В начале октября многие пользователи Windows 7 начали сталкиваться с проблемой, которая заключается в том, что некоторые сайты не открываются по соображениям безопасности. Ошибка касается не всех браузеров, но проявляется в большинстве.
Я расскажу, с чем это связано, а также продемонстрирую 4 способа исправить данную ошибку.
Причина появления проблем с сайтами в Windows 7
30 сентября истек срок корневого сертификата безопасности Let’s Encrypt в Windows 7, что привело к проблемам с открытием некоторых сайтов у пользователей этой ОС, а также старых версий Android и iOS. Встречается это и на компьютерах под управлением Linux, но для них пока известно только одно решение – установка приложения для подмены времени. То есть нужно поставить дату раньше 30 сентября.
Что касается мобильных операционных систем, то в этом случае ничего кроме обновления не поможет, поэтому пропустим детальное рассмотрение этого случая, а остановимся именно на Windows 7. Предлагаю начать с самых эффективных методов и закончить «Костылями».
Комьюнити теперь в Телеграм
Подпишитесь и будьте в курсе последних IT-новостей
Подписаться
Способ 1: Установка недостающих обновлений Windows 7
Сначала рекомендую проверить, установлены ли на компьютере обновления, связанные с этим самым сертификатом безопасности. Необходимо скачать два разных пакета, в общей сумме занимающих 500 Мб пространства. Займет это не так много времени, а осуществляется следующим образом:
-
Откройте каталог центра обновления Microsoft или просто введите в поисковике название обновления – KB3020369. Выберите версию для своей разрядности ОС и начните загрузку.
-
Если взаимодействие происходит с каталогом, появится новое окно, в котором нужно нажать по ссылке.
-
В некоторых браузерах содержимое отображается некорректно, поэтому предпочтительно открыть Internet Explorer и запустить загрузку оттуда.
-
Откройте полученный исполняемый файл и дожидайтесь завершения поиска обновлений. Если пакет KB3020369 уже установлен, вы получите соответствующее уведомление.
-
Точно так же найдите и загрузите KB3125574, установив версию, соответствующую вашей разрядности ОС.
Уточню, что не на всех компьютерах работает скачивание с каталога обновлений Microsoft, поэтому я не оставляю конкретных ссылок. Вы можете ввести название обновления в браузере или на сайте разработчика, чтобы открыть официальную страницу для загрузки пакета. В этом нет ничего сложного, главное – не использовать подозрительные сайты.
По завершении установки достаточно перезагрузить компьютер и проверить работоспособность ранее недоступных сайтов. На этот раз все должно открыться корректно.
Способ 2: Ручная установка корневого сертификата
Иногда проблема с открытием сайтов возникает и на компьютерах, где уже установлены упомянутые обновления. В таком случае понадобится вручную установить корневой сертификат. Если ранее вы не сталкивались с подобным действием, процесс может показаться сложным, но вам достаточно ознакомиться со следующей инструкцией, чтобы быстро справиться с поставленной задачей.
-
Откройте страницу https://letsencrypt.org/certificates/ и отыщите сертификат SRG Root X1 (RSA 4096, O = Internet Security Research Group, CN = ISRG Root X1). Используйте поиск по странице (Ctrl + F), вставив название в поле, чтобы быстрее отыскать необходимую строку.
-
Выберите формат DER и нажмите по ссылке для начала загрузки.
-
Ожидайте окончания скачивания сертификата и переходите к следующему шагу. Не забудьте, в какую именно папку вы его загрузили.
-
Откройте утилиту «Выполнить», используя сочетание клавиш Win + R, введите там mmc и нажмите Enter для перехода к оснастке.
-
В новом окне вызовите меню «Файл» и щелкните по строке «Добавить или удалить оснастку».
-
Выделите строку «Сертификаты» и нажмите «Добавить» для ее переноса на панель справа.
-
В появившемся меню оставьте значение по умолчанию и кликните по «Готово».
-
Выйдите из предыдущего окна, чтобы снова оказаться в корне консоли. Разверните «Сертификаты» и выберите папку «Доверенные корневые центры сертификации».
