблемы доступа.

OpenSSL 1.0.x

Если в системе используется устаревшая версия OpenSSL, то необходимо удалить из доверенных корневых сертификатов устаревший следующим образом:

  • Для Debian/Ubuntu отредактируйте файл /etc/ca-certificates.conf установив символ ! в начале строки mozilla/DST_Root_CA_X3.crt и выполните команду:update-ca-certificatesCopy

Windows 7

В операционной системе Windows 7 цепочка корневых сертификатов должна была обновиться, если включены обновления операционной системы, в ином случае корневой сертификат необходимо установить самостоятельно, выполнив следующие действия:

  • Скачайте корневой сертификат ISRG Root X1 с сайта Let’s Encrypt с расширением “der.”
  • Запустите этот файл, разрешите его открытие и нажмите «Install Certificate».

  • Выберите, для кого необходимо установить сертификат, и нажмите «Далее».
  • Выберите пункт «Place all certificates in the following store» и нажмите «Browse»:

  • Выберите хранилище «Trusted Root Certification Authorities» и нажмите «OK»:

  • Нажмите «ОК», и установите сертификат. Может появиться сообщение, что данный сертификат не проверен и запрос установить его или нет? Естественно устанавливаем.
  • ОБЯЗАТЕЛЬНО ПЕРЕЗАПУСТИТЕ ВСЕ ОТКРЫТЫЕ БРАУЗЕРЫ! Проверьте работу сайтов и сервисов, выдававших ошибку err_cert_date_invalid.

Что нужно сделать владельцу ресурса.

Решение проблемы со стороны сервера возможно только путём использования других сертификатов.

  1. Чтобы использовать другой сертификат, необходимо купить его в одном из центров сертификации. При выборе нового сертификата важно учитывать, какие функции он предоставляет и для каких сфер подходит. Для примера ниже приведены некоторые известные центры сертификации:
    • Comodo
    • GeoTrust
    • Symantec (DigiCert)
    • Thawte
  2. Установите полученный Вами сертификат для сайта.
  3. После установки сертификата дождитесь обновления кэшированной информации, что происходит обычно в течение 15 минут. Либо обновите КЭШ вручную. После, проверьте доступность сайта на проблемном устройстве.

При попытке просмотра страниц в интернете может вылезти ошибка с кодом NET ERR CERT DATE INVALID, не позволяющая перейти на тот или иной ресурс. Что делать в сложившейся ситуации, и как исправить проблему в браузерах Google Chrome, Яндекс, Opera и остальных? Давайте разбираться.

Содержание статьи

  1. Предварительные действия
  2. Настройка системного времени
  3. Очистка личных данных
  4. Отключение «проблемных» расширений
  5. Очистка SSL кэша
  6. Переустановка браузера
  7. Принудительное открытие
  8. Устаревшая операционная система
  9. Отключение прокси
  10. Смена стандартных DNS
  11. Альтернативные методы решения
  12. Подробное видео по теме
  13. Комментарии пользователей

Предварительные действия

В первую очередь, при отображении такого уведомления рекомендуется проделать несколько стандартных шагов, не прибегая к серьёзным способам ее устранения:

  • Перезагрузите компьютер. Возможно, произошёл единовременный системный сбой, от которого можно избавиться после банального перезапуска ПК.
  • Проверьте работоспособность других ресурсов в интернете. Если они работают, то скорее всего неполадка находится на стороне сайта. В таком случае нужно подождать, пока владелец восстановит его работу.
  • Убедитесь, что на компьютере присутствует интернет. На панели задач рядом со значком сети не должно быть знака восклицания. Такой значок свидетельствует о неполадках, связанных с работой интернета.иконка компьютера на панели задач
  • Если сеть не обнаружена, попробуйте самостоятельно решить проблему с помощью встроенного в операционную систему средства устранения неполадок. Для этого щелкните правой мышкой по иконке монитора рядом со временем и выберите пункт «Диагностика неполадок».начинаем диагностику неполадок
  • Проверьте кабель, идущий от провайдера интернета, внимательно осмотрев его. Этот провод вставляется в разъём LAN на материнской плате PC. Если кабель исправен, как и сам разъем, то рядом с портом на плате должен гореть LED индикатор.горящий led индикатор сетевого порта
  • Убедитесь, что на компьютере нет вирусов. Вредоносное программное обеспечение часто становится причиной проблем с работой интернета. Чистить устройство от вирусов лучше с использованием комплексного антивируса и специализированных утилит.
  • Удалите VPN и другие программы, способные нарушать функционирование браузера. Сюда относятся дополнительные панели инструментов и закладок, устанавливаемые прямо в обозреватель.

