Ошибки

«Подключение не защищено» в Chrome: что значит и как исправить

«Подключение не защищено» — предупреждение Chrome о том, что сертификат сайта не прошёл проверку: он выдан для другого имени, просрочен, выпущен неизвестным центром сертификации или отозван. Какая именно проблема, показывает код NET::ERR_CERT_ под текстом предупреждения.

Обновлено 08.10.2026≈ 5 мин чтения
Содержание 9

Что сделать прямо сейчас

Если вы просто открываете сайт:

  1. Не вводите на этом сайте пароли и данные банковских карт, пока предупреждение не исчезнет: нельзя быть уверенным, что вы соединились с настоящим сайтом.
  2. Проверьте дату и время на устройстве. Если они неверные, включите автоматическую установку времени и обновите страницу. Где эта настройка в Windows, на Mac, iPhone и Android, рассказано на странице NET::ERR_CERT_DATE_INVALID.
  3. Если вы подключены к общественному Wi-Fi — в кафе, гостинице, метро, — возможно, сначала нужно войти на странице этой сети: пока вход не выполнен, сеть может перенаправлять запросы на свою страницу, и сертификат не совпадёт с адресом сайта.
  4. Откройте сайт на другом устройстве. Если предупреждение есть и там, скорее всего, проблема на стороне сайта.
  5. Сообщите владельцу сайта код ошибки — он написан под текстом предупреждения.

Если сайт ваш, переходите к разделу «Что проверить владельцу сайта» ниже.

Что значит предупреждение

Когда вы открываете сайт по https://, сервер предъявляет браузеру сертификат — электронный документ, который подтверждает, что сервер действительно относится к этому сайту. Chrome проверяет, выдан ли сертификат для имени из адреса, действует ли он сейчас и выпустил ли его центр сертификации, которому доверяет браузер или операционная система. Если проверка не прошла, Chrome не загружает сайт и показывает предупреждение «Подключение не защищено».

Как выглядит в Chrome

Вкладка называется «Ошибка нарушения конфиденциальности», заголовок страницы — «Подключение не защищено». Под ним Chrome предупреждает, что злоумышленники, возможно, пытаются похитить данные с сайта: пароли, сообщения, данные банковских карт. Дальше — ссылка «Подробнее об этом предупреждении…» и код ошибки, например NET::ERR_CERT_AUTHORITY_INVALID. Chrome может предложить и включить режим «Улучшенная защита».

Внизу две кнопки: «Вернуться к безопасной странице» и «Дополнительные настройки». Вторая раскрывает пояснение, что именно не так с сертификатом.

Если на устройстве неправильная дата, Chrome может показать вместо этого страницу с заголовком «Часы спешат» или «Часы отстают». Он поясняет: сертификаты сайтов действуют ограниченное время, и при неверных часах проверить их нельзя.

Если сайт использует HSTS — владелец сайта попросил браузер открывать его только по защищённому соединению, — Chrome пишет об этом на странице предупреждения: сайт сейчас открыть нельзя, но позже он, скорее всего, заработает. RFC 6797 требует, чтобы при ошибке сертификата на таком сайте браузер его не открывал. Поэтому владельцу сайта с HSTS особенно важно продлевать сертификат заранее.

Коды ошибок сертификата

КодНомерЧто не так
NET::ERR_CERT_COMMON_NAME_INVALID-200Сертификат выдан для другого имени сайта
NET::ERR_CERT_DATE_INVALID-201Срок сертификата истёк или ещё не начался, либо на устройстве неверные дата и время
NET::ERR_CERT_AUTHORITY_INVALID-202Сертификат выпустил центр, которому не доверяет Chrome или система, — например, сертификат самоподписанный
NET::ERR_CERT_REVOKED-206Центр сертификации отозвал сертификат

Номер — это номер ошибки в исходном коде Chrome.

Что проверить владельцу сайта

Посмотрите, какой сертификат отдаёт сервер:

openssl s_client -connect example.com:443 -servername example.com </dev/null 2>/dev/null | openssl x509 -noout -dates -subject -issuer

Команда выведет четыре строки: notBefore и notAfter — начало и конец срока действия, subject — для кого выпущен сертификат, issuer — кто его выпустил. Если subject и issuer совпадают, сертификат самоподписанный.

Имена, для которых действует сертификат, перечислены в поле Subject Alternative Name:

openssl s_client -connect example.com:443 -servername example.com </dev/null 2>/dev/null | openssl x509 -noout -text | grep -A1 "Subject Alternative Name"

Во второй строке вывода будут имена вида DNS:example.com. Адрес сайта должен быть среди них — с www или без, как его открывают посетители.

Как получить сертификат Let's Encrypt и настроить его продление — в инструкции Бесплатный SSL-сертификат. Подробные проверки для каждого кода — на страницах из таблицы выше.

На обычном хостинге

Проверьте в панели хостинга, выпущен ли для домена SSL-сертификат и не истёк ли он. Если сертификат в порядке, а предупреждение остаётся, напишите в поддержку адрес сайта и код ошибки.

Соседние ошибки

ОшибкаЧем отличается
ERR_SSL_PROTOCOL_ERRORСервер ответил не по протоколу TLS — до проверки сертификата дело не дошло
ERR_SSL_VERSION_OR_CIPHER_MISMATCHБраузер и сервер не договорились о версии TLS или шифре
ERR_CONNECTION_CLOSEDСервер закрыл соединение, не закончив установку HTTPS

Источники

Вид страницы предупреждения проверен в Chrome 155 на локальном тестовом сервере 7 октября 2026 года, тексты остальных предупреждений взяты из исходного кода и переводов Chrome.

Сверено 7 октября 2026 года.

Что почитать дальше

Проверено и обновлено: 08.10.2026