код

Как исправить ошибку «Соединение не защищено»

Alejandro Rioja
Alejandro Rioja
8 мин чтения
TL;DR

Исправьте ошибку «Соединение не защищено»: перезагрузите страницу, поправьте часы устройства, очистите кэш и cookie, смените сеть или на время отключите SSL-сканирование антивируса. Проходить дальше предупреждения можно только на сайтах, которые принадлежат вам или которым вы полностью доверяете — и никогда на банковских страницах и формах входа.

Бесплатная рассылка

Каждую среду. 28 400+ читателей. Никакой воды.

Обновлено в мае 2026 года.

Коротко: Исправьте ошибку «Соединение не защищено»: перезагрузите страницу, поправьте часы устройства, очистите кэш и cookie, смените сеть или на время отключите SSL-сканирование антивируса. Проходить дальше предупреждения можно только на сайтах, которые принадлежат вам или которым вы полностью доверяете — и никогда на банковских страницах и формах входа.

Браузеры блокируют доступ к сайтам с проблемными сертификатами, чтобы защитить вас от атак «человек посередине» и кражи данных. В большинстве случаев эта защита работает ровно так, как задумано. Но иногда предупреждение срабатывает и на нормальном сайте — истёкший сертификат, неправильно настроенный сервер или сбитые часы на вашем устройстве — а вам просто нужно попасть на страницу.

В этом руководстве разбираем, что означает ошибка, как она выглядит в 2026 году в каждом крупном браузере и как последовательно её устранить.

Table of contents

Open Table of contents

Что означает эта ошибка

Прежде чем открыть страницу, браузер проверяет TLS-сертификат сайта (преемник SSL, хотя оба термина до сих пор используют как синонимы). У сертификата две задачи: подтвердить, что сайт — это действительно тот, за кого он себя выдаёт, и построить зашифрованный туннель, по которому идут ваши данные.

Если проверка не проходит, браузер останавливает вас до того, как будут переданы какие-либо данные. Причина может быть такой:

  1. Истёкший или отсутствующий сертификат — срок действия закончился или сертификат вообще не настраивали.
  2. Несовпадение сертификата и домена — сертификат выпущен для другого имени хоста (например, www.example.com, а вы заходите на example.com).
  3. Недоверенный удостоверяющий центр — сертификат самоподписанный или выпущен центром, который браузер не знает.
  4. Неверные часы устройства — если дата и время в системе сбиты, действующие сертификаты выглядят просроченными.
  5. Вмешательство антивируса или брандмауэра — некоторые защитные программы делают SSL-инспекцию, подставляя собственный сертификат, и это ломает проверку.
  6. Captive-портал публичного Wi-Fi — страница входа в отеле или кофейне перехватывает HTTPS до того, как вы авторизуетесь.

Начиная с Chrome 124+ и Firefox 128+ оба браузера по умолчанию работают в режиме HTTPS-First, поэтому это предупреждение встречается чаще, чем несколько лет назад.

Как ошибка выглядит в разных браузерах

Формулировки и коды ошибок отличаются от браузера к браузеру, но шаги решения одинаковые.

Google Chrome

Chrome показывает красный щит «Не защищено» и сообщение «Ваше подключение не является закрытым», а следом — код ошибки, который помогает сузить причину.

Частые коды Chrome в 2026 году:

  • NET::ERR_CERT_DATE_INVALID — сертификат истёк или сбиты часы
  • NET::ERR_CERT_AUTHORITY_INVALID — недоверенный или самоподписанный сертификат
  • NET::ERR_CERT_COMMON_NAME_INVALID — сертификат не соответствует домену
  • NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM — сертификат использует устаревший алгоритм (SHA-1)
  • ERR_SSL_VERSION_OR_CIPHER_MISMATCH — сервер предлагает только старые версии TLS (1.0/1.1, обе отключены в современных браузерах)
  • MOZILLA_PKIX_ERROR_MITM_DETECTED — что-то между вами и сервером перехватывает TLS (часто это антивирус)

Mozilla Firefox

Firefox пишет «Предупреждение: Впереди потенциальная угроза безопасности» или «Ваше соединение не защищено» и предлагает кнопку для просмотра технических деталей.

Частые коды Firefox:

  • SEC_ERROR_EXPIRED_CERTIFICATE
  • SEC_ERROR_UNKNOWN_ISSUER
  • MOZILLA_PKIX_ERROR_MITM_DETECTED
  • SSL_ERROR_BAD_CERT_DOMAIN
  • ERROR_SELF_SIGNED_CERT

Safari

Safari показывает перечёркнутый красной линией замок и сообщение «Это соединение не является частным». Он предупреждает, что сайт может выдавать себя за другой, чтобы получить ваши платёжные или личные данные. Нажмите Показать подробности, чтобы узнать больше.

Microsoft Edge

Edge выводит «Подключение не является закрытым» и использует тот же движок Chromium, что и Chrome, поэтому коды ошибок совпадают. Дополнительно можно увидеть DLG_FLAGS_INVALID_CA или DLG_FLAGS_SEC_CERT_CN_INVALID.

Как исправить ошибку «Соединение не защищено»

Идите по шагам по порядку — большинство решает проблему на первых трёх.

1. Перезагрузите страницу

Нажмите F5 (Windows/Linux) или Cmd + R (Mac). Кратковременный сбой сети или сервер, на мгновение отдавший плохой сертификат, могут вызвать предупреждение один раз, после чего всё само придёт в норму.

2. Попробуйте режим инкогнито или приватное окно

Откройте новое окно инкогнито (Ctrl + Shift + N в Chrome/Edge, Cmd + Shift + N на Mac, Ctrl + Shift + P в Firefox) и загрузите адрес снова. Инкогнито стартует с чистого листа — без кэшированных сертификатов и без мешающих расширений. Если там сайт открывается, а в обычной сессии нет, очистите кэш (шаг 4).

3. Проверьте часы устройства

Это самая недооценённая причина SSL-ошибок. Проверка TLS-сертификата зависит от времени. Если системные часы уходят даже на несколько минут, действующие сертификаты выглядят просроченными.

Mac (macOS Sequoia / Sonoma): Системные настройки → Основные → Дата и время → убедитесь, что включён параметр «Устанавливать дату и время автоматически».

Windows 11: правый клик по часам на панели задач → «Настройка даты и времени» → параметр «Установить время автоматически» должен быть включён. Если он уже включён, а время всё равно неверное, нажмите «Синхронизировать».

Браузер хранит кэшированные копии сертификатов. Кэшированный плохой сертификат будет блокировать вас и после того, как владелец сайта устранит проблему.

  • Chrome / Edge: Настройки → Конфиденциальность и безопасность → Удаление данных о просмотре веб-страниц → отметьте «Изображения и другие файлы, сохранённые в кеше» и «Файлы cookie» → Удалить данные. Или нажмите Ctrl + Shift + Delete.
  • Firefox: Настройки → Приватность и защита → Куки и данные сайтов → Удалить данные.
  • Safari: «Разработка» → «Очистить кэши» (сначала включите меню «Разработка» в Настройках → Дополнения).

5. Смените сеть

Если вы в публичном Wi-Fi, отключитесь и попробуйте мобильный интернет или доверенную домашнюю либо офисную сеть. Сети аэропортов и отелей часто перехватывают HTTPS, чтобы показать страницу входа captive-портала, и это ломает проверку сертификата.

Если вы часто работаете в недоверенных сетях, приличный VPN шифрует трафик ещё до того, как он покинет устройство. Я пользуюсь Surfshark VPN — там есть 30 дней на возврат денег, если хотите попробовать.

6. Проверьте антивирус или брандмауэр

Во многих антивирусах есть функция «SSL-сканирование» или «Проверка HTTPS», которая перехватывает TLS-трафик, чтобы проверить его на вредоносный код. Когда антивирус подставляет собственный сертификат, а браузер не считает его удостоверяющий центр доверенным, вы получаете предупреждение.

Временно отключите проверку HTTPS в настройках защитной программы и посмотрите, исчезнет ли ошибка. Если да, посмотрите в документации вендора, как добавить сайт в список доверенных, вместо того чтобы держать сканирование выключенным.

7. Продолжить вручную — с настоящей осторожностью

Если вы прошли все шесть шагов, а ошибка осталась, Chrome и Edge предлагают «Дополнительные» и затем «Перейти на сайт [адрес] (небезопасно)». Firefox показывает «Принять риск и продолжить».

Когда продолжить разумно: собственный сервер разработки или внутренний инструмент, который вы контролируете, с самоподписанным сертификатом.

Когда продолжать нельзя: любой сайт, который просит логин, оплату или важные для вас личные данные. Весь смысл сертификата — защитить эти данные при передаче. Обход предупреждения на недоверенных сайтах означает, что учётные данные и платёжные реквизиты могут быть перехвачены в открытом виде.

«Секретная» фраза Chrome thisisunsafe (наберите её прямо на странице ошибки, не кликая ни в какое поле) по-прежнему работает в Chrome 124+ как аварийный выход для разработчиков. Используйте её только на сайтах, которые принадлежат вам или которым вы полностью доверяете.

Подведём итог

Предупреждение «Соединение не защищено» — это браузер, делающий свою работу. Большинство безобидных причин устраняется меньше чем за две минуты: перезагрузка, правильные часы, очистка кэша или смена сети. Труднее всего диагностировать SSL-инспекцию антивируса, потому что ошибка выглядит точно так же, как настоящая проблема с сертификатом.

Одно правило, которое я держал бы на виду: никогда не проходите через предупреждение на сайте банка, на странице входа в почту или на любой странице, где вводятся реальные учётные данные. Это ровно те сценарии атак, ради предотвращения которых предупреждение и существует.

Если вы владелец сайта и видите эту ошибку на собственном домене, быстрее всего обычно помогает обновить сертификат Let’s Encrypt через панель хостинга или выполнить certbot renew на сервере.


Это руководство — часть alejandrorioja.com, его написал Alejandro Rioja, который теперь создаёт системы ИИ-агентов для основателей. Включая агента, который поддерживает актуальность этого сайта. Как это работает →

Что изменилось в 2026 году

Несколько уточнений 2026 года к конкретным советам из этой статьи:

  • Ошибки HTTPS и соединения в браузерах 2026 года: Chrome 130+ и Firefox 130+ по умолчанию работают в режиме HTTPS-only, поэтому ошибки вида «соединение не защищено» встречаются чаще — обычно из-за неверной настройки сертификата Let’s Encrypt или истёкшего корневого сертификата. Решение то же, что и в статье; отличается только внешний вид интерфейса.
  • Почта GoDaddy: старый продукт Workspace Email для большинства аккаунтов был перенесён на Microsoft 365 в 2024–25 годах. Если в статье упоминаются старые настройки IMAP, сверьтесь с адресами M365 (outlook.office365.com).
  • Z-Library продолжала работать через сменяющиеся зеркала и под зонтиком Anna’s Archive в 2024–26 годах, несмотря на продолжающиеся действия Минюста США. Правовая ситуация не разрешена.
  • Исходный код сайта по-прежнему смотрят так же — DevTools, «Просмотр кода страницы» и Wappalyzer для определения стека. В 2025 году Wappalyzer добавил распознавание ИИ-стеков (LangChain, LlamaIndex и другие).

SSL и «Соединение не защищено» — FAQ 2026

Почему в 2026 году эта ошибка встречается чаще, чем раньше?

Chrome 124+ и Firefox 128+ по умолчанию работают в режиме HTTPS-First: браузер на каждый запрос сначала пробует HTTPS и только потом HTTP. Любой сайт, который до сих пор отдаёт обычный HTTP, — или у которого в TLS-сертификате есть хотя бы мелкие огрехи — теперь вызывает предупреждение там, где раньше загружался без единого вопроса. С точки зрения безопасности это правильный компромисс; просто вы будете видеть этот экран чаще.

Часы верные и сертификат не истёк — почему я всё равно вижу ошибку?

Когда очевидные причины отпадают, наиболее вероятны такие: (1) SSL-инспекция антивируса, подставляющая собственный сертификат, (2) корпоративный прокси или брандмауэр с проверкой TLS, (3) captive-портал публичного Wi-Fi, где вы ещё не авторизовались, или (4) сертификат формально действителен, но использует устаревший алгоритм (SHA-1) либо промежуточную цепочку, которую браузер больше не принимает. В случае (4) исправлять конфигурацию сертификата должен владелец сайта.

Бывает ли безопасно нажать «Всё равно продолжить»?

Да, в ограниченных случаях: локальный сервер разработки, домашний self-hosted инструмент или внутренний корпоративный ресурс с самоподписанным сертификатом, который вы сами настроили и которому доверяете. И никогда не бывает безопасно продолжать на сайте, который просит пароль, оплату или важные для вас личные данные. Предупреждение существует именно для защиты этих данных.

Я владелец сайта — как исправить это для посетителей?

Проверьте, не истёк ли ваш сертификат Let’s Encrypt (или другого центра) — certbot renew или раздел SSL в панели хостинга. Убедитесь, что сертификат покрывает ровно то имя хоста, которое используют посетители (с www или без него). Проверьте, что сервер отдаёт полную цепочку сертификатов, а не только конечный. Инструменты вроде бесплатного SSL Test от SSL Labs выдают отчёт с оценкой меньше чем за минуту.

Читайте также:

Читать дальше

Похожие статьи

Читать дальше

Получайте ИИ-руководство на почту

Каждую среду. 28 400+ читателей. Никакой воды.

↵ — все результаты esc esc — закрыть