-
На панели справа щелкните ПКМ по папке «Сертификаты», наведите курсор на «Все задачи» и выберите пункт «Импорт».
-
Отобразится окно Мастера импорта, в котором сразу переходите к следующему шагу.
-
Напротив поля «Имя файла» нажмите «Обзор».
-
Отыщите тот самый файл Let’s encrypt, выбрав фильтр «Все файлы». Дважды щелкните по нему левой кнопкой мыши.
-
Отметьте маркером пункт «Поместить все сертификаты в следующее хранилище» и нажмите «Обзор».
-
Активируйте отображение физических хранилищ, разверните папку с доверенными центрами сертификации и укажите каталог «Локальный компьютер», если хотите установить сертификат для всех пользователей. Для текущей учетной записи выберите «Реестр».
-
Остается только нажать «Готово», завершив процесс импорта.
-
Вы будете уведомлены о его успешном завершении. Перезагрузите компьютер и откройте ранее недоступные сайты.
Способ 3: Переход на Mozilla Firefox
Пользователи заметили, что проблема с истечением срока корневых сертификатов безопасности не относится к браузеру Mozilla Firefox, и все сайты открываются корректно. Если вы не хотите устанавливать файлы самостоятельно или два описанных выше метода не принесли должного результата, скачайте этот веб-обозреватель, перенесите свои настройки и используйте его на постоянной основе или только в некоторых случаях.
Способ 4: Установка фейкового времени
В начале этой статьи я уже говорил о том, что подмена времени работает в Linux. В Windows 7 вы можете провернуть ту же операцию, переведя дату на 29 сентября или еще раньше. Используйте встроенные настройки или скачайте специальный софт, чтобы осуществить задуманное. Расписывать детально этот метод я не буду, поскольку он является своего рода «костылем» и подходит далеко не всем юзерам.
Хотя бы один из перечисленных методов должен помочь вам исправить ситуацию с открытием сайтов. В идеале – как можно быстрее обновиться на более новую версию Windows, поскольку со временем похожих проблем будет больше. Если же у вас нет такой возможности, остается лишь решать проблемы по мере их появления.
С 1 октября 2021 года закончился срок действия сертификата IdenTrust DST Root CA X3 (одного из основных корневых сертификатов, применяемых в сети), который установлен на многих устройствах.
Из-за этого владельцы ПК на Windows 7, Windows Server 2008 с выключенными обновлениями и Windows XP могут столкнуться с проблемой появления ошибки: «ERR_CERT_DATE_INVALID»,«ERR_DATE_INVALID» и прочими ошибками сертификатов при входе на многие сайты.
Есть два способа решить эту проблему: либо установить новый сертификат, либо установить обновления ОС Windows.
Решение через ручную установку сертификата
Скачать сертификат можно по ссылке: https://letsencrypt.org/certs/isrgrootx1.der / зеркало (.der, 1.35Кб)
Необходимо запустить скачанный файл, на вкладке «Общие» нажать «Установить сертификат».
Выберите расположение «Локальный компьютер» и нажмите «Далее».
Выберите пункт «Поместить все сертификаты в следующее хранилище», нажмите «Обзор», выберите раздел «Доверенные корневые центры сертификации», нажмите «ОК» и «Далее», а в следующем окне – «Готово». При появлении вопросов об установке сертификатов – согласитесь на установку.
После этого перезапустите браузер и вновь попробуйте зайти на необходимый сайт.
Решение через установку обновлений
Для решения ошибки сертификата нужно установить обновления KB3020369 и KB3125574:
- KB3020369 из каталога Центра обновлений Microsoft
- KB3125574 из каталога Центра обновлений Microsoft
Дополнительно
Иногда установка одного лишь IdenTrust DST Root CA X3 может не помочь, так же рекомендуем дополнительно установить следующие корневые сертификаты:
- Go Daddy Root Certificate Authority
- GlobalSign Root CA
При открытии некоторых, а иногда — почти всех сайтов в браузере Google Chrome, Microsoft Edge, Яндекс Браузере пользователи могут получить сообщение об ошибке NET::ERR_CERT_DATE_INVALID — случиться это может на устройствах с разными ОС: Windows, MacOS, Android или iOS, но причины одни и те же.
