कोड

‘आपका कनेक्शन निजी नहीं है’ एरर कैसे ठीक करें

Alejandro Rioja
Alejandro Rioja
10 मिनट पढ़ें
TL;DR

‘आपका कनेक्शन निजी नहीं है’ को ठीक करें — पेज रीलोड करके, डिवाइस की घड़ी सही करके, ब्राउज़र का कैश और कुकीज़ हटाकर, नेटवर्क बदलकर, या एंटीवायरस की SSL स्कैनिंग कुछ देर बंद करके। चेतावनी को पार करके आगे सिर्फ़ उन्हीं साइटों पर जाएं जो आपकी अपनी हों या जिन पर आपको पूरा भरोसा हो — बैंकिंग या लॉगिन पेजों पर इसे कभी अनदेखा न करें।

मुफ़्त न्यूज़लेटर

हर बुधवार। 28,400+ पाठक। बिना फालतू बात।

मई 2026 में अपडेट किया गया।

TL;DR: ‘आपका कनेक्शन निजी नहीं है’ को ठीक करें — पेज रीलोड करके, डिवाइस की घड़ी सही करके, ब्राउज़र का कैश और कुकीज़ हटाकर, नेटवर्क बदलकर, या एंटीवायरस की SSL स्कैनिंग कुछ देर बंद करके। चेतावनी को पार करके आगे सिर्फ़ उन्हीं साइटों पर जाएं जो आपकी अपनी हों या जिन पर आपको पूरा भरोसा हो — बैंकिंग या लॉगिन पेजों पर इसे कभी अनदेखा न करें।

ब्राउज़र सर्टिफिकेट की समस्या वाली साइटों को इसलिए ब्लॉक करते हैं ताकि आप मैन-इन-द-मिडल हमलों और डेटा चोरी से बचे रहें। ज़्यादातर मौकों पर यह सुरक्षा बिल्कुल वैसे ही काम कर रही होती है जैसे उसे करना चाहिए। लेकिन कभी-कभी कोई भरोसेमंद साइट भी यह चेतावनी दिखा देती है — एक्सपायर सर्टिफिकेट, गलत सर्वर कॉन्फ़िगरेशन, या आपके डिवाइस की घड़ी में गड़बड़ी — और आपको बस अंदर जाना होता है।

यह गाइड बताती है कि इस एरर का मतलब क्या है, 2026 में यह हर बड़े ब्राउज़र में कैसा दिखता है, और इसे तरतीब से कैसे सुलझाया जाए।

Table of contents

Open Table of contents

इस एरर का मतलब क्या है

पेज खोलने से पहले आपका ब्राउज़र साइट के TLS सर्टिफिकेट की जांच करता है (यह SSL का उत्तराधिकारी है, हालांकि दोनों शब्द आज भी एक ही अर्थ में इस्तेमाल होते हैं)। सर्टिफिकेट दो काम करता है: यह साबित करता है कि साइट वही है जो होने का दावा करती है, और वह एन्क्रिप्टेड सुरंग बनाता है जिससे आपका डेटा गुज़रता है।

जब यह जांच नाकाम होती है, ब्राउज़र किसी भी डेटा के आदान-प्रदान से पहले आपको रोक देता है। वजह इनमें से कोई हो सकती है:

  1. एक्सपायर या गैरमौजूद सर्टिफिकेट — सर्टिफिकेट की वैधता खत्म हो चुकी है, या वह कभी सेट ही नहीं किया गया।
  2. सर्टिफिकेट और डोमेन का मेल न खाना — सर्टिफिकेट किसी दूसरे होस्टनेम के लिए जारी हुआ है (जैसे सर्टिफिकेट www.example.com का है और आप example.com खोल रहे हैं)।
  3. अविश्वसनीय सर्टिफिकेट अथॉरिटी — सर्टिफिकेट सेल्फ-साइन्ड है या किसी ऐसे CA ने जारी किया है जिसे आपका ब्राउज़र नहीं पहचानता।
  4. डिवाइस की घड़ी गलत होना — अगर सिस्टम की तारीख/समय गलत है तो वैध सर्टिफिकेट भी एक्सपायर दिखते हैं।
  5. एंटीवायरस या फ़ायरवॉल का दखल — कुछ सिक्योरिटी टूल अपना सर्टिफिकेट डालकर SSL इंस्पेक्शन करते हैं, जिससे जांच टूट सकती है।
  6. पब्लिक Wi-Fi का कैप्टिव पोर्टल — होटल या कैफ़े का लॉगिन पोर्टल आपके प्रमाणित होने से पहले ही HTTPS को बीच में रोक लेता है।