Иногда, наоборот, VPN помогают обходить блокировку ресурса провайдером и восстанавливают его работоспособность для конечного пользователя.

Настройка системного времени

Убедитесь, что установленное на компьютере время правильное, и при необходимости измените его.

Настройка выполняется по следующему алгоритму:

  1. С помощью правого щелчка мыши по виджету времени, расположенному в правом нижнем углу экрана, вызовите дополнительное меню и войдите в «Настройку даты».настройка даты в windows 10
  2. Выберите правильный часовой пояс и активируйте пункт автоматического определения времени.

Если автоматическое определение не сработало, то выставите дату вручную.

Очистка личных данных

В процессе использования браузера сохраняются некоторые данные. Например, история просмотров за определённый период, файлы cookie, настройки. Эту информацию необходимо периодически чистить для стабильной работы браузера.

На примере Google Chrome очистка осуществляется следующим образом:

  1. Откройте обозреватель и нажмите одновременно на кнопки «Ctrl+Shift+Delete».
  2. В открывшемся окошке очистки истории поставьте галочки напротив всех пунктов.очистка временных файлов в хроме
  3. В поле «Временной диапазон» выберите вариант «За все время» и щелкните по кнопке «Удалить данные».
  4. Дождитесь завершения процедуры и проверьте работоспособность ресурса.

Отключение «проблемных» расширений

Некоторые расширения блокируют определённые сайты и вызывают сбой. Ситуация исправляется удалением или отключением таких расширений.

Диагностировать проблему с расширениями поможет режим «Инкогнито». Запускается нажатием «CTRL + SHIFT + N». Если в этом режиме сайт будет работать, то переходите к следующему пункту.

Выявление проблемных дополнений:

  1. Через меню браузера войдите в раздел «Расширения».панель расширений в обозревателе
  2. Поочередно отключайте расширения, проверяя работоспособность сайта. Так вы найдете те, что вызывают сбой.

Часто неисправность вызывают блокировщики рекламы, к примеру, «Adblock».

Очистка SSL кэша

SSL — новый криптографический протокол для безопасной связи. Сбои в SSL приводят к появлению различных ошибок. Для устранения таких сбоев достаточно почистить кэш.

Процедура выполняется следующим образом:

  1. Зажмите на клавиатуре компьютера комбинацию клавиш «Win+R» для запуска окна «Выполнить».
  2. В строчку «Открыть» впишите вручную фразу «inetcpl.cpl» и нажмите на «Enter» либо на кнопку «ОК» внизу окна.inetcpl в окне выполнить
  3. Переместитесь в «Содержание» и воспользуйтесь функцией «Очистки SSL».очистка ssl кэша в windows
  4. Дождитесь окончания очистки и нажмите «Ок».
  5. Перезапустите ОС и проверьте результат.

Переустановка браузера

Такая процедура помогает в том случае, если файлы браузера повреждены и восстановлению не подлежат. Об этом свидетельствует нестабильность работы программы. К примеру: регулярный вылет страниц, зависание вкладок, возникновение ошибок.

Как выполняется правильная переустановка:

  1. Обзаведитесь деинсталлятором, например, «IObit Uninstaller».
  2. В списке программ найдите веб-обозреватель и нажмите по иконке корзины.удаление google chrome через деинсталлятор
  3. Активируйте функцию автоматического удаления остатков и начните процедуру.подтверждаем удаление
  4. Перезагрузите Windows, скачайте актуальную версию веб-обозревателя и установите на компьютер.

Можно использовать стандартный деинсталлятор программ, встроенный в систему. Но он не очищает систему от остаточных файлов, что снижает эффективность процедуры.

Принудительное открытие

Иногда владельцы сайтов устанавливают сертификат SSL неправильно, или вовсе не успевают продлить срок его работы. В результате этого при переходе на сайт отображается код NET ERR CERT DATE INVALID с сообщением «Подключение не защищено». В большинстве случаев это не представляет опасности и легко обходится.

  1. Нажмите «Дополнительно».ошибка с текстом ваше подключение не защищено
  2. Выберите «Перейти на сайт».кнопка перехода на сайт

Будьте осторожны! Выполняйте эти действия только если доверяете ресурсу.