В этой инструкции подробно о том, чем может быть вызвана указанная ошибка и способы её исправить при открытии сайтов.
О чем говорит ошибка ERR CERT DATE INVALID и варианты решения
Ошибка «Подключение не защищено», «Часы спешат» или «Часы отстают» с кодом ERR_CERT_DATE_INVALID при открытии сайта в браузере может говорить об одном из:
- Срок действия сертификата безопасности для безопасного подключения по HTTPS протоколу на стороне сайта истек, либо сертификат был отозван.
- На вашем устройстве неверно выставлены параметры даты, времени, часового пояса.
- Вы используете старую версию ОС Windows, например, Windows 7, Vista или XP с отсутствующими необходимыми корневыми сертификатами.
В зависимости от конкретного сценария появления проблемы подходы к решению будут разными.
Проблема с HTTPS сертификатом на стороне сайта
В случае, если причина ошибки ERR_CERT_DATE_INVALID — проблемы с сертификатом безопасности сайта, вы сможете легко это определить: достаточно проверить, открывается ли этот сайт с других устройств. Если при открытии с другого компьютера или смартфона (желательно — в другой сети) вы видите ту же ошибку, причина явно на стороне сайта и стоит дождаться, когда она будет исправлена его владельцами.
При необходимости можно выполнить следующие действия:
В ситуации, когда ошибка возникает только на одном устройстве, при этом речь идет об актуальной версии операционной системы, возможные причины и подходы к решению описаны в последнем разделе этой статьи.
Настройки даты и времени на устройстве
Параметры даты и времени на вашем устройстве используются при установке защищенного соединения с сайтом и, если дата, время или часовой пояс указаны неверно, вы можете получить сообщение об ошибке ERR_CERT_DATE_INVALID, причем в браузере обычно (но не всегда) явно указана причина: «Ваши часы спешат», либо «Ваши часы отстают».
Решение для этой ситуации — зайти в настройки даты и времени на вашем компьютере, ноутбуке, смартфоне или другом устройстве и установить верные параметры даты и времени. В большинстве случаев лучшим вариантом будет установка автоматического определения даты, времени и часового пояса.
- В Windows 11 и Windows 10 настройки даты и времени можно открыть, нажав правой кнопкой мыши по часам в области уведомлений.
- На Android нужные параметры можно найти в Настройки — Система — Дата и время (путь может отличаться в зависимости от устройства, можно использовать поиск по настройкам).
- На iPhone потребуется зайти в Настройки — Основные — Дата и время.
Если это не помогло, опять же рекомендую к изучению последнюю часть статьи с дополнительными причинами и вариантами решения проблемы.
Windows 7 и другие устаревшие ОС
Если ошибка появляется при открытии сайтов в Windows 7, XP, Vista и других неподдерживаемых операционных системах, может помочь ручная установка сертификатов безопасности. Скачать основные сертификаты, необходимые для открытия современных сайтов можно по следующим ссылкам:
- Корневые сертификаты Let’s Encrypt
- Сертификаты UserTrust
- Certum CA
- GlobalSign Root CA – R1
- GlobalSign Root CA – R3
При невозможности скачивать по указанным ссылкам на компьютере, где возникла проблема, вы можете выполнить загрузку на другом устройстве, после чего скопировать скачанные файлы на нужный компьютер.
Установка сертификатов будет состоять из следующих шагов:
- Нажмите клавиши Win+R на клавиатуре (Win — клавиша с эмблемой Windows), введите certmgr.msc и нажмите Enter.
- Выберите раздел «Сертификаты» — «Доверенные корневые центры сертификации» — «Сертификаты» в панели слева.
- В меню выберите «Действие» — «Все задачи» — «Импорт».
