Ошибка ERR_CERT_COMMON_NAME_INVALID возникает, когда имя домена, открытого в браузере, не совпадает с именем, указанным в SSL/TLS-сертификате сайта. Chrome не может подтвердить, что сертификат относится именно к этому сайту, и предупреждает о возможной угрозе соединению. Причиной бывает ошибка настройки сервера, истечение срока сертификата или попытка перехватить трафик.
Почему появляется ошибка ERR_CERT_COMMON_NAME_INVALID?
Сертификат связывает сайт с его доменным именем и помогает браузеру проверить подлинность сервера перед установкой защищённого соединения. Имя может быть указано в поле CN (Common Name) и в списке Subject Alternative Name (SAN). Для проверки домена браузер учитывает прежде всего SAN; если нужного имени там нет, сертификат не подходит.
Несовпадение может появиться, например, если сертификат выпущен для другого поддомена, сайт перенаправляет на адрес, не включённый в сертификат, или сервер использует неверную конфигурацию. Сертификат для одного имени не обязательно подходит для другого: адреса с префиксом www и без него могут требовать отдельных записей в сертификате.
Ошибка также возможна, если сертификат истёк или система предъявляет устаревший либо неверно настроенный сертификат. Даже если соединение использует шифрование, несоответствие имени означает, что браузер не подтвердил, с кем именно устанавливает связь. В редких случаях предупреждение может указывать на подмену соединения или другую атаку.
Как проверить сертификат и безопасно устранить проблему?
Сначала проверьте адрес в строке браузера: нет ли опечатки, лишнего поддомена или неожиданного перенаправления. Затем откройте сведения о соединении через значок слева от адреса и просмотрите данные сертификата. Сопоставьте домен сайта с именами в CN и SAN, проверьте подпись сертификата и срок его действия. Срок действия сертификата сайта указан до 14 декабря 2026 года; конкретное предупреждение всё равно следует оценивать по данным сертификата, который показывает браузер.
Если ошибка возникает только на одном устройстве, проверьте дату, время и часовой пояс: неверные системные настройки могут мешать проверке срока действия. Затем обновите браузер и операционную систему, а при необходимости очистите кэш браузера. В корпоративной сети или при использовании антивируса с проверкой HTTPS соединение может проходить через промежуточный сертификат; если предупреждение появилось после изменения таких настроек, выясните у администратора, соответствует ли конфигурация требованиям безопасности.
Справочные материалы о проверке доменных имён в сертификате собраны тут в разделе о SSL/TLS-сертификатах; они помогают понять, какие записи CN и SAN должны совпадать с адресом сайта.
Если предупреждение видят разные пользователи на разных устройствах, вероятнее проблема на стороне сайта. Владельцу нужно проверить, что сертификат действителен, подписан доверенным центром сертификации и включает все домены, на которые настроена поддержка HTTPS. После обновления сертификата следует проверить конфигурацию сервера и убедиться, что он выдаёт актуальную версию для каждого нужного имени.
Не отключайте проверку сертификатов и не вводите пароли, платёжные или другие чувствительные данные на странице с предупреждением. Переход в обход ошибки не устраняет несоответствие и не подтверждает подлинность сайта. Если домен указан неверно или происхождение сертификата вызывает сомнения, безопаснее закрыть страницу и повторить проверку позже.
Для восстановления защищённого соединения адрес сайта должен совпадать с доменом в действующем SSL/TLS-сертификате, а сам сертификат — иметь корректную подпись и выдаваться доверенным центром. Пользователю следует проверить адрес и свойства сертификата, а владельцу сайта — исправить его выпуск или серверную настройку. До устранения причины не обходите предупреждение и не передавайте сайту конфиденциальные данные.