Устаревшая операционная система

На старых операционных системах, в том числе Windows XP, не поддерживается ряд новых программ, функций и возможностей. Из-за чего возникает целый ряд неполадок.

Обновитесь до Windows 10, если есть такая возможность.

Отключение прокси

Проверьте настройки интернет-соединения, даже если вы не изменяли их. Иногда оказывается включенным нерабочий прокси-сервер, блокирующий доступ к сети.

  1. В строке поиска введите «Свойства браузера».поиск свойств браузера
  2. Переместитесь в «Подключения» и щелкните по «Настройке сети».настройка сети
  3. Активируйте функцию автоматического определения и щелкните «Ок».автоматическое определение параметров

Смена стандартных DNS

Не стоит исключать подмену стандартных DNS серверов вредоносным ПО, или их плохую работу. Исправляется установкой публичных DNS от Google.

Подробная инструкция:

  1. Вызовите окно «Выполнить» нажатием «WIN + R».
  2. Введите ncpa.cpl и щелкните «Ок».команда ncpa
  3. Откройте свойства активного соединения.свойства ethernet
  4. Выделите «TCP/IPv4» и войдите в «Свойства».свойства протокола ipv4
  5. Установите DNS сервера вручную. Первым должен идти 8.8.8.8 и вторым 8.8.4.4.указание dns от гугл
  6. Щелкните «Ок» и закройте все окна.
  7. После этого не помешает сбросить кэш DNS через командную строку.
  8. Введите в ней ipconfig /flushdns и нажмите «Enter». И следом выполните netsh winsock reset.сброс сетевых параметров

Альтернативные методы решения

Реже помогают другие варианты устранения неполадки, рассмотрим их ниже.

  1. Обновите текущую вкладку c принудительной очисткой кэша, нажав «CTRL + F5». Возможно, произошёл кратковременный сбой, который исчезнет после обновления страницы.
  2. Если вход на сайт осуществляется через сохраненную вкладку. То найдите его в поиске Яндекса или Google, и откройте.поиск сайта в яндекс
  3. Перезагрузите роутер, отключив его от сети на 10-15 минут. Даже если видимых проблем с работой интернета нет, то данную процедуру не помешает выполнить.
  4. Верните параметры маршрутизатора к первоначальному состоянию. Для этого следует нажать по кнопке «Reset», расположенной на задней части устройства. После этого потребуется заново настраивать доступ к интернету. При необходимости обратитесь за помощью к интернет-провайдеру.кнопка reset на обратной стороне роутера
  5. Временно отключите антивирус, чтобы исключить проблему с его стороны. При необходимости добавьте адрес ресурса в список исключений. Также отключите проверку безопасных соединений через панель настроек.отключение проверки безопасных соединений
  6. Войдите в параметры сети, щелкнув правой мышкой по иконке компьютера на панели задач. Откройте раздел «Параметры сети» и выберите «Изменить параметры доступа». Для текущего профиля отключите функции сетевого обнаружения и общего доступа. В разделе «Все сети» включите шифрование 128-бит и доступ с парольной защитой.параметры сети и интернет
  7. Убедитесь, что файл hosts не содержит блокирующих доступ записей.
  8. При использовании публичных Wi-Fi сетей могут не работать некоторые ресурсы. Следует подключиться к другой сети.
  9. Установите свежие пакеты обновлений для Windows.
  10. Скачайте и установите актуальный сертификат «GeoTrust Primary Certification». Для Windows нужен в формате «.crt». После загрузки, откройте его и следуйте инструкциям установщика, постоянно нажимая «Далее».
  11. Откройте «Свойства» ярлыка браузера и в поле объект в самый конец строки добавьте команду -ignore-certificate-errors. Сайты будут открываться в обход проверки SSL сертификатов.опция игнорирования ssl ошибок

Если ничего не помогло, и ошибка NET ERR CERT DATE INVALID наблюдается на всех устройства конкретной сети, то обратитесь в службу поддержки интернет-провайдера. Возможно, неполадка на их стороне. В крайнем случае они помогут с настройкой DHCP, и сбросят сессию.

Подробное видео по теме

Сообщение NET::ERR_CERT_DATE_INVALID сигнализирует, что Chrome «считает» запрашиваемый сайт небезопасным. Он «сомневается» в достоверности SSL-сертификата ресурса. Можно игнорировать этот сбой и продолжить посещение странички, перейдя «Подробнее» => «Перейти на зараженный сайт». В таком случае никто не гарантирует, что ваш компьютер не будет поражен вирусами. Лучше устранить причину сбоя, используя следующие способы.