- В мастере импорта сертификатов нажмите «Далее», затем — «Обзор» и укажите путь к файлу сертификата. В диалоговом окне открытия файлов в поле «Тип файла» может потребоваться выбрать «Все файлы».
- Нажмите «Далее» и укажите «Доверенные корневые центры сертификации» для установки сертификатов.
- Подтвердите установку, затем повторите шаги для остальных файлов сертификатов.
Второй вариант установки: простой «запуск» файла сертификата, нажатие кнопки «Установить сертификат» с последующим указанием «Локальный компьютер» и хранилища «Доверенные корневые центры сертификации» в качестве места установки сертификатов.
Завершив установку сертификатов безопасности проверьте, сохраняется ли проблема.
Если вы столкнулись с ошибкой на компьютере с современной операционной системы, при этом ошибка возникает не для какого-то одного сайта, а сразу для многих, попробуйте проверить следующие варианты:
- Измените DNS-серверы, например, на 8.8.8.8 и 8.8.4.4 (публичные DNS-серверы Google). Об этом в инструкциях: Как изменить DNS-сервер в Windows 11, Как изменить DNS-сервер в Windows 10.
- Если у вас включен VPN, проверьте, сохраняется ли проблема, если его отключить.
- При наличии сторонних антивирусов, проверьте, меняется ли ситуация, если отключить функции защиты в сети в антивирусе.
- Сохраняется ли ошибка в режиме инкогнито в браузере? Если в инкогнито всё работает исправно — попробуйте отключить все расширения браузера, даже если они вам нужны: вероятнее всего, ошибка исчезнет. Затем включайте расширения по одному, чтобы выявить то, которое вызывает проблему.
- Отключите прокси и автоматическое определение параметров прокси-сервера. Подробно: Как отключить прокси-сервер в браузере и Windows.
- Проверьте наличие изменений (перенаправлений сайтов) в файле hosts и сбросьте изменения при необходимости. Об этом в инструкции Файл hosts Windows 11 (подойдет и для Windows 10).
- Выполните очистку состояния SSL: нажмите клавиши Win+R, введите inetcpl.cpl и нажмите Enter, затем на вкладке «Содержимое» нажмите кнопку «Очистить SSL».
- Попробуйте сбросить настройки сети: Как сбросить настройки сети Windows 11, Как сбросить настройки сети Windows 10.
- Если в ходе проверки файла hosts вы обнаружите изменения, блокирующие доступ к некоторым сайтам, выполните проверку вашего компьютера на наличие вирусов и вредоносных программ.
Надеюсь, один из предложенных способов поможет вам в решении проблемы и ошибка при открытии сайтов будет устранена.
Сегодня, находясь в гостях у мамы, вынула из шкафа свой старый ноутбук с Windows 7 и решила потратить время с пользой. Однако, не тут-то было. Перестали открываться почти все сайты, а система бубнит что-то о просроченном SSL сертификате.
Я уже было собралась переустанавливать Windows на более свежую, но лень взяла свое и пошла я рыться на просторы Рунета. Оказалось, что с 30 сентября 2021 года Microsoft перестала поддерживать корневые сертификаты ISRG Root X1 в Windows 7 и многие, так же как и я столкнулись с проблемой открытия сайтов по протоколу https с уведомлением об ошибке: “ваше подключение не защищено”. Информацию эту нашла достаточно быстро, видимо эта проблема достала не только меня!
Всем, что сумела отрыть в статьях, видео и официальной справке Microsoft, хочу сегодня поделиться со своими читателями, подписчиками и участниками группы во ВК “компьютерная грамотность для пенсионеров”. У кого,как не у нас, могут присутствовать раритеты с операционной системой Windows 7( у меня оказалась даже версия “Домашняя”).
Почему на Windows 7 перестали открываться сайты
Системное уведомление об истечении срока действия сертификата безопасности.
Все дело в том, что разработчики компании Microsoft перестали осуществлять поддержку и обновления операционных систем Windows 7 и XP. И в последний день сентября истек срок корневого сертификата безопасности Let’s Encrypt. Эта проблема актуальна и для Андроид и IOS, а также для пользователей ОС Linux, только в последнем случае достаточно откатить дату ранее 30 сентября.
