CSR.pluscsr.plus
← Назад к статьям
Устранение неполадок2026-08-15•4 мин чтения

NET::ERR_CERT_AUTHORITY_INVALID: полное руководство

· Команда CSR.plus

NET::ERR_CERT_AUTHORITY_INVALID: полное руководство
  • •Эта ошибка означает, что ни один доверенный CA в хранилище клиента не выпустил сертификат, представленный сервером.
  • •Самая частая реальная причина — отсутствующий промежуточный сертификат, а не вредоносный сайт.
  • •Исправьте цепочку сервера; если вы посетитель, сначала проверьте дату и хранилище, прежде чем предполагать худшее.
Цепочка
Главная причина
промежуточный не отправлен
Дата
Fix посетителя
сдвиг часов ломает доверие
Полная цепочка
Fix владельца
развернуть лист + промежуточный
Самоподписанный
Другие причины
внутренний CA, истёкший корень

Что говорит вам браузер

Когда Chrome показывает NET::ERR_CERT_AUTHORITY_INVALID, он не смог связать сертификат сервера с корнем своего хранилища. Страница может остаться доступной через «Дополнительно > Продолжить», что безопасно, только если вы уверены, что это проблема конфигурации, а не атака.

Владельцам: исправьте сервер

Получите полную цепочку и разверните лист + промежуточные по порядку (см. руководство по неполной цепочке). Замените любой сертификат с истёкшим корнем (старые корни эпохи SHA-1 всё ещё ломают цепочку на некоторых клиентах). Если вы используете внутренний CA, установите его корень в хранилища доверия клиентов и держите CRL доступной. Никогда не отдавайте самоподписанный лист на публичном сайте.

Посетителям: быстрые проверки

Проверьте системные часы (неверная дата ломает любую проверку сертификатов), попробуйте другую сеть и другой браузер. Если ошибка исчезает в другом окружении, проблема локальная. Если она везде, сайт неправильно настроен — сообщите владельцу.

FAQ

Безопасно ли нажимать «Всё равно продолжить»?

Только если вы уверены, что сайт легитимен и проблема — это ошибка конфигурации сервера (например, вы управляете сайтом). На любом публичном сайте, который вы не инициировали, относитесь к этому как к предупреждению и уходите.

Может ли антивирус вызывать эту ошибку?

Да. Антивирусы, инспектирующие TLS, или корпоративные прокси представляют свой CA. Если ошибка появляется на многих сайтах сразу, вероятная причина — сертификат антивируса/прокси или часы.

UptimeRobot

Следите за SSL и аптаймом бесплатно

UptimeRobot круглосуточно проверяет ваши сертификаты и эндпоинты — 50 мониторов в бесплатном тарифе.

Попробовать UptimeRobot БЕСПЛАТНО

Партнёрская ссылка — мы можем получить комиссию без дополнительных затрат для вас.

Бесплатные SSL/TLS инструменты

Проверяйте сертификаты за секунды.

Похожие статьи