Содержание

  • Способы решения ошибки NET::ERR_CERT_DATE_INVALID
    • №1: убедиться в корректности даты и времени на компьютере
    • №2: удалите сохраненные данные Chrome
    • №3: поиграйтесь с расширениями браузера
    • №4: очистите SSL кеш
    • №5: проверьте, что проблема не в антивирусе или файрволе
    • №6: переустановите браузер

Способы решения ошибки NET::ERR_CERT_DATE_INVALID

NET::ERR_CERT_DATE_INVALID

№1: убедиться в корректности даты и времени на компьютере

Чаще всего ошибка обусловлена тем, что в ОС неправильные временные настройки. Настройте автоматическую синхронизацию системного времени с сервером Microsoft. Убедитесь, что часовой пояс указан в соответствии с вашим регионом. После перезапустите браузер и повторно загрузите страницу.

№2: удалите сохраненные данные Chrome

В открытом браузере нажмите комбинацию клавиш Ctrl+Shift+Delete. В появившемся окне задайте временной параметр «за все время», и отметьте галочками строки касательно cookies и кеша Chrome. Обновите проблемную страничку.

№3: поиграйтесь с расширениями браузера

Ошибка NET::ERR_CERT_DATE_INVALID может вызываться сбойным дополнением Chrome, которое подменило сертификат безопасности. Если в режиме инкогнито проблемный сайт грузится — значит есть смысл в обычном режиме отключить все расширения. Включайте их по одному, проверяя корректность загрузки странички. Таким способом обнаружите плагин, который вызывал проблему.

№4: очистите SSL кеш

Зажмите клавиши Win и R. В окне введите запрос inetcpl.cpl. Появится новое окошко, в нем на вкладке «Содержание» отыщите и нажмите на кнопку «Очистить SSL». Обязательно подтвердите действие нажатием на «Применить» и «Ок. Далее — перезагрузка ПК и повторная попытка загрузки сайта.

№5: проверьте, что проблема не в антивирусе или файрволе

Во многих антивирусных продуктах есть функция сканирования SSL. Попробуйте отключить ее. Если не поможет — отключите сам антивирус. Это актуально и для файрволов, в том числе и встроенного брандмауэра Windows.

№6: переустановите браузер

Удаление и последующая установка Chrome многим помогает побороть ошибку NET::ERR_CERT_DATE_INVALID.

30 сентября 2021 года у крупнейшего поставщика сертификатов Let’s Encrypt истек срок действия корневого сертификата, который устанавливался на многих устройствах, выпускаемых вплоть до 2015 года.

При переходе на сайт с устройства, который использует старый корневой сертификат IdentTrust DST Root CA X3, будет показываться ошибка ERR CERT DATE INVALID.

Такая ошибка возникает в основном на старых устройствах и операционных системах, которые не имеют возможности обновления, например, Windows XP, Windows 7.

Подключение не защищено

Что делать если истек корневой сертификат Let’s Encrypt?

Самый простой вариант исправить ошибку — обновить ОС. Но не все имеют такую возможность, поэтому можно обновить сертификат вручную. Мы покажем, как установить корневой сертификат на примере ОС Windows.

Как обновить сертификат на примере ОС Windows?

Для того, чтобы установить корневой сертификат на Windows, требуется скачать обновленный сертификат по ссылке.

Открываем файл. В открывшемся окне нажимаем кнопку «Открыть».

Запуск установленного файла

Далее нажимаем кнопку «Установить сертификат».

Установка сертификата

Откроется окно «Мастер импорта сертификатов». Нажимаем кнопку «Далее».

Мастер импорта сертификатов

После ставим галочку напротив пункта «Поместить все сертификаты в следующее хранилище» и выбираем хранилище «Доверенные корневые центры сертификации». Нажимаем кнопку «Далее».

Хранилище сертификатов

Завершаем установку нажав на кнопку «Готово».

Завершение мастера импорта сертификатов

Сертификат успешно установлен. Теперь можно посещать сайты, которые были недоступны в связи с установленным ранее недействительным сертификатом.

Успешный импорт

  • Устранение ошибок на диске виндовс 7 восстановление запуска
  • Устранение ошибки diver warzone
  • Устранение ошибок на авто
  • Устранение ошибки critical process died
  • Устранение ошибок меню пуск