А в случае с мобильными ОС поможет только обновление. Мы опустим проблему мобильных операционок и Linux, поближе рассмотрим решение проблемы в Windows 7.
Что нужно сделать для решения проблемы
Давайте вместе пошагово пройдем путь обновления сертификата SSL.
1️⃣Для начала скачайте сертификат с сайта SSL-tools (если сайт не открывается с Яндекса или Google, попробуйте зайти с EDGE или Mozilla Firefox)и сохраните его в удобном для вас месте.
SSL сертификат следует скачать с официального сайта SSL-tools.
2️⃣ При помощи команды Win +R открываем системное окно и вставляем туда запрос certmgr.msc, нажимаем клавишу Enter или ОК.
Горячими клавишами Win+R открываем диалоговое окно для ввода команды.
3️⃣ В таблице выбираем “Доверенные корневые центры сертификации” (см. рисунок).
В открывшемся окне правой клавишей мыши нажимаем на папку с сертификатами.
4️⃣Нажав правой кнопкой мышки, выбираем “Все задачи”, затем «Импорт«.
Перейдя по вышеуказанным кнопкам, попадем в мастер импорта сертификатов.
5️⃣ В открывшемся окне жмем “Далее”.
Мастер импорта сертификатов переведет нас ка страницу поиска нужного сертификата.
6️⃣ В следующей форме нажав на кнопку “Обзор”, находим сохраненный файл со скачанным сертификатом. (иногда случается так, что вы не видите на рабочем столе при обзоре нужный файл.
С помощью клавиши Обзор находим нудный файл с сертификатами.
7️⃣Для этого внизу страницы выбора нужно поставить “Все файлы”.
После установки сертификата останется только перезагрузить компьютер.
8️⃣Следующим действием будет в открывшемся окне поставить галочку на “Поместить все сертификаты в следующее хранилище:” и выбрав “Доверенные корневые центры сертификации”, завершить установку, нажав кнопку “Далее”.
9️⃣Предпоследнее действие — нажать “Готово”и останется только перезагрузить компьютер, чтобы все изменения применились.
Вот и вся инструкция. Я думаю, что она будет понятна и полезна всем счастливым обладателям десктопов на Windows 7.
Особенности установки сертификата на 32-х битную ОС
Ну уж если и это не помогло, то есть еще один способ, который подойдет и для 32-битных Операционных систем:
- Скачайте на компьютер следующий архив https://cloud.mail.ru/public/SBKM/mFDb1Nq3x, распакуйте его в удобное место(я обычно извлекаю в текущую папку).
Архивный файл необходимо распаковать в текущую папку.
- Перейдите в распакованную папку «Скрипт для сертификатов«. Найдите и запустите файл «setup«.
Из папки «Скрипт для сертификатов» установите с помощью файла «setup».
- В открывшейся черной рамке в командной строке DOS выберите в скобках букву «Y» (Yes) и нажмите Enter.
В командной строке DOS соглашаемся с перезаписью скриптов.
После того как сертификаты загрузятся, кликните по любой кнопке и начнется перезагрузка компьютера и после нее все должно заработать.
Основные выводы
Любая проблема, возникающая с нашим ”железом” решаема, какая-то малой кровью (как сейчас),а что-то требует радикальных мер.В любом случае, не вешайте нос и не впадайте в панику. Всегда найдется человек, который на своем опыте прошел это испытание и с удовольствием поделится с вами решением возникшей задачи.
Главное поискать, ведь в интернете можно найти ответ на любой вопрос.
В сегодняшнем случае было несколько решений данной проблемы, но я намеренно выбрала на мой взгляд самую простую инструкцию ручной загрузки сертификатов, минуя центр обновления Майкрософт. Рекомендации с официального сайта всегда объемные и не всегда понятные простому пользователю. Да и путь таких обновлений не самый быстрый и не самый надежный.
А я с вами не прощаюсь, а говорю до свидания на страницах этого дневника или групп во ВКонтакте и Фейсбуке.
