Закончился ssl сертификат сайт не работает что делать
Перейти к содержимому

Закончился ssl сертификат сайт не работает что делать

Постоянно вылезает "Срок действия сертификата сервера истек", что значит?

На экране компьютера постоянно вылезает табличка "Срок действия сертификата сервера истек". Что с этим делать и что это значит?

Владелец сайта для его работы использует ssl шифрование и работает по протоколу https

Для чего это нужно

Самое первое и главное это зашифровать ваше соединение с сайтом и не дать возможности третьим лицам украсть конфиденциальную информацию Если на сайте есть ssl шифрование, значит владелец печется о безопасности

Далее про сертификаты

Беда в том, что такие сертификаты могут быть самоподписными. То есть создается фишинговый сайт, владелец делает липу мол у нас тут все круто и крадет вашу информацию

На такие сертификаты браузеры реагируют и сообщают что ни сам сайт ни выдавший сертификат не подтверждены и это может быть плохо

В сети есть доверенные и серьезные ресурсы которые занимаются проверкой и подтверждением сертификатов Что это дает?

Вы можете быть уверены что сайт не липа и не фишинговый

Что сайт действительно защищает ваши данные от кражи и прослушивания

Что владелец сайта физическое или юридическое лицо, а не какой-то аноним

Сайт серьезен и создан надолго

В случае чего по сертификату найдем владельца

Сертификаты выдают и подтверждают к примеру такие крупные ребятка как

godaddy, Thawte, VerySign

Что касательно сути вопроса

каждый сертификат имеет срок действия прописанный в нем

На текущем сайте у него закончился срок и владелец не провел повторную проверку, может временно, а может сайт как раз из тех самоподписных

Сами вы сделать ничего не сможете, это зависит только от владельцев

Когда вы работаете на сайте с ssl шифрованием то в строке браузера отображается эта информация и можно просмотреть информацию о сертификате. Если все хорошо, он подсвечен зеленым цветом, дальше оранжевым и не доверенные красным

Лично у меня стоит опера 12.14, (начиная с 16, и вплоть до 19 мне интерфейс совершенно не устроил. Компания просто тупо скорпировала все с Гугла и Яндекса, потеряв все преимущество своего контента перед ними. Даже закладки, и те, перестали быть удобными и функциональными) как на стационарном компьютере, так и на рабочем ноутбуке.

Так вот. Не помню, когда началось, но с недавнего времени у меня тоже возникла такая же "проблема сертификата". Сначала я думал, что нужно обновить до новейшей версии оперу. Обновил. Получил результат не ахти: мало того, что из-за этих сертификатов я просто не мог никуда войти, даже в vk, так вдобавок ко всему от проблемы я и не избавился. Удалив с сожалением оперу я просто решил заново переустановить ее (вдруг в самих файлах какая-то фигня). Переустановил, скачал установщик и заново установил то, что удалил? предварительно перезагрузив перед этим комп. Итог: тот же самый сертификационный геморой.

Ну все, подумал я, полный пролет. Удалил все к дьяволу и решил воспользоваться сторонним IE. Так что вы думайте: этот гад и там меня застиг. Только там в плюс выдавалось сообщение не так навязчиво и просто блокировалось. Однако если там я зашел в vk, то в mail меня просто не пускало. Но беда оставалось: приложения на флеш не работали, никуда заходить практически не удавалось, плюс, сам Мир стал выдавать сообщения о дате и времени. Я решил последовать совету бота и переставил дату, проверив все предварительно раза два. Не помогло. Все так же.

Отчаявшись, скачал яндекс браузер. Так он вообще не установился, указав на ошибку недоступности сервера скачивания, с предложением скачать вручную. Согласился. И что думаеете: опять же эта морока с сертификатами.

SSL cертификат Let’s Encrypt X3 истекает сегодня

Ошибка установки SSL-соединения с сертификатом Let’s Encrypt30-09-2021

Начиная с сегодняшнего дня, 30 сентября 2021 года при попытке соединения с сервером по шифрованным протоколам SSL/TLS могут возникать ошибки:

SSL error 0x80090325 Цепочка сертификатов выпущена центром сертификации, не имеющим доверия.

