Коригиране: Има проблем със сертификата за сигурност на този уебсайт

Някои потребители на Windows изпитват странен проблем, при който непрекъснато получават грешки в HTTPS сертификат като грешка „ Има проблем със сертификата за сигурност на този уебсайт “ при опит за достъп до високопрофилни сайтове и приложения като Twitter, Google, Facebook и др. в повечето случаи засегнатите потребители съобщават, че получават същия тип грешка с всеки браузър, който се опитват да използват.

Оказа се, че най-честите причини, които ще доведат до тези грешки в сертификата, са силно остарели стойности за дата и час. И въпреки че грешката, която се показва от браузъра, е различна, поправката винаги е една и съща - гарантира, че сертификатът се потвърждава, като актуализира системната дата и час. (Метод 1)

Ако обаче промяната на датата и часа се окаже само временна корекция, има голяма вероятност проблемът да произхожда от дефектна CMOS батерия. В този случай можете да разрешите проблема, като замените CMOS батерията на дънната платка с нов еквивалент. (Метод 2)

След като се уверите, че системната дата и час не причиняват този проблем, трябва да се погрижите да инсталирате всички липсващи сертификати, които може да причиняват грешки в браузъра от този вид (Метод 3).

И ако наскоро сте инсталирали някакви подозрителни PUP, разследвайте, за да видите дали всъщност не прекъсва проверката на сертификата ви (Метод 4) .

Метод 1: Задаване на правилната дата и час

Досега най-често срещаната ситуация, която ще доведе до появата на този тип грешка в сертификата, е неточна системна дата и час. Възможно е датата или типът да са се променили, без да сте забелязали, или може да сте направили хардуерна промяна, която в крайна сметка е пречила на способността на вашата машина да следи времето.

Имайте предвид, че ако датата и часът ви са далеч, това ще доведе до отказ на повечето сертификати за сигурност - Това може да обясни защо получавате грешки в сертификатите с множество браузъри.

Ако този сценарий е приложим, трябва да можете да разрешите проблема, като зададете точната дата и час чрез менюто Дата и час. Ето кратко ръководство за това как да направите това:

Забележка: Стъпките по-долу са универсални и ще работят независимо в коя версия на Windows срещате проблема.

  1. Отваряне на Run диалоговия прозорец, като натиснете Windows + R ключ . Когато видите текстовото поле, напишете 'timedate.cpl' и натиснете Enter, за да отворите прозореца за дата и час .
  2. В този момент трябва да кацнете директно в прозореца Дата и час . След като влезете, изберете раздела Дата и час и кликнете върху Промяна на дата и час .
  3. Когато видите прозореца за контрол на потребителските акаунти (UAC) , щракнете върху Да, за да предоставите администраторски права.
  4. След като влезете в менюто Настройки за дата и час , използвайте календара под полето Дата и час , за да зададете подходящите стойности според часовата зона, в която живеете.
  5. След като бъдат зададени правилните стойности, щракнете върху Приложи, за да запазите промените и рестартирайте компютъра си, за да видите дали проблемът е разрешен.
  6. След като приключи следващото стартиране на компютъра, отворете страница, която преди е показвала грешка в сертификата, и вижте дали проблемът вече е отстранен.

Ако същата грешка все още се показва или сте открили, че датата и часът са се променили отново, преминете надолу към следващия метод по-долу.

Метод 2: Подмяна на CMOS батерията

Ако предишният метод е разкрил невъзможността на компютъра ви да запази датата и часа между рестартирането, това може да означава само едно - всъщност имате работа с дефектна батерия CMOS (Complementary Metal Oxide Semiconductor).

Всяка дънна платка има CMOS батерия. Основната му работа е да запомни ключова информация за вашата машина (персонализирани предпочитания на BIOS, общосистемно време и дата, дневници с критични грешки и др.)

Но както всяка батерия, това нещо е склонно да се влоши в крайна сметка. Ако срещнете проблема на стар модел дънна платка, най-добрият ви шанс за разрешаване на проблема е просто да замените новата CMOS батерия с нов еквивалент.

Тези неща са много често срещани, тъй като се използват на различни електронни устройства, така че би трябвало да можете да намерите такъв във всеки магазин за електрозахранване - може дори да имате такъв, който да се намира в дома ви.

След като имате в ръка чисто нова CMOS батерия, ето какво трябва да направите, за да я замените с дефектната:

  1. Първо, първо изключете компютъра си напълно и се уверете, че той е изключен от захранването.
  2. Оборудвайте се със статична гривна, ако имате такава. Тези неща работят, като ви заземяват на рамката на компютъра, като гарантират, че в крайна сметка няма да повредите никакви компоненти поради статично електричество.

    Забележка: Тази стъпка не е задължителна.

  3. Премахнете капака на компютъра си, погледнете дънната платка и идентифицирайте CMOS батерията - Не би трябвало да е толкова трудно да я забележите.
  4. След като го видите, използвайте нокътя или непроводимата отвертка, за да извадите дефектната батерия от слота.
  5. Поставете новата CMOS батерия и върнете страничния капак обратно, преди да включите компютъра обратно към източник на захранване и да го стартирате обратно.
  6. След като новата CMOS батерия е инсталирана, изчакайте, докато стартирането приключи, след това следвайте Метод 1 отново, за да зададете правилните стойности за час и дата, след което рестартирайте, за да видите дали компютърът ви вече може да запомни промените.
  7. След като потвърдите, че всичко работи, отворете Internet Explorer (или Edge) и вижте дали все още получавате грешката „ Има проблем със сертификата за сигурност на този уебсайт “ при опит за достъп до определени уеб страници.

В случай че все още се появява същият проблем, преминете към следващото потенциално решение по-долу.

Метод 3: Инсталиране на липсващи сертификати от доверени CA

Ако първият метод не ви позволи да разрешите проблема, ясно е, че времето и датата нямат нищо общо с този проблем. В този момент най-големият виновник е липсата на някои ключови коренни сертификати от доверени сертифициращи органи (Certificate Authority).

Няколко засегнати потребители потвърдиха, че са успели да отстранят проблема, след като са изтеглили и инсталирали всеки корен сертификат на трета страна чрез програмата за root сертификат на Windows.

Що се отнася до това, можете или да го направите, като използвате инструментите за локална политика за сигурност и Certification Manager заедно, или като ги инсталирате ръчно чрез конзолата за управление. Поради това създадохме два отделни ръководства. Чувствайте се свободни да следвате който и да е, с когото се чувствате по-удобно:

Вариант 1: Инсталиране на липсващи сертификати чрез Local Security Policy и Certificate Manager

Важно: Няма да можете да следвате това ръководство на Windows 10 Home, тъй като Политиката за локална сигурност е достъпна само за Windows 10 Pro и Windows 10 Enterprise.

  1. Първо, трябва да изтеглите липсващите сертификати ръчно според уеб страниците, които задействат грешката. Можете да използвате програмата за root сертификат на Windows или да изберете алтернатива на трета страна като GeoTrust.
  2. След като изтеглите липсващите сертификати, натиснете клавиш Windows + R, за да отворите диалоговия прозорец Изпълнение . След това въведете 'secpol.msc' в текстовото поле и натиснете Enter, за да отворите Локалната политика за сигурност .

    Забележка: Ако бъдете подканени от User Account Control (UAC) , щракнете върху Да, за да предоставите администраторски права.

  3. След като влезете в Политиката за локална сигурност, изберете Правилата за публичния ключ от лявото странично меню. След това преминете към дясната секция и щракнете двукратно върху Настройки за проверка на пътя на сертификата .
  4. Вътре в новоотворения прозорец Свойства изберете раздела Магазини от хоризонталното меню в горната част, след което започнете, като се уверите, че е поставено отметка в квадратчето, свързано с Определяне на тези настройки на политиката .
  5. След като менюто за съхранение на сертификати на потребител стане достъпно, продължете и разрешете полетата, свързани с Разрешаване на потребителски доверени root сертификати да бъдат използвани за валидиране на сертификати и Разрешаване на потребителите да се доверяват на сертификати за равнопоставено доверие .
  6. След това се придвижете надолу до менюто за съхранение на root сертификати и изберете превключвателя, свързан с Root CA от трети страни и Enterprise Root CA (препоръчително).

  7. След като се уверите, че настройките за проверка на сертифицирането са правилно конфигурирани, можете безопасно да затворите Локалната политика за сигурност.
  8. Отворете друг диалогов прозорец Изпълнение , като натиснете клавиша Windows + R още веднъж. Този тип въведете „certmgr.msc“ и натиснете Enter, за да отворите помощната програма Certification Manager . Когато бъдете подканени от UAC (Контрол на потребителски акаунти) , щракнете върху Да, за да предоставите административни права.

    Забележка: Тази програма ще изброи всички цифрови сертификати, които сте инсталирали, и ще ви позволи да импортирате липсващите сертификати, които сте изтеглили на стъпка 1.

  9. След като влезете в Certification Manager , използвайте раздела отляво, за да изберете Trusted Root Certification Authority.
  10. След това щракнете с десния бутон върху подменюто „ Сертификати“ и изберете „ Всички задачи“> „Импортиране“ от новопоявилото се контекстно меню.
  11. След като успеете да влезете в съветника за импортиране на сертификати , започнете, като щракнете веднъж върху бутона Напред . След това, след като стигнете до следващия екран, щракнете върху Преглед, за да намерите и изберете коренните файлове на сертификата, който искате да инсталирате (в стъпка 1).
  12. След като всеки сертификат приключи, щракнете върху Напред, след това Завършете, преди да затворите помощната програма.
  13. Рестартирайте компютъра си и вижте дали проблемът е разрешен при следващото стартиране на компютъра.

Вариант 2: Инсталиране на липсващи сертификати чрез Local Security Policy и Certificate Manager

  1. Изтеглете липсващите сертификати ръчно според уеб страниците, които задействат грешката. Можете да използвате програмата за root сертификат на Windows или да изберете алтернатива на трета страна като GeoTrust.
  2. Натиснете клавиша Windows + R, за да отворите диалоговия прозорец Изпълнение . В текстовото поле въведете „mmc“ и натиснете Enter, за да отворите конзолата за управление на Microsoft . Когато видите UAC (Подкана за потребителски акаунт) , щракнете върху Да, за да предоставите администраторски права.

  3. След като влезете в конзолата за управление на Microsoft , щракнете върху менюто File (от лентата в горната част) и щракнете върху Add / Remove Snap-ins .
  4. В менюто Добавяне или премахване на добавки изберете Сертификати от лявото странично меню, след което кликнете върху бутона Добавяне в средата.
  5. Ще видите, че се отваря ново меню. Използвайте го, за да изберете Компютърен акаунт> Локален акаунт , след което натиснете Готово, за да завършите процедурата. След това щракнете върху Ok, за да затворите добавянето или премахването на добавки .
  6. След като се върнете в конзолата за управление , щракнете с десния бутон върху Сертификат и използвайте контекстното меню, за да изберете Всички задачи> Автоматично регистриране и извличане на сертификати .
  7. Следвайте инструкциите на екрана, за да инсталирате липсващите CA сертификати.
  8. След като всеки липсващ сертификат бъде инсталиран, рестартирайте компютъра си и вижте дали проблемът е разрешен при следващото стартиране на системата.

Метод 4: Деинсталиране на защитата на браузъра

Както се оказва, този конкретен проблем може да бъде причинен и от PuP (потенциално нежелана програма), наречена Browser Safeguard - може да има други подобни програми, които да причинят това поведение.

Някои потребители, които са се справили с грешки в сертификатите във всеки инсталиран браузър, са съобщили, че проблемът е бил напълно разрешен, след като са деинсталирали проблемното приложение.

Ето кратко ръководство за това как да направите това:

  1. Натиснете клавиша Windows + R, за да отворите диалоговия прозорец Изпълнение . Когато бъдете подканени от UAC (Контрол на потребителски акаунти) , щракнете върху Да, за да предоставите административни права.
  2. След като влезете в менюто Програми и функции , превъртете надолу през списъка с инсталирани приложения и намерете Browser Safeguard (или друга програма, за която подозирате, че причинява проблема).
  3. След като успеете да идентифицирате виновника, щракнете с десния бутон върху него и изберете Деинсталиране от контекстното меню.
  4. Следвайте инструкциите на екрана, за да завършите деинсталацията, след това рестартирайте компютъра си и вижте дали проблемът е разрешен при следващото стартиране на системата.
Етикети Windows