Chrome 124+ और Firefox 128+ में डिफ़ॉल्ट रूप से HTTPS-फ़र्स्ट मोड चालू रहता है, इसलिए यह चेतावनी अब कुछ साल पहले के मुकाबले ज़्यादा दिखती है।

हर ब्राउज़र में यह एरर कैसा दिखता है

शब्द और एरर कोड ब्राउज़र के हिसाब से बदलते हैं, लेकिन ठीक करने के कदम वही रहते हैं।

Google Chrome

Chrome एक लाल ‘सुरक्षित नहीं है’ चिह्न और ‘आपका कनेक्शन निजी नहीं है’ संदेश दिखाता है, और उसके नीचे एक एरर कोड देता है जिससे वजह पकड़ने में मदद मिलती है।

2026 में आम Chrome कोड:

  • NET::ERR_CERT_DATE_INVALID — सर्टिफिकेट एक्सपायर है या आपकी घड़ी गलत है
  • NET::ERR_CERT_AUTHORITY_INVALID — अविश्वसनीय या सेल्फ-साइन्ड सर्टिफिकेट
  • NET::ERR_CERT_COMMON_NAME_INVALID — सर्टिफिकेट डोमेन से मेल नहीं खाता
  • NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM — सर्टिफिकेट पुराने एल्गोरिदम (SHA-1) का इस्तेमाल करता है
  • ERR_SSL_VERSION_OR_CIPHER_MISMATCH — सर्वर सिर्फ़ पुराने TLS वर्जन देता है (1.0/1.1, दोनों आधुनिक ब्राउज़रों में बंद हैं)
  • MOZILLA_PKIX_ERROR_MITM_DETECTED — आपके और सर्वर के बीच कोई चीज़ TLS को बीच में पकड़ रही है (अक्सर एंटीवायरस)

Mozilla Firefox

Firefox ‘चेतावनी: आगे संभावित सुरक्षा जोखिम है’ या ‘आपका कनेक्शन सुरक्षित नहीं है’ दिखाता है और तकनीकी ब्योरा देखने का बटन देता है।

आम Firefox कोड:

  • SEC_ERROR_EXPIRED_CERTIFICATE
  • SEC_ERROR_UNKNOWN_ISSUER
  • MOZILLA_PKIX_ERROR_MITM_DETECTED
  • SSL_ERROR_BAD_CERT_DOMAIN
  • ERROR_SELF_SIGNED_CERT

Safari

Safari लाल लकीर वाला ताले का आइकन और ‘यह कनेक्शन निजी नहीं है’ संदेश दिखाता है। वह चेताता है कि साइट खुद के होने का नाटक करके आपकी भुगतान या निजी जानकारी उड़ा सकती है। ज़्यादा जानकारी के लिए ‘विवरण दिखाएं’ पर क्लिक करें।

Microsoft Edge

Edge ‘आपका कनेक्शन निजी नहीं है’ दिखाता है। यह Chrome वाला ही Chromium इंजन इस्तेमाल करता है, इसलिए एरर कोड Chrome जैसे ही होते हैं। आपको DLG_FLAGS_INVALID_CA या DLG_FLAGS_SEC_CERT_CN_INVALID भी दिख सकता है।

‘आपका कनेक्शन निजी नहीं है’ को कैसे ठीक करें

इन्हें क्रम से आज़माएं — ज़्यादातर लोगों की समस्या पहले तीन कदमों में ही हल हो जाती है।

1. पेज रीलोड करें

F5 (Windows/Linux) या Cmd + R (Mac) दबाएं। नेटवर्क की एक पल की गड़बड़ी, या सर्वर का कुछ क्षणों के लिए खराब सर्टिफिकेट भेजना, चेतावनी को एक बार ला सकता है और फिर वह अपने आप हट जाती है।

2. इनकॉग्निटो / प्राइवेट मोड आज़माएं

नई इनकॉग्निटो विंडो खोलें (Chrome/Edge में Ctrl + Shift + N, Mac पर Cmd + Shift + N, Firefox में Ctrl + Shift + P) और URL दोबारा लोड करें। इनकॉग्निटो साफ़ स्लेट से शुरू होता है — न कैश किए सर्टिफिकेट, न दखल देने वाले एक्सटेंशन। अगर इनकॉग्निटो में चलता है पर आम सेशन में नहीं, तो कैश साफ़ करें (कदम 4)।

3. डिवाइस की घड़ी जांचें

SSL एरर की यह सबसे कम आंकी जाने वाली वजह है। TLS सर्टिफिकेट की जांच समय पर निर्भर करती है। अगर सिस्टम की घड़ी कुछ मिनट भी आगे-पीछे है, तो वैध सर्टिफिकेट एक्सपायर दिखने लगते हैं।

Mac (macOS Sequoia / Sonoma): सिस्टम सेटिंग्स → जनरल → डेट व टाइम → देखें कि ‘तारीख और समय अपने आप सेट करें’ चालू है।

Windows 11: टास्कबार में घड़ी पर राइट-क्लिक → तारीख/समय समायोजित करें → ‘समय स्वचालित रूप से सेट करें’ चालू होना चाहिए। अगर यह पहले से चालू है और समय फिर भी गलत है, तो ‘अभी सिंक करें’ पर क्लिक करें।

4. ब्राउज़र का कैश और कुकीज़ साफ़ करें

आपका ब्राउज़र सर्टिफिकेट की कॉपी कैश में रखता है। कैश में पड़ा एक खराब सर्टिफिकेट आपको तब भी रोकता रहेगा जब साइट का मालिक समस्या ठीक कर चुका हो।

  • Chrome / Edge: सेटिंग्स → गोपनीयता और सुरक्षा → ब्राउज़िंग डेटा साफ़ करें → कैश की गई इमेज व फ़ाइलें + कुकीज़ चुनें → डेटा साफ़ करें। या Ctrl + Shift + Delete दबाएं।
  • Firefox: सेटिंग्स → गोपनीयता और सुरक्षा → कुकीज़ और साइट डेटा → डेटा साफ़ करें।
  • Safari: डेवलप → कैश खाली करें (पहले सेटिंग्स → एडवांस्ड में डेवलप मेन्यू चालू करें)।

5. नेटवर्क बदलें

अगर आप पब्लिक Wi-Fi पर हैं, तो उसे छोड़कर मोबाइल डेटा या भरोसेमंद घर/ऑफिस नेटवर्क आज़माएं। एयरपोर्ट और होटल के नेटवर्क अक्सर कैप्टिव पोर्टल का लॉगिन पेज दिखाने के लिए HTTPS को बीच में रोकते हैं, जिससे सर्टिफिकेट की जांच टूट जाती है।

अगर आप अक्सर गैरभरोसेमंद नेटवर्क पर रहते हैं, तो एक अच्छा VPN आपकी ट्रैफ़िक को डिवाइस से निकलने से पहले ही एन्क्रिप्ट कर देता है। मैं Surfshark VPN इस्तेमाल करता हूं — आज़माना चाहें तो 30 दिन की मनी-बैक विंडो मिलती है।

6. एंटीवायरस या फ़ायरवॉल जांचें

कई एंटीवायरस प्रोग्राम में ‘SSL स्कैनिंग’ या ‘HTTPS इंस्पेक्शन’ फ़ीचर होता है, जो मैलवेयर ढूंढने के लिए TLS ट्रैफ़िक को बीच में पकड़ता है। जब एंटीवायरस अपना सर्टिफिकेट डालता है और आपका ब्राउज़र उस एंटीवायरस के CA को भरोसेमंद नहीं मानता, तो यह चेतावनी आती है।

अपने सिक्योरिटी सॉफ़्टवेयर की सेटिंग्स में HTTPS स्कैनिंग कुछ देर के लिए बंद करें और देखें कि एरर हटता है या नहीं। अगर हटता है, तो स्कैनिंग बंद छोड़ने के बजाय एंटीवायरस कंपनी के दस्तावेज़ देखें कि साइट को उसकी भरोसेमंद सूची में कैसे जोड़ा जाए।

7. मैन्युअल रूप से आगे बढ़ें — पर वाकई सावधानी से

अगर छहों कदम आज़माने के बाद भी एरर बना हुआ है, तो Chrome और Edge ‘उन्नत’ विकल्प देते हैं और उसके बाद ‘[साइट] पर जाएं (असुरक्षित)’। Firefox में ‘जोखिम स्वीकार करें और आगे बढ़ें’ दिखता है।

