Hur man fixar ett ogiltigt certifikat i Opera. Digital certifikatautentisering i Windows PKI-infrastruktur kan inte verifiera servercertifikat


God dag!

Jag tror att nästan alla användare (särskilt i nyligen) stötte på ett fel i webbläsaren som säger att certifikatet för en sådan och en sådan webbplats inte är betrodd, och en rekommendation att inte besöka den.

Å ena sidan är detta bra (trots allt, webbläsaren, och i allmänhet populariseringen av sådana certifikat, säkerställer vår säkerhet), men å andra sidan dyker ett sådant fel upp ibland även på mycket välkända webbplatser (för till exempel Google).

Kärnan i vad som händer, och vad betyder det?

Faktum är att när du ansluter till en webbplats där SSL-protokollet är installerat, skickar servern webbläsaren digitala dokument (certifikat) att webbplatsen är äkta (och inte en falsk eller en klon av något...). Förresten, om allt är bra med en sådan webbplats, markerar webbläsare dem med ett "grönt" hänglås: skärmdumpen nedan visar hur det ser ut i Chrome.

Certifikat kan dock utfärdas av välkända organisationer (Symantec, Rapidssl, Comodo, etc.) , och vem som helst i allmänhet. Naturligtvis, om webbläsaren och ditt system "inte vet" vem som utfärdade certifikatet (eller det finns en misstanke om att det är korrekt), så visas ett liknande fel.

Dessa. Jag menar att både helt vita sajter och de som är riktigt farliga att besöka kan falla under fördelningen. Därför är uppkomsten av ett sådant fel en anledning att ta en närmare titt på webbplatsadressen.

Tja, i den här artikeln vill jag påpeka flera sätt att eliminera ett sådant fel om det började dyka upp även på vita och välkända webbplatser (till exempel på Google, Yandex, VK och många andra. Du kommer inte att vägra att besök dem, vill du?).

Hur man löser felet

1) Var uppmärksam på webbplatsens adress

Det första du ska göra är att bara vara uppmärksam på webbplatsadressen (det är möjligt att du skrev fel URL av misstag). Ibland händer detta också på grund av felet hos servern där platsen är belägen (kanske i allmänhet är själva certifikatet helt enkelt föråldrat, eftersom det utfärdas för en viss tid). Försök att besöka andra webbplatser, om allt är OK med dem, är problemet troligen inte med ditt system, utan med just den webbplatsen.

Exempel på felet "Webbplatsens säkerhetscertifikat är inte betrodd"

Jag noterar dock att om felet dyker upp på en mycket välkänd webbplats som du (och många andra användare) helt litar på, så finns det en stor sannolikhet för ett problem i ditt system...

2) Kontrollera datum och tid som ställts in i Windows

Den andra punkten är att ett liknande fel kan dyka upp om tiden eller datumet är felaktigt inställt i ditt system. För att korrigera och förtydliga dem klickar du bara på "tid" i Windows aktivitetsfält (i det nedre högra hörnet av skärmen). Se skärmdump nedan.

När du har ställt in rätt tid startar du om datorn och försöker öppna webbläsaren och webbplatserna i den igen. Felet bör försvinna.

Jag uppmärksammar dig också på det faktum att om din tid ständigt går förlorad är batteriet på ditt moderkort förmodligen dött. Det är en liten "surfplatta", tack vare vilken datorn kommer ihåg inställningarna du angav, även om du kopplar bort den från nätverket (beräknas till exempel samma datum och tid på något sätt?).

3) Testa att uppdatera dina rotcertifikat

Ett annat alternativ för att försöka lösa det här problemet är att installera en rotcertifikatuppdatering. Uppdateringar kan laddas ner från Microsofts webbplats för olika operativsystem. För klientoperativsystem (d.v.s. för vanliga hemanvändare) är dessa uppdateringar lämpliga:

4) Installera "pålitliga" certifikat i systemet

Även om den här metoden fungerar, skulle jag vilja varna dig för att den "kan" bli en källa till problem med säkerheten för ditt system. Av åtminstone, jag råder dig att endast använda detta för så stora webbplatser som Google, Yandex, etc.

För att bli av med felet i samband med certifikatets opålitlighet bör en specialist användas. plastpåse GeoTrust Primary Certification Authority .

Förresten, för att ladda ner GeoTrust Primary Certification Authority:


Nu måste du installera det nedladdade certifikatet i systemet. Jag berättar steg för steg hur detta görs nedan:


5) Var uppmärksam på antivirusverktyg

I vissa fall kan det här felet uppstå på grund av att något program (till exempel ett antivirus) skannar https-trafik. Detta är vad webbläsaren ser att det inkommande certifikatet inte stämmer överens med adressen det kom ifrån, och som ett resultat av detta visas en varning/fel...

Därför, om du har ett antivirus/brandvägg installerat, kontrollera och inaktivera inställningen för https-trafiksökning tillfälligt (se exempel på AVAST-inställningar i skärmdumpen nedan).

Det är allt jag har...

För tillägg om ämnet - en speciell merci!

Allt gott!

När du öppnar din webbläsare förväntar du dig att allt ska vara som vanligt. Men vad ska man göra om datorn inte vill fungera som den ska? Och det står att servercertifikatet är ogiltigt? I det här fallet måste du kontrollera hur allt fungerar, om allt är korrekt inställt och om det finns några problem. Du kan se detta meddelande på stora webbplatser (ogiltigt Google-servercertifikat, VKontakte), som helt enkelt inte kan tillåta en sådan förbiseende.

Vad betyder det?

Till att börja med: varför används denna beteckning? Vad betyder det när datorn rapporterar att certifikatet som servern visar är ogiltigt? Så datorn säger det elektroniska dokument webbplatser som han tillhandahållit har en viss felaktighet, vilket gör att maskinen har anledning att tvivla på sin äkthet eller funktion. Detta problem kan uppstå både på grund av problem på serversidan och på grund av felaktigheter i användarens EOM. Om vi ​​överväger den första versionen kan den se ut så här:

  1. Det finns ett problem med certifieringsmyndighetens webbplats. Alla dessa bekräftelser problem särskilda organisationer. Och som alla andra är de inte immuna mot eventuella problem som terrorister, jordbävningar, jordskred, skadade transmissionsledningar och många andra problem. Men detta händer extremt sällan, och det finns ingen speciell anledning att förlita sig på denna punkt.
  2. Problem med sidan på grund av tekniska problem eller avsiktlig skada. Något kan gå fel här också. Systemadministratören tryckte på något fel eller så attackerar angripare servern, resultatet är detsamma - servercertifikatet är ogiltigt. Men detta händer också sällan.

Huvudproblem av denna typ förekommer huvudsakligen på användarklientdatorer. Det kan redan finnas ett mycket större antal orsaker, så de viktigaste kommer att nämnas:

  1. Fel inställd tid.
  2. Problem med programvara, avsedd för visning av World Wide Web.

Och hur kan man eliminera dessa problem? Det är frågan som nu kommer att uppmärksammas.

Ställa in tiden

Den mest populära anledningen. Om tiden eller datumet på datorn är felaktigt, när alla filer tas emot, ser maskinen att parametrarna inte stämmer överens och informerar användaren om att servercertifikatet är ogiltigt. Allt detta görs med målet att skydda personen som går online och förhindra förlust av viktig data. Det är väldigt enkelt att åtgärda det här problemet - allt du behöver göra är att korrigera tiden med en timme, och det här problemet kommer inte att existera. Detta fall står för cirka 95 % av sådana incidenter.

Tar bort certifikatverifiering

Vad ska man göra om problemet inte är tid, utan något annat? Och oavsett vad du gör, är servercertifikatet ogiltigt och förblir i den statusen? Och samtidigt bör tillgång till uppgifterna erhållas skyndsamt? Tja, om du inte har tid att leta efter den verkliga anledningen kan du göra det enkelt och effektivt - inaktivera bara certifikatverifiering. För att göra detta måste du gå till webbläsarinställningarna, gå sedan till säkerhetssektionen och göra nödvändiga åtgärder(en mer specifik plan beror direkt på vilket program som används). Och datorn kommer inte att kunna blockera åtkomst till webbplatsen eftersom servercertifikatet är ogiltigt. Men utför dessa åtgärder endast på de nätverksresurser som du litar på.

Slutsats

Varför har så få orsaker och lösningar övervägts? Faktum är att med deras hjälp kan du lösa huvuddelen av problem som uppstår när servercertifikatet är ogiltigt. Om de inte hjälpte, är det osannolikt att du kommer att kunna felsöka problemet, och här behöver du hjälp av en specialist.

När de försöker logga in på en webbplats kan vissa användare stöta på ett meddelande "Det finns ett problem med den här webbplatsens säkerhetscertifikat". I de flesta fall är orsaken till detta fel ett datum- och tidfel på användarens dator, såväl som spontant arbete med certifikat från vissa webbplatser. I den här artikeln kommer jag att berätta vad det här problemet med webbplatsens säkerhetscertifikat är, vad som orsakar det och hur man åtgärdar det.

Skärmdump av felet "Det finns ett problem med den här webbplatsens säkerhetscertifikat"

Det finns ett problem med den här webbplatsens säkerhetscertifikat - orsaker till dysfunktionen

Meddelandet i fråga om problem med webbplatsens certifikat visas när du försöker logga in på en webbplats som har ett säkerhetscertifikat installerat, men det angivna certifikatet kan inte verifieras av webbläsaren. Vanligtvis innehåller feltexten ett meddelande om att certifikatutfärdaren är okänd, att certifikatet är självsignerat och andra liknande orsaker (webbläsaren Mozilla Firefox skiljer särskilt ofta åt detta problem).

Vanligtvis innehåller populära webbläsare en inbyggd lista över betrodda certifikatleverantörer (till exempel DigiCert). Certifikatleverantören för vissa webbplatser kanske inte finns med i den här listan, och i det här fallet kommer webbläsaren att varna dig om att du inte ska lita på den certifikatutfärdare som utfärdade certifikatet till den här webbplatsen.

Andra orsaker till att en webbplatss säkerhetscertifikat kan vara problematisk är:

Så här åtgärdar du felet "Webbplatsens säkerhetscertifikat är inte betrodd".

Ganska ofta finns texten i detta fel med formuleringen "säkerhetscertifikatet är inte betrodd" i webbläsaren Internet Explorer. I andra webbläsare (till exempel Mozilla) ändras texten i detta fel ofta till "certifikatet är självsignerat", "certifikatutfärdaren är okänd" och så vidare.

Att fixa detta fel du måste göra följande:

  • Starta om datorn, kanske problemet är av slumpmässig karaktär och kommer att försvinna efter en omstart;
  • Inaktivera certifikatets osäkerhetsmeddelande om du litar på just den webbplatsen. Gå till Kontrollpanelen, gå till "Nätverk och Internet" och klicka sedan på "Webbläsaregenskaper". Gå sedan till fliken "Avancerat" och avmarkera kryssrutan "Varna för certifikatadressfel". Bekräfta ändringarna genom att klicka på "Ok" och försök komma åt den problematiska webbplatsen;

  • Kontrollera om datum och tid visas korrekt på din dator(eller mobil enhet). Om det inte är korrekt måste du ändra datum och tid till de aktuella värdena. För att göra detta, på en PC, högerklicka på datum och tid längst ner till höger, välj "Ställa in datum och tid" i listan och klicka sedan på knappen "Ändra datum och tid". Ställ in rätt värden och bekräfta ändringarna;

  • Installera nödvändiga uppdateringar för rotcertifikat(du kan ladda ner den här);
  • Ladda ner ett specifikt certifikat för den problematiska webbplatsen(om tillgängligt) och placera den i en betrodd certifikatbutik. När du väljer ett certifikatlager, välj "Placera alla certifikat i följande butik", klicka på "Bläddra", välj "Trusted" där rotcentra certifiering" och klicka på "OK". Klicka sedan på "Nästa" och klicka sedan på "Slutför" i fönstret "Certifikatimportguiden". En mer detaljerad version av denna lösning, beroende på webbläsare och operativsystem, finns på Internet.
  • Kontrollera ditt system för virusprogram(sådana antivirusverktyg som Dr.Web CureIt!, Malware Anti-Malware och ett antal andra är lämpliga). Tidigare har jag valt ut de bästa antivirusen för,;

  • Inaktivera ditt antivirus tillfälligt, det fanns fall att det var blockeringen av antiviruset som orsakade felet i fråga "Det finns ett problem med säkerhetscertifikatet för denna webbplats";
  • Kontrollera integriteten hosts-fil till adressen Windows\System32\drivers\etc, den ska inte innehålla något extra förutom den öppna frasen 127.0.0.1 Localhost, allt annat innehåll ska placeras efter #-symbolen. Viktigt att veta - .

Slutsats

Ovan diskuterade jag felet "Det finns ett problem med säkerhetscertifikatet för denna webbplats." Ofta är orsaken till detta problem ett felaktigt inställt datum och tid, samt bristen på pålitligt certifikat på någon speciell plats. För att bli av med detta problem, följ hela uppsättningen av tips jag har listat, ett av dem kommer definitivt att visa sig vara det mest effektiva för dig.

Yandex webbplats öppnas inte. Webbplatscertifikatet är inte pålitligt

På vissa datorer i domänen öppnade Yandex med ett webbplatscertifikatfel:

"Detta certifikat kunde inte verifieras genom att spåra till en betrodd certifikatutfärdare."

Människor är olyckliga, och det här är fel.

Och rotcertifikat, på fliken "Certifieringsväg", i certifikatets egenskaper, kan du se vem som är skyldig. Detta är rotcertifikatet för Certum-certifieringsmyndigheten. Den har detta felmeddelande:

"det här rotcertifikatet från certifieringsmyndigheten är inte betrodd"

Följaktligen hjälpte det att lägga till rotcertifikatet för den certifieringsmyndighet som utfärdade certifikatet till Yandex.

Själva certifikatet finns här. I certifikatens egenskaper angavs rotcertifikatets serienummer - 010020, samma som det som anges ovan .

Utöver fallet som beskrivs ovan kan orsaken till detta beteende vara infektion. Så det är värt att kontrollera din dator för virus med en antivirusskanner. Till exempel - drweb bota det. Och det finns paranoida antivirus som kontrollerar anslutningar - att inaktivera certifikatkontroll kan hjälpa i det här fallet.

tagPlaceholder Taggar: Yandex, certifikat, rot, CertumCA, 2016