Сервер не может подтвердить связь с доменом его сертификат безопасности не принимается

При открытии сайтов в браузере иногда возникают ошибки – домен в адресной строке выделяется красным с зачеркиванием или ресурс вообще не открывается. Типовая причина скрывается в сбоях работы сертификата SSL. Исправить их может только администратор сайта, но перед обращением к нему стоит проверить собственный компьютер.

Сервер не может подтвердить связь с доменом

Почему при переходе из своего объявления в яндекс директе появляется такая ошибка: сервер не может подтвердить связь с доменом www. profipolis. com. Его сертификат выпущен для домена timeweb. Из-за этого объявление не проходит модерацию. Что делать?

Похожие вопросы

I Need A Help With The SEO Of My Website

Подбор IP

Поиск браузеров не видит сайтПодскажите пожалуйста  как настроить хост что бы был виден сайт в поиске. Я думаю из-за того что нет SSL сертификата

ServerName dev1. digitz. org
ServerAlias my-id. my-hosting. ru
DocumentRoot /var/www/dev1. digitz. org/public_html
ErrorLog /var/log/apache/dev1. digitz. org/error. log
CustomLog /var/log/apache/dev1. digitz. org/access. log combined

SSLEngine on
SSLCertificateFile /etc/letsencrypt/live/dev1. digitz. org/cert. pem
SSLCertificateKeyFile /etc/letsencrypt/live/dev1. digitz. org/privkey. pem
SSLCertificateChainFile /etc/letsencrypt/live/dev1. digitz. org/chain. pem

Если в конфиг добавить строчку

то в ssl_error_log появляется

RSA certificate configured for my-id. my-hosting. ru:443 does NOT include an ID which matches the server name

Подскажите, пожалуйста, куда копать.

Что такое SSL

Текущие тенденции сайтостроения предполагают высокую безопасность соединения пользователя с веб-ресурсом. Это необходимо для защиты персональных данных, секретных номеров банковских карт и информации о проводимых сделках. Организуется безопасность подключением протокола шифрования Secure Sockets Layer (сокращенно SSL).

Сервер не может подтвердить связь с доменом его сертификат безопасности не принимается

  • Сертификат выпускается доверенным центром Certification Authority (CA).
  • После выдачи он подключается к домену средствами провайдера хостинга.
  • Срок его действия ограничен 1 годом, после чего требуется продление.

Комьюнити теперь в Телеграм

Подпишитесь и будьте в курсе последних IT-новостей

Сервер не может подтвердить связь с доменом его сертификат безопасности не принимается

Я думаю, что почти каждый пользователь (особенно в последнее время) сталкивался с ошибкой в браузере о том, что сертификат такого-то сайта не является доверенным, и рекомендацией не посещать его.

С одной стороны это хорошо (все-таки и браузер, и вообще популяризация подобных сертификатов — обеспечивает нашу безопасность), но с другой — подобная ошибка иногда всплывает даже на очень известных сайтах (на том же Google)

Суть происходящего, и что это значит?

Дело в том, что когда вы подключаетесь к сайту, на котором установлен протокол SSL, то сервер передает браузеру цифровой документ (сертификат) о том, что сайт является подлинным (а не фейк или клон чего-то там. Кстати, если с таким сайтом все хорошо, то браузеры их помечают «зеленым» замочком напротив URL-строки: на скрине ниже показано, как это выглядит в Chrome.

Сервер не может подтвердить связь с доменом его сертификат безопасности не принимается

Однако, сертификаты могут выпускать, как всем известные организации (Symantec, Rapidssl, Comodo и др. ), так и вообще кто-угодно. Разумеется, если браузер и ваша система «не знает» того, кто выпустил сертификат (или возникает подозрение в его правильности) — то появляется подобная ошибка.

Читать также:  Кто имеет право выдавать сертификаты усиленной квалифицированной электронной подписи

я веду к тому, что под раздачу могут попасть как совсем белые сайты, так и те, которые реально опасно посещать. Поэтому, появление подобной ошибки это повод внимательно взглянуть на адрес сайта.

Ну а в этой статье я хочу указать на несколько способов устранения подобной ошибки, если она стала появляться даже на белых и известных сайтах (например, на Google, Яндекс, ВК и многих других. Их же вы не откажетесь посещать? 😉).