или другая аналогичная, сообщающая о невозможности установки защищённого соединения. Причина заключается в истечение сегодня срока действия корневого цифрового сертификата IdenTrust DST Root CA X3, которым подписаны сертификаты от популярного удостоверяющего центра (УЦ) Let’s Encrypt. Этим УЦ выпущено множество SSL сертификатов (более чем для 250 миллионов доменных имён), используемых в сети на веб-сайтах, почтовых серверах и других сервисах. Так как срок действия сертификата действителен не позднее 30 сентября 2021 14:01:15 GMT, после этой даты устройства и программы более не могут доверять ему и соединения не будут устанавливаться.

Для решения проблемы Let’s Encrypt уже более 5 лет использует подпись корневым сертификатом ISRG Root X1, действующим до 2035 года. Однако, устройства и операционные системы, не получающие обновления цепочки сертификатов, могут не иметь его в списке доверенных и столкнутся с ошибками SSL соединения. Список такого ПО и операционных систем:

  • Android до версии 7.1.1;
  • Mozilla Firefox до 50.0;
  • MacOS 10.12.0 и старше;
  • Windows до XP Service Pack 3;
  • iOS-устройств до версии iOS 10;
  • OpenSSL 1.0.2 и ниже;
  • Ubuntu до версий 16.04;
  • Debian 8 и старше.

Для восстановления возможности работы устаревшего устройства или программного обеспечения следует обновить операционную систему или добавить SSL-сертификат ISRG Root X1 в список доверенных.

Windows

В Windows установить корневой сертификат ISRG Root X1 можно запустив оснастку «Сертификаты» командой:

и импортировав в корневые сертификаты учётной записи компьютера файл сертификата.

iOS (iPhone и iPad с ОС до 10 версии)

  1. Скачайте файл сертификата ISRG Root X1 на устройство.
  2. Перейдите в «Настройки» -> «Основные» -> «Профили и управление устройством» выберите сертификат ISRG Root X1 и нажмите «Установить».
  3. В Настройки» -> «Основные» -> «Доверие сертификатов» включите «Доверять корневым сертификатам полностью».

Android

Устройства с версиями ОС Android до 7.1.1 также не поддерживают корневой сертификат ISRG Root X1. Однако, Let’s Encrypt удалось договориться с IdenTrust о выпуске на 3 года кросс-подписи истекшего DST Root CA X3. Таким образом, устройства даже с устаревшими версиями Android не будут сообщать об ошибке как минимум до 2024 года. Действий с ними не требуется.

Ошибка сертификата при входе на сайты с Windows 7 или XP после 01.10.21

С 1 октября 2021 года закончился срок действия сертификата IdenTrust DST Root CA X3 (одного из основных корневых сертификатов, применяемых в сети), который установлен на многих устройствах.

Из-за этого владельцы ПК на Windows 7, Windows Server 2008 с выключенными обновлениями и Windows XP могут столкнуться с проблемой появления ошибки: «ERR_CERT_DATE_INVALID» или «ERR_DATE_INVALID» при входе на многие сайты.

Есть два способа решить эту проблему: либо установить новый сертификат, либо установить обновления ОС Windows.

Установка сертификата

Необходимо запустить скачанный файл, на вкладке «Общие» нажать «Установить сертификат».

Выберите расположение «Локальный компьютер» и нажмите «Далее».

Выберите пункт «Поместить все сертификаты в следующее хранилище», нажмите «Обзор», выберите раздел «Доверенные корневые центры сертификации», нажмите «ОК» и «Далее», а в следующем окне – «Готово». При появлении вопросов об установке сертификатов – согласитесь на установку.

После этого перезапустите браузер и вновь попробуйте зайти на необходимый сайт.

Установка обновлений

Для решения ошибки сертификата нужно установить обновления KB3020369 и KB3125574:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *