«Подключение не защищено» в Chrome: что значит и как исправить
«Подключение не защищено» — предупреждение Chrome о том, что сертификат сайта не прошёл проверку: он выдан для другого имени, просрочен, выпущен неизвестным центром сертификации или отозван. Какая именно проблема, показывает код NET::ERR_CERT_ под текстом предупреждения.
Содержание 9
Что сделать прямо сейчас
Если вы просто открываете сайт:
- Не вводите на этом сайте пароли и данные банковских карт, пока предупреждение не исчезнет: нельзя быть уверенным, что вы соединились с настоящим сайтом.
- Проверьте дату и время на устройстве. Если они неверные, включите автоматическую установку времени и обновите страницу. Где эта настройка в Windows, на Mac, iPhone и Android, рассказано на странице NET::ERR_CERT_DATE_INVALID.
- Если вы подключены к общественному Wi-Fi — в кафе, гостинице, метро, — возможно, сначала нужно войти на странице этой сети: пока вход не выполнен, сеть может перенаправлять запросы на свою страницу, и сертификат не совпадёт с адресом сайта.
- Откройте сайт на другом устройстве. Если предупреждение есть и там, скорее всего, проблема на стороне сайта.
- Сообщите владельцу сайта код ошибки — он написан под текстом предупреждения.
Если сайт ваш, переходите к разделу «Что проверить владельцу сайта» ниже.
Что значит предупреждение
Когда вы открываете сайт по https://, сервер предъявляет браузеру сертификат — электронный документ, который подтверждает, что сервер действительно относится к этому сайту. Chrome проверяет, выдан ли сертификат для имени из адреса, действует ли он сейчас и выпустил ли его центр сертификации, которому доверяет браузер или операционная система. Если проверка не прошла, Chrome не загружает сайт и показывает предупреждение «Подключение не защищено».
Как выглядит в Chrome
Вкладка называется «Ошибка нарушения конфиденциальности», заголовок страницы — «Подключение не защищено». Под ним Chrome предупреждает, что злоумышленники, возможно, пытаются похитить данные с сайта: пароли, сообщения, данные банковских карт. Дальше — ссылка «Подробнее об этом предупреждении…» и код ошибки, например NET::ERR_CERT_AUTHORITY_INVALID. Chrome может предложить и включить режим «Улучшенная защита».
Внизу две кнопки: «Вернуться к безопасной странице» и «Дополнительные настройки». Вторая раскрывает пояснение, что именно не так с сертификатом.
Если на устройстве неправильная дата, Chrome может показать вместо этого страницу с заголовком «Часы спешат» или «Часы отстают». Он поясняет: сертификаты сайтов действуют ограниченное время, и при неверных часах проверить их нельзя.
Если сайт использует HSTS — владелец сайта попросил браузер открывать его только по защищённому соединению, — Chrome пишет об этом на странице предупреждения: сайт сейчас открыть нельзя, но позже он, скорее всего, заработает. RFC 6797 требует, чтобы при ошибке сертификата на таком сайте браузер его не открывал. Поэтому владельцу сайта с HSTS особенно важно продлевать сертификат заранее.
Коды ошибок сертификата
| Код | Номер | Что не так |
|---|---|---|
| NET::ERR_CERT_COMMON_NAME_INVALID | -200 | Сертификат выдан для другого имени сайта |
| NET::ERR_CERT_DATE_INVALID | -201 | Срок сертификата истёк или ещё не начался, либо на устройстве неверные дата и время |
| NET::ERR_CERT_AUTHORITY_INVALID | -202 | Сертификат выпустил центр, которому не доверяет Chrome или система, — например, сертификат самоподписанный |
| NET::ERR_CERT_REVOKED | -206 | Центр сертификации отозвал сертификат |
Номер — это номер ошибки в исходном коде Chrome.
Что проверить владельцу сайта
Посмотрите, какой сертификат отдаёт сервер:
openssl s_client -connect example.com:443 -servername example.com </dev/null 2>/dev/null | openssl x509 -noout -dates -subject -issuerКоманда выведет четыре строки: notBefore и notAfter — начало и конец срока действия, subject — для кого выпущен сертификат, issuer — кто его выпустил. Если subject и issuer совпадают, сертификат самоподписанный.
Имена, для которых действует сертификат, перечислены в поле Subject Alternative Name:
openssl s_client -connect example.com:443 -servername example.com </dev/null 2>/dev/null | openssl x509 -noout -text | grep -A1 "Subject Alternative Name"Во второй строке вывода будут имена вида DNS:example.com. Адрес сайта должен быть среди них — с www или без, как его открывают посетители.
Как получить сертификат Let's Encrypt и настроить его продление — в инструкции Бесплатный SSL-сертификат. Подробные проверки для каждого кода — на страницах из таблицы выше.
На обычном хостинге
Проверьте в панели хостинга, выпущен ли для домена SSL-сертификат и не истёк ли он. Если сертификат в порядке, а предупреждение остаётся, напишите в поддержку адрес сайта и код ошибки.
Соседние ошибки
| Ошибка | Чем отличается |
|---|---|
| ERR_SSL_PROTOCOL_ERROR | Сервер ответил не по протоколу TLS — до проверки сертификата дело не дошло |
| ERR_SSL_VERSION_OR_CIPHER_MISMATCH | Браузер и сервер не договорились о версии TLS или шифре |
| ERR_CONNECTION_CLOSED | Сервер закрыл соединение, не закончив установку HTTPS |
Источники
- Исходный код Chromium: net_error_list.h — ошибки сертификата -200, -201, -202 и -206; components_strings_ru.xtb — русские тексты предупреждений.
- RFC 6797, раздел 12.1 — как браузер должен вести себя при ошибке сертификата на сайте с HSTS.
Вид страницы предупреждения проверен в Chrome 155 на локальном тестовом сервере 7 октября 2026 года, тексты остальных предупреждений взяты из исходного кода и переводов Chrome.
Сверено 7 октября 2026 года.
Что почитать дальше
- Бесплатный SSL-сертификат — как получить сертификат Let's Encrypt и настроить продление.
- NET::ERR_CERT_DATE_INVALID — если истёк срок сертификата.
- «Не удается получить доступ к сайту» — другие ошибки Chrome.
Проверено и обновлено: 08.10.2026