Причины появления ошибок SSL

Существует всего две причины, почему браузер отображает ошибку сертификата SSL со стороны сервера. Первая заключается в окончании срока активации, вторая – это покупка сертификата у поставщика без достаточных полномочий для выдачи «полноценной защиты». Например, виной может быть выбор самоподписанного сертификата, лишь эмулирующего работу реального протокола.

Остальные проблемы обычно скрываются на локальном компьютере:

  • Произошел сброс системного времени.
  • Неправильно настроена антивирусная программа.
  • Сбоит браузер или установленное расширение.
  • Срабатывает вредоносный скрипт.

Чтобы выяснить настоящую причину, пользователю браузера рекомендуется проверить все перечисленные факторы. При том же заражении компьютерными вирусами возможно проявление сразу нескольких симптомов – от изменения текущего времени и блокировки антивирусом до подключения перенаправления страниц в браузере и других неприятностей.

Изредка встречаются ситуации, когда проблема возникла со стороны администратора, если он ошибся при подключении нового сертификата или забыл продлить его действие. Обычно такие неполадки устраняются быстро, потому что после активации сайт проверяется и, в случае неработоспособности сертификата, проводится повторное подключение вплоть до получения положительного результата.

Время и дата

Сертификат SSL имеет четко обозначенный срок действия с датой активации и деактивации. Такой подход отчасти дает дополнительную защиту, потому что в случае технического сбоя в системных часах компьютера сайты перестают открываться. Сброс времени обычно происходит «назад», на дату изготовления материнской платы, на что и реагирует система.

Варианты исправления ситуации:

  • Вручную внести корректную дату и время, после чего обновить страницу в браузере.
  • Воспользоваться функцией синхронизации через интернет, встроенной в Windows.
  • Заменить батарейку на памяти BIOS. При первом запуске ПК нужно внести корректные данные.

Каждый раз после изменения времени рекомендуется ручное обновление страницы или перезапуск браузера. Такой шаг активирует повторное соединение с сервером и позволяет зайти на сайт «с нуля», но уже с правильным временем, соответствующим сроку действия сертификата SSL (после активации и до ее завершения).

Настройки антивируса и брандмауэра

Сервер не может подтвердить связь с доменом его сертификат безопасности не принимается

  • Полностью выключить антивирусную программу. Перезагрузить ПК, открыть страницу.
  • Сбросить настройки брандмауэра. Опять проводится перезапуск компьютера и веб-ресурса.
Читать также:  Что нужно знать о сроке действия сертификата о вакцинации от COVID-19

Функция временного отключения имеется в любой защитной программе, даже интегрированной в операционную систему Windows. Но это не гарантирует полную деактивацию приложения. В этом случае разобраться в ситуации поможет открытие сайта на другом компьютере или запуск безопасного режима (актуально для проводного подключения к интернету).

Браузер и операционная система

Наличие проблемы с браузером проще всего определить открытием сайта на другом устройстве или в другой программе. Иногда решение заключается в банальном обновлении версии приложения до актуальной. То же относится к операционной системе, если используется интегрированный браузер вроде Edge. Пакеты обновлений для того и выпускаются, чтобы устранять неполадки в ПО.

Сервер не может подтвердить связь с доменом его сертификат безопасности не принимается

  • Полностью очистить историю браузера вместе с кэшем и другими данными.
  • Временно отключить все ранее установленные и активные расширения.
  • Переустановить программу после ее полной деинсталляции.

Остается еще один вариант – сбросить настройки браузера до состояния «по умолчанию». Способ аналогичен переустановке, но экономит время. Правда, он неэффективен, если проблема возникла из-за сбоя в одном из служебных файлов программы. Отдельное внимание стоит уделить расширению, выполняющему функции антивирусной защиты, ведь оно часто блокирует даже безопасное соединение.

Заражение компьютерными вирусами

Сервер не может подтвердить связь с доменом его сертификат безопасности не принимается

  • Временно отключить все программы из автозагрузки.
  • Провести очистку диска от временных файлов.
  • Перезагрузить компьютер после предыдущих шагов.

Выполняются перечисленные действия программами типа CCleaner. Они дают прямой доступ как к автозагрузке операционной системе, так и к списку расширений установленных браузеров. Также в таких программах обычно есть функция удаления ненужных системных файлов, в которых запросто может быть тело компьютерного вируса.

Если предложенные способы устранения ошибки SSL не помогли, остается ждать, пока проблему устранит администратор, или воспользоваться любым другим тематическим сайтом с аналогичным контентом.

Как устранить ошибку

👉 1) Обратите внимание на адрес сайта

Первое, что сделайте — просто обратите внимание на адрес сайта (возможно, что вы по ошибке набрали не тот URL).

Также иногда такое происходит по вине сервера, на котором расположен сайт (возможно, вообще, сам сертификат просто устарел, ведь его выдают на определенное время). Попробуйте посетить другие сайты, если с ними все «OK» — то вероятнее всего, что проблема не в вашей системе, а у того конкретного сайта.

Сервер не может подтвердить связь с доменом его сертификат безопасности не принимается

Пример ошибки «Сертификат безопасности сайта не является доверенным»

Однако, отмечу, что если ошибка появляется на очень известном сайте, которому вы (и многие другие пользователи) всецело доверяете — то высока вероятность проблемы в вашей системе.

👉 2) Проверьте дату и время, установленные в Windows

Второй момент: подобная ошибка может выскакивать, если у вас в системе неверно задано время или дата. Для их корректировки и уточнения достаточно щелкнуть мышкой по «времени» в панели задач Windows (в правом нижнем углу экрана).

Читать также:  Что можно купить на подарочный сертификат магнит косметик

Как настроить дату и время в Windows 10/11: см. пошаговую инструкцию

Сервер не может подтвердить связь с доменом его сертификат безопасности не принимается

Настройка даты и времени

После установки правильного времени, перезагрузите компьютер и попробуйте заново открыть браузер и сайты в нем. Ошибка должна исчезнуть.

Также обращаю внимание на то, что, если у вас постоянно сбивается время — вероятно у вас села батарейка на материнской плате. Представляет она из себя небольшую «таблетку», благодаря которой компьютер помнит введенные вами настройки, даже если вы его отключаете от сети (например, те же дата и время как-то высчитываются?).

Батарейка на материнской плате ПК

👉 3) Попробуйте провести обновление корневых сертификатов

👉 4) Установка «доверенных» сертификатов в систему

Этот способ хоть и рабочий, но хотелось бы предупредить, что он «может» стать источником проблем в безопасности вашей системы. По крайней мере, прибегать к этому советую только для таких крупных сайтов как Google, Яндекс и т.

Для избавления от ошибки, связанной с недостоверностью сертификата, должен подойти спец. пакет GeoTrust Primary Certification Authority.

Кстати, на этой страничке расположено еще несколько сертификатов, их также можно до-установить в систему.

Теперь необходимо скачанный сертификат установить в систему. Как это делается, по шагам расскажу чуть ниже:

  • сначала нажимаем сочетание кнопок , и вводим команду , жмем OK;
  • должен открыться центр сертификатов в Windows. Необходимо раскрыть вкладку «Доверенные корневые центры сертификации/сертификаты», щелкнуть по ней правой кнопкой мышки и выбрать «Все задачи — импорт».
  • далее запустится мастер импорта сертификатов. Просто жмем «Далее».
    Мастер импорта сертификатов
  • после нажмите кнопку и укажите ранее загруженный нами сертификат. Нажмите (пример показан ниже); 👇
    Указываем сертификат, который загрузили
  • в следующем шаге укажите, что сертификаты нужно поместить в доверенные центры сертификации и нажмите .
    Поместить сертификаты в доверенные. Далее
  • в следующем шаге вы должны увидеть, что импорт успешно завершен. Собственно, можно идти проверять, как будет отображаться сайт в браузере (может потребоваться перезагрузка ПК).

👉 5) Обратите внимание на антивирусные утилиты

Сервер не может подтвердить связь с доменом его сертификат безопасности не принимается

Либо, как вариант, на время удалите его или полностью отключите!

Сервер не может подтвердить связь с доменом его сертификат безопасности не принимается

Управление экранами Avast — отключить на 10 минут

Чтобы открыть проблемный сайт — загрузите браузер MX5 (я о нем рассказывал в заметке о флеш-играх). При попытке перейти на «проблемный» сайт в нем — он вас предупредит, что это не безопасно, но если вы подтвердите свое намерение — н загрузит страничку!

В общем, рекомендую иметь такой инструмент под-рукой

На этом у меня всё.

За дополнения по теме — отдельное мерси!

Первая публикация: 2. 2018

Корректировка: 9. 2021

Сервер не может подтвердить связь с доменом его сертификат безопасности не принимается

Сервер не может подтвердить связь с доменом его сертификат безопасности не принимается

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *