---
title: Не работает https — что означает ошибка и как её починить
description: «Не работает https», ERR_CERT_DATE_INVALID, «подключение не защищено» — разбираем, что это значит на самом деле, как за пять минут найти причину и что делать — от истёкшего сертификата до сбоя автопродления Let's Encrypt.
source: https://pingvera.ru/blog/ne-rabotaet-https.html
---
# Не работает https: что означает ошибка и как её починить

«Не работает https» — самая тревожная формулировка, с которой клиент может написать подрядчику: сайт вроде на месте, но браузер вместо страницы показывает красную плашку и слово «небезопасно». За этой одной фразой скрывается десяток разных технических причин — от банально истёкшего сертификата до особенностей доверия к российским удостоверяющим центрам в разных браузерах. Разберём, как за несколько минут понять, что именно случилось, и что с этим делать.

## Что означают ошибки браузера

Разные браузеры формулируют одну и ту же проблему по-разному, но коды ошибок у Chromium-браузеров (Chrome, Яндекс Браузер, Edge) стандартные, и по ним можно сразу сузить причину:

- `ERR_CERT_DATE_INVALID` — проблема с датой: либо сертификат уже истёк, либо (реже) ещё не наступила дата начала его действия. Второй случай обычно означает неправильные часы на устройстве посетителя, а не поломку на сервере.
- `ERR_CERT_AUTHORITY_INVALID` — браузер не доверяет удостоверяющему центру, который выдал сертификат: это либо самоподписанный сертификат, либо УЦ, которого нет в списке доверенных именно у этого браузера (частая причина в России — см. ниже), либо оборванная цепочка сертификатов.
- `ERR_CERT_COMMON_NAME_INVALID` — сертификат выдан на другое имя: например, на `example.ru`, а сайт открывают на `www.example.ru`, или это wildcard-сертификат `*.example.ru`, который не покрывает поддомен третьего уровня вроде `shop.app.example.ru`.
- «Подключение не защищено» / «Ваше подключение не является приватным» — общая формулировка Chrome, Firefox и Safari для любой из перечисленных проблем, если пользователь не разворачивает технические детали.

Самое полезное действие в моменте — нажать «Подробнее» или открыть детали сертификата в адресной строке: там браузер прямо покажет дату истечения, кем выдан сертификат и на какое имя. Это быстрее, чем гадать.

## Как за пять минут понять причину

Прежде чем чинить, стоит понять, что именно сломалось — почти все случаи укладываются в пять сценариев:

- **Сертификат реально истёк.** Самый частый случай — просто закончился срок действия. Проверяется мгновенно: дата истечения видна в деталях сертификата в браузере или через [бесплатную проверку SSL](https://pingvera.ru/check/ssl).
- **Сертификат отозван.** Реже, но бывает: удостоверяющий центр отозвал сертификат раньше срока — например, из-за компрометации ключа. В этом случае обычная проверка даты ничего не покажет, нужен именно перевыпуск.
- **Неполная цепочка доверия.** Сервер отдаёт свой сертификат, но не отдаёт промежуточные сертификаты УЦ. Браузеры часто умеют самостоятельно достроить цепочку и ничего не покажут, а вот мобильные приложения и серверные HTTP-клиенты — нет, и там будет падать именно то же самое соединение.
- **Разошедшиеся часы устройства.** Если ошибка видна только у одного конкретного человека, а остальные открывают сайт нормально, — почти наверняка дело в дате и времени на его устройстве, а не на сервере.
- **Проблема только у одного региона или провайдера.** Если сайт нормально открывается у вас и у части клиентов, но не у остальных, вероятная причина — не сертификат, а маршрутизация или блокировка у конкретного оператора. Проверить это можно, обратившись к сайту сразу из нескольких точек, а не с одного компьютера.

## Российская специфика: почему https иногда «не работает» только у части посетителей

Для сайтов, связанных с Россией, к обычным причинам добавляется ещё одна, специфическая: доверие к удостоверяющим центрам различается от браузера к браузеру.

В последние годы часть западных удостоверяющих центров стала осторожнее с выпуском и продлением сертификатов для некоторых российских сайтов, а отдельные площадки испытывали сложности именно с этим шагом процесса. Ответом на это стал Национальный удостоверяющий центр Минцифры (НУЦ) — он выпускает сертификаты бесплатно, но здесь есть важная оговорка: на сегодня эти сертификаты доверены далеко не во всех браузерах, а фактически — только в Яндекс Браузере и Атоме. Для обычного посетителя, который открывает сайт в Chrome, Safari, Firefox или через большинство мобильных приложений, сайт с одним лишь сертификатом НУЦ будет выглядеть ровно так же, как «не работает https»: браузер откажется доверять соединению.

Это значит, что выбор сертификата — не чисто технический вопрос, а вопрос охвата аудитории. Если у сайта разношёрстная аудитория (а у подавляющего большинства коммерческих сайтов она именно такая), сертификат НУЦ имеет смысл держать вторым, дополнительным вариантом, а не единственным. Надёжный путь, который признают все основные браузеры без исключения, — по-прежнему **Let's Encrypt**: он бесплатный, автоматизируемый и никак не завязан на региональную специфику. Единственное условие — сертификаты Let's Encrypt короткоживущие (выдаются на 90 дней), поэтому **автопродление обязательно**, а не «желательно»: без него сайт гарантированно вернётся к этой же проблеме через несколько месяцев.

## Https перестал работать — что делать: по шагам

1. **Посмотрите точную причину.** Откройте детали сертификата в браузере или прогоните домен через [проверку SSL](https://pingvera.ru/check/ssl) — так сразу видно дату истечения, эмитента и на какое имя выпущен сертификат.
2. **Проверьте, не только у вас ли проблема.** Попросите кого-то ещё открыть сайт или проверьте доступность из другой сети. Если ошибка воспроизводится у всех — дело точно в сертификате, а не в конкретном подключении.
3. **Перевыпустите сертификат.** Если сертификат истёк или отозван — выпустите новый через certbot (Let's Encrypt) или панель хостинга.
4. **Перезагрузите веб-сервер.** Сертификат может уже лежать на диске новым файлом, но nginx или Apache продолжают отдавать старый, пока процесс не перечитает конфигурацию — нужен именно `reload`, а не просто замена файла.
5. **Проверьте цепочку сертификатов.** Убедитесь, что сервер отдаёт полную цепочку вместе с промежуточными сертификатами, а не только листовой сертификат сайта — иначе часть клиентов (особенно мобильные приложения) продолжит получать ошибку, даже когда в браузере уже всё в порядке.
6. **Включите автопродление.** Если сертификат от Let's Encrypt, убедитесь, что таймер или cron-задача certbot реально работает, а путь для ACME-проверки (`/.well-known/acme-challenge/`) ничем не перехвачен на уровне конфигурации сервера.
7. **Проверьте из разных регионов.** Если после перевыпуска у части посетителей проблема сохраняется, а у части нет — вероятно, дело не в сертификате, а в кэше DNS или маршрутизации у конкретного провайдера, и здесь поможет проверка с нескольких точек, а не с одного компьютера.

## Как не проворонить в следующий раз

Все шаги выше — это разбор уже случившейся аварии. Правильный порядок — не допустить, чтобы клиент вообще увидел красную плашку. Pingvera держит SSL-сертификат под постоянным наблюдением вместе с доступностью сайта: устанавливает TLS-соединение и видит, сколько дней осталось до истечения сертификата. Порог предупреждения настраивается — как только до конца срока остаётся заданное число дней, приходит алерт в Telegram, email, Max, VK или подписанным вебхуком в свой сценарий.

Проверки идут не с одной точки, а с нескольких регионов России и Европы, и подтверждение по кворуму — падение фиксируется, когда недоступность видят сразу несколько точек, а не одна. Это разом закрывает и «сертификат истёк», и «у клиента из другого региона сайт вдруг не открывается», не разбираясь вручную, что из этого произошло на самом деле.

## Частые вопросы

**Почему не работает https на сайте, хотя вчера всё было нормально?**

Чаще всего — истёк срок действия SSL-сертификата: он живёт не вечно, а автопродление (особенно у Let's Encrypt) иногда тихо ломается за недели до того, как это станет заметно. Реже причина в другом: отозванном сертификате, неполной цепочке доверия, разошедшихся часах на сервере или временной проблеме у конкретного провайдера. Быстрее всего понять, что именно произошло, — открыть сайт и посмотреть точный код ошибки в браузере.

**Что означает ошибка ERR_CERT_DATE_INVALID?**

Браузер говорит, что сертификат недействителен по дате: либо срок уже закончился, либо ещё не наступил срок начала действия. Второй вариант обычно означает, что на устройстве посетителя неправильно выставлены дата и время, а не проблему на сервере. Первый — почти всегда реальный истёкший сертификат, который нужно перевыпустить.

**SSL-сертификат истёк — что делать?**

Перевыпустить сертификат и обязательно перезагрузить веб-сервер командой reload — простого обновления файла на диске недостаточно, процесс должен подхватить новый сертификат. Дальше стоит проверить цепочку: неполная цепочка промежуточных сертификатов часто работает в браузере, но ломается в мобильных приложениях. И включить автопродление на будущее, чтобы не повторять всё это вручную каждые несколько месяцев.

**Почему сайт открывается в Яндекс Браузере, но не в Chrome или Safari?**

Скорее всего, на сайте установлен сертификат от НУЦ Минцифры — доверенного удостоверяющего центра, который на сегодня признаётся только Яндекс Браузером и Атомом. Chrome, Safari, Firefox и большинство мобильных приложений в этот список удостоверяющих центров не входят и покажут обычному посетителю «подключение не защищено». Для сайта, у которого аудитория не ограничена одним браузером, разумно держать основным сертификат от УЦ, которому доверяют все браузеры, — например, Let's Encrypt.

**Как узнать, что https перестал работать, раньше клиента?**

Разовая проверка показывает состояние только на текущий момент — через месяц она снова понадобится. Надёжнее постоянный мониторинг: система сама следит за сроком сертификата и присылает предупреждение заранее, до того как браузер посетителя покажет красную плашку.
