Как устранить ошибки сертификата и обеспечить безопасное соединение

Как устранить ошибки сертификата и обеспечить безопасное соединение

Ошибки сертификата возникают, когда браузер не может подтвердить подлинность сайта или обнаруживает проблему в настройке HTTPS. Причиной могут быть истёкший срок действия, несовпадение домена, недоверенный центр сертификации (CA) или неправильно настроенная цепочка сертификатов. Чтобы восстановить безопасное соединение, нужно проверить сертификат, установить корректную цепочку и настроить регулярное обновление.

Почему возникают ошибки SSL-сертификата?

Браузер проверяет, кем выдан SSL-сертификат, для какого домена он выпущен, действует ли он сейчас и можно ли построить цепочку доверия до доверенного центра сертификации. Если одна из проверок завершается неудачно, браузер предупреждает о проблеме и может заблокировать соединение.

Ошибка net::ERR_CERT_AUTHORITY_INVALID означает, что браузер не доверяет сертификату сайта либо он неправильно настроен. Такое сообщение может появиться, если сертификат выпущен неподтверждённым CA, сервер отправляет неполную цепочку сертификатов или установлены несовместимые сертификаты.

Другая распространённая причина — истёкший срок действия сертификата. Например, срок действия SSL-сертификата для сайта tara-group.com.ua истёк 16 января 2018 года. После окончания срока браузер не может считать такое соединение подтверждённым, даже если ранее сертификат работал без ошибок.

Проблема также возникает, если сертификат выпущен для другого домена или не охватывает используемый поддомен. Проверять нужно точное имя в адресной строке: сертификат для одного адреса не обязательно подходит для другого.

Как исправить ошибку и правильно настроить HTTPS?

Сначала определите, где возникла проблема: на стороне сайта или устройства пользователя. Если предупреждение появляется у разных посетителей и в разных браузерах, вероятнее всего, нужно исправить конфигурацию сервера. Если ошибка наблюдается только на одном устройстве, проверьте дату и время системы, обновления браузера и настройки сети: неверные системные дата и время могут нарушать проверку срока сертификата.

  1. Проверьте сертификат. Убедитесь, что он выдан доверенным центром сертификации, соответствует домену и имеет актуальный срок действия. Для безопасного соединения необходимы сертификаты с действующим сроком, которым доверяет браузер.
  2. Проверьте цепочку сертификатов. Сервер должен передавать промежуточные сертификаты, необходимые для связи сертификата сайта с корневым сертификатом доверенного CA. Неполная или неверно собранная цепочка может вызвать ошибку доверия.
  3. Устраните несовместимость. Проверьте, какие сертификаты установлены на сервере и к каким доменам они относятся. Удалите конфликтующие настройки и подключите сертификат вместе с корректной цепочкой.
  4. Настройте HTTPS на сервере. Установите правильный SSL-сертификат и убедитесь, что веб-сервер использует его для нужного домена. После изменения конфигурации проверьте сайт по HTTPS в браузерах, которыми пользуются посетители.
  5. Организуйте обновление. Следите за сроком действия сертификата и обновляйте его до истечения. Если используется автоматическое обновление, проверяйте, что оно завершается успешно и новый сертификат применяется сервером.

При проверке конкретного домена полезно сопоставить предупреждение браузера с его настройками HTTPS: в качестве примера такой страницы можно использовать http://www.tara-group.com.ua для разбора домена, срока действия и цепочки сертификатов.

Не отключайте проверку сертификатов в браузере и не игнорируйте предупреждение на сайте, где вводятся пароли или платёжные данные. Это не исправляет конфигурацию, а лишь лишает пользователя надёжной проверки подлинности сайта.

Как поддерживать безопасное соединение?

HTTPS защищает передаваемые данные с помощью шифрования, но сам по себе не подтверждает добросовестность владельца сайта. За безопасность соединения отвечают корректный сертификат, доверие браузера к центру сертификации и отсутствие ошибок в цепочке. Поэтому после установки нужно проверять не только наличие HTTPS, но и результат проверки сертификата.

Для владельца сайта полезно вести учёт сертификатов и доменов, контролировать сроки их действия и проверять конфигурацию после изменений на сервере. Если ошибка не исчезает после обновления сертификата, следует повторно проверить доменное имя, цепочку и то, какой именно сертификат сервер фактически отдаёт браузеру.

Надёжная настройка HTTPS требует сертификата от доверенного центра сертификации, правильной интеграции и своевременного обновления. При появлении предупреждения сначала установите его причину, а затем исправьте сертификат или конфигурацию сервера; не обходите проверку безопасности.

Прокрутить вверх