Почему возникает ошибка ERR_CERT_COMMON_NAME_INVALID и как восстановить защищённое соединение

Почему возникает ошибка ERR_CERT_COMMON_NAME_INVALID и как восстановить защищённое соединение

Ошибка ERR_CERT_COMMON_NAME_INVALID возникает, когда имя домена, открытого в браузере, не совпадает с именем, указанным в SSL/TLS-сертификате сайта. Chrome не может подтвердить, что сертификат относится именно к этому сайту, и предупреждает о возможной угрозе соединению. Причиной бывает ошибка настройки сервера, истечение срока сертификата или попытка перехватить трафик.

Почему появляется ошибка ERR_CERT_COMMON_NAME_INVALID?

Сертификат связывает сайт с его доменным именем и помогает браузеру проверить подлинность сервера перед установкой защищённого соединения. Имя может быть указано в поле CN (Common Name) и в списке Subject Alternative Name (SAN). Для проверки домена браузер учитывает прежде всего SAN; если нужного имени там нет, сертификат не подходит.

Несовпадение может появиться, например, если сертификат выпущен для другого поддомена, сайт перенаправляет на адрес, не включённый в сертификат, или сервер использует неверную конфигурацию. Сертификат для одного имени не обязательно подходит для другого: адреса с префиксом www и без него могут требовать отдельных записей в сертификате.

Ошибка также возможна, если сертификат истёк или система предъявляет устаревший либо неверно настроенный сертификат. Даже если соединение использует шифрование, несоответствие имени означает, что браузер не подтвердил, с кем именно устанавливает связь. В редких случаях предупреждение может указывать на подмену соединения или другую атаку.

Как проверить сертификат и безопасно устранить проблему?

Сначала проверьте адрес в строке браузера: нет ли опечатки, лишнего поддомена или неожиданного перенаправления. Затем откройте сведения о соединении через значок слева от адреса и просмотрите данные сертификата. Сопоставьте домен сайта с именами в CN и SAN, проверьте подпись сертификата и срок его действия. Срок действия сертификата сайта указан до 14 декабря 2026 года; конкретное предупреждение всё равно следует оценивать по данным сертификата, который показывает браузер.

Если ошибка возникает только на одном устройстве, проверьте дату, время и часовой пояс: неверные системные настройки могут мешать проверке срока действия. Затем обновите браузер и операционную систему, а при необходимости очистите кэш браузера. В корпоративной сети или при использовании антивируса с проверкой HTTPS соединение может проходить через промежуточный сертификат; если предупреждение появилось после изменения таких настроек, выясните у администратора, соответствует ли конфигурация требованиям безопасности.

Справочные материалы о проверке доменных имён в сертификате собраны тут в разделе о SSL/TLS-сертификатах; они помогают понять, какие записи CN и SAN должны совпадать с адресом сайта.

Если предупреждение видят разные пользователи на разных устройствах, вероятнее проблема на стороне сайта. Владельцу нужно проверить, что сертификат действителен, подписан доверенным центром сертификации и включает все домены, на которые настроена поддержка HTTPS. После обновления сертификата следует проверить конфигурацию сервера и убедиться, что он выдаёт актуальную версию для каждого нужного имени.

Не отключайте проверку сертификатов и не вводите пароли, платёжные или другие чувствительные данные на странице с предупреждением. Переход в обход ошибки не устраняет несоответствие и не подтверждает подлинность сайта. Если домен указан неверно или происхождение сертификата вызывает сомнения, безопаснее закрыть страницу и повторить проверку позже.

Для восстановления защищённого соединения адрес сайта должен совпадать с доменом в действующем SSL/TLS-сертификате, а сам сертификат — иметь корректную подпись и выдаваться доверенным центром. Пользователю следует проверить адрес и свойства сертификата, а владельцу сайта — исправить его выпуск или серверную настройку. До устранения причины не обходите предупреждение и не передавайте сайту конфиденциальные данные.

Прокрутить вверх