कब आगे बढ़ना ठीक है: अपना ही चलाया हुआ डेव सर्वर या कोई इंटरनल टूल, जिस पर आपका नियंत्रण है और जिसमें सेल्फ-साइन्ड सर्टिफिकेट लगा है।

कब बिल्कुल आगे नहीं बढ़ना है: कोई भी ऐसी साइट जो लॉगिन, भुगतान या आपकी अहम निजी जानकारी मांगे। सर्टिफिकेट का पूरा मकसद ही उस डेटा को रास्ते में सुरक्षित रखना है। गैरभरोसेमंद साइटों पर उसे लांघने का मतलब है कि आपके लॉगिन और भुगतान विवरण सादे टेक्स्ट में पढ़े जा सकते हैं।

Chrome का ‘गुप्त’ पासफ़्रेज़ thisisunsafe (एरर पेज पर बिना किसी फ़ील्ड पर क्लिक किए सीधे टाइप करें) Chrome 124+ में भी डेवलपर के लिए बचाव-रास्ते के तौर पर काम करता है। इसका इस्तेमाल सिर्फ़ उन साइटों पर करें जो आपकी अपनी हों या जिन पर आपको पूरा भरोसा हो।

समेटते हुए

‘आपका कनेक्शन निजी नहीं है’ चेतावनी असल में आपका ब्राउज़र अपना काम कर रहा है। इसकी ज़्यादातर वाजिब वजहें दो मिनट से कम में ठीक हो जाती हैं — रीलोड करें, घड़ी सुधारें, कैश साफ़ करें, या नेटवर्क बदलें। सबसे मुश्किल पहचान एंटीवायरस के SSL इंस्पेक्शन की होती है, क्योंकि वह एरर असली सर्टिफिकेट समस्या जैसा ही दिखता है।

एक नियम जो मैं सबसे आगे रखूंगा: बैंकिंग साइट, ईमेल लॉगिन, या किसी भी ऐसे पेज पर जहां असली क्रेडेंशियल्स चलते हैं, चेतावनी को कभी लांघकर आगे न जाएं। ठीक वही हमले के हालात हैं जिन्हें रोकने के लिए यह चेतावनी बनी है।

अगर आप साइट के मालिक हैं और यह एरर अपने ही डोमेन पर देख रहे हैं, तो सबसे तेज़ इलाज आमतौर पर अपने होस्टिंग पैनल से Let’s Encrypt सर्टिफिकेट रिन्यू करना, या सर्वर पर certbot renew चलाना है।


यह गाइड alejandrorioja.com का हिस्सा है — इसे Alejandro Rioja ने लिखा है, जो अब फ़ाउंडर्स के लिए AI एजेंट सिस्टम बनाते हैं। उसी में वह एजेंट भी शामिल है जो इस साइट को अपडेट रखता है। यह कैसे काम करता है →

2026 में क्या बदला

इस पोस्ट की खास सलाहों पर 2026 के कुछ अपडेट:

  • HTTPS / कनेक्शन एरर 2026 के ब्राउज़रों में: Chrome 130+ और Firefox 130+ दोनों में डिफ़ॉल्ट रूप से HTTPS-ओनली मोड चालू रहता है, इसलिए ‘आपका कनेक्शन निजी नहीं है’ जैसे एरर ज़्यादा आम हैं — वजह आमतौर पर Let’s Encrypt सर्टिफिकेट की गलत कॉन्फ़िगरेशन या एक्सपायर हो चुका रूट होती है। इलाज पोस्ट जैसा ही है; बस दिखने वाला इंटरफ़ेस अलग है।
  • GoDaddy ईमेल: पुराने Workspace Email प्रोडक्ट को ज़्यादातर अकाउंट्स के लिए 2024–25 के दौरान Microsoft 365 पर माइग्रेट कर दिया गया। अगर पोस्ट में पुरानी IMAP सेटिंग्स का ज़िक्र है, तो उन्हें M365 के एंडपॉइंट्स (outlook.office365.com) से मिलाकर देखें।
  • Z-Library DOJ की लगातार कार्रवाई के बावजूद 2024–26 तक बदलते रहने वाले मिरर और Anna’s Archive की छतरी के नीचे चलता रहा। कानूनी तस्वीर अब भी साफ़ नहीं है।
  • वेबसाइट का सोर्स कोड देखने का तरीका वही है — DevTools, व्यू सोर्स, और स्टैक पहचानने के लिए Wappalyzer। Wappalyzer ने 2025 में AI-स्टैक डिटेक्शन (LangChain, LlamaIndex वगैरह) जोड़ा।

SSL / ‘आपका कनेक्शन निजी नहीं है’ — 2026 के आम सवाल

2026 में यह एरर पहले से ज़्यादा क्यों दिखता है?

Chrome 124+ और Firefox 128+ दोनों में HTTPS-फ़र्स्ट मोड डिफ़ॉल्ट है, यानी ब्राउज़र हर रिक्वेस्ट पर HTTP से पहले HTTPS आज़माता है। जो साइटें अब भी सादा HTTP परोसती हैं — या जिनके TLS सर्टिफिकेट में मामूली दिक्कत भी है — वे अब चेतावनी ट्रिगर करती हैं, जबकि पहले वे चुपचाप लोड हो जातीं। सुरक्षा के लिहाज़ से यह सही सौदा है; बस इसका मतलब है कि यह स्क्रीन आपको ज़्यादा बार दिखेगी।

मेरी घड़ी सही है और सर्टिफिकेट भी एक्सपायर नहीं — फिर भी क्यों दिख रहा है?

जब साफ़ दिखने वाली वजहें ठीक निकलें, तो सबसे संभावित कारण ये हैं: (1) एंटीवायरस का SSL इंस्पेक्शन अपना सर्टिफिकेट डाल रहा है, (2) कोई कॉर्पोरेट प्रॉक्सी या फ़ायरवॉल TLS इंस्पेक्शन कर रहा है, (3) पब्लिक Wi-Fi का कैप्टिव पोर्टल अभी प्रमाणित नहीं हुआ, या (4) साइट का सर्टिफिकेट तकनीकी रूप से वैध है पर वह पुराना पड़ चुका एल्गोरिदम (SHA-1) या ऐसी इंटरमीडिएट चेन इस्तेमाल करता है जिसे आपका ब्राउज़र अब स्वीकार नहीं करता। (4) के लिए साइट के मालिक को अपनी सर्टिफिकेट कॉन्फ़िगरेशन ठीक करनी होगी।

क्या ‘फिर भी आगे बढ़ें’ पर क्लिक करना कभी सुरक्षित होता है?

हां, सीमित हालात में: कोई लोकल डेव सर्वर, खुद होस्ट किया गया होम-लैब टूल, या कंपनी का कोई इंटरनल रिसोर्स जिसका सेल्फ-साइन्ड सर्टिफिकेट आपने खुद लगाया है और जिस पर आपको भरोसा है। किसी भी ऐसी साइट पर आगे बढ़ना कभी सुरक्षित नहीं जो पासवर्ड, भुगतान या आपकी अहम निजी जानकारी मांगती हो। यह चेतावनी ठीक उसी डेटा की हिफ़ाज़त के लिए है।

मैं ही साइट का मालिक हूं — अपने विज़िटर्स के लिए इसे कैसे ठीक करूं?

जांचें कि आपका Let’s Encrypt (या दूसरा CA) सर्टिफिकेट एक्सपायर तो नहीं हुआ — certbot renew या अपने होस्टिंग पैनल का SSL सेक्शन। देखें कि सर्टिफिकेट ठीक उसी होस्टनेम को कवर करता है जो आपके विज़िटर इस्तेमाल करते हैं (www के साथ या बिना)। यह भी पक्का करें कि आपका सर्वर सिर्फ़ लीफ़ सर्टिफिकेट नहीं, बल्कि पूरी सर्टिफिकेट चेन भेज रहा है। SSL Labs का मुफ़्त SSL टेस्ट जैसे टूल एक मिनट से भी कम में ग्रेड वाली रिपोर्ट दे देते हैं।

यह भी पढ़ें:

पढ़ते रहें

संबंधित पोस्ट

पढ़ते रहें

AI प्लेबुक अपने इनबॉक्स में पाएं

हर बुधवार। 28,400+ पाठक। बिना फालतू बात।

↵ सभी परिणाम देखें esc esc बंद करें