Буду рада, если кому-то помогла. Пишите в комментариях был ли у вас такой сбой и как вы с ним справились. Подписывайтесь на мой блог и Ютуб канал, где тоже можно найти полезный материал, озвученный без “понтов” доступным языком.
Windows 10, Windows 11, Windows 7, Windows 8, Windows Server
Исправляем ошибку «Подключение не защищено» при заходе на российские сайты
- 10.01.2023
- 5 328
- 0
- 21.03.2023
- 9
- 7
- 2
- Содержание статьи
- Описание проблемы
- Установка сертификатов в Windows
- Установка интернет-браузеров в Windows
- Добавить комментарий
Описание проблемы
При заходе на различные российские сайты, можно получить ошибку следующего содержания:
Google Chrome
Подключение не защищено
Злоумышленники могут пытаться похитить ваши данные с сайта (например, пароли, сообщения или номера банковских карт). Подробнее…
NET::ERR_CERT_AUTHORITY_INVALID
Microsoft Edge
Ваше подключение не является закрытым
Злоумышленники могут попытаться украсть ваши данные с (например, пароли, сообщения или кредитные карты).
NET::ERR_CERT_AUTHORITY_INVALID
Причиной данной ошибки является переход российских веб-сайтов на сертификаты, которые были выпущены российским удостоверяющим центром — Национальным удостоверяющим центром Минцифры России (далее НУЦ Минцифры России). Его сертификаты отсутствуют в списке доверенных в большинстве операционных систем и браузеров, в связи с чем и возникает данная ошибка. Исправить данное положение дел можно двумя способами:
- Установить сертификаты НУЦ Минцифры России в доверенные в вашей системе или браузере
- Установить интернет браузер, который уже содержит сертификаты НУЦ Минцифры России
В первом случае, вам потребуется скачать и установить корневой сертификат НУЦ Минцифры России, во втором же случае, вам понадобиться установить на компьютере интернет браузер, содержащий данные сертификаты — это Яндекс Браузер и Atom. Ниже, мы рассмотрим оба варианта по решению данной проблемы.
Установка сертификатов в Windows
- Скачиваем сертификаты себе на компьютер по ссылкам ниже:
- Сертификат 1 (корневой сертификат) — Russian Trusted Root CA.cer
- Сертификат 2 (выпускающий сертификат) — Russian Trusted Sub CA.cer
- Открываем скачанный сертификат, и в появившемся окне нажимаем кнопку «Установить сертификат«.
- Откроется Мастер импорта сертификатов. В нем нажимаем кнопку «Далее«.
- В следующем окне выбираем пункт «Поместить все сертификаты в следующее хранилище«, и нажимаем на кнопку «Обзор«.
- Откроется небольшое окно, в котором нужно выбрать «Доверенные корневые центры сертификации«, и нажать на кнопку «ОК«.
- После этого, станет доступным предыдущее окно, где в строке «Хранилище сертификатов» будет написано «Доверенные корневые центры сертификации». Если все так, то нажимаем на кнопку «Далее», если же нет — проверяем корректность выполнения предыдущих двух пунктов.
- Затем, нажимаем на кнопку «Готово» в окне завершения работы Мастера импорта сертификатов.
- Должно будет открыться окно предупреждения системы безопасности, в котором потребуется подтвердить свои намерения по установке корневого сертификата, нажав на кнопку «Да«.
- В случае, если все прошло успешно, то появится соответствующее уведомление — «Импорт успешно выполнен«.
- Проделываем эту же процедуру установки со вторым сертификатом.
- Проверяем работу любого недоступного до этого ресурса в браузере. Возможно, браузер потребуется перезапустить, для применения изменений в списке сертификатов.
Установка интернет-браузеров в Windows
Если вы не хотите выполнять процедуру установки сертификатов в своей операционной системе, то просто можете скачать веб-обозреватель, который содержит данные сертификаты. Вы можете скачать и установить данные браузеры по ссылкам ниже:
- Скачать и установить Яндекс Браузер
- Скачать и установить Atom