Перейти к содержимому
Vibe

Vibe · Chrome

ERR_NET_CERT_AUTHORITY_INVALID — сайт не открывается: что проверить в августе 2026

В конце августа 2026 участились жалобы: Chrome и Edge показывают ERR_NET_CERT_AUTHORITY_INVALID («ваше подключение не защищено» / недоверенный издатель) на зарубежных и части российских сайтов. Домен уже найден — TLS не проходит проверку цепочки. Сначала не игнорируйте предупреждение: сверьте дату/время, DNS, другой браузер и Wi‑Fi↔LTE; отличите подмену сертификата на маршруте от реально просроченного cert у сервиса. Мягкий CTA Incy — только при контрасте сетей, не при одинаковом SSL на Wi‑Fi и LTE. Без 100%. Telegram ≠ клиент.

Обновлено: 28 августа 2026

Симптомы

Как это выглядит на практике

  • Chrome/Edge: ERR_NET_CERT_AUTHORITY_INVALID, NET::ERR_CERT_AUTHORITY_INVALID, «подключение не защищено»
  • Падают и зарубежные, и часть .ru — не один «заблокированный» домен
  • На Wi‑Fi SSL-текст один, на LTE другой (или наоборот) — признак сетевого маршрута
  • Wi‑Fi и LTE дают один и тот же cert/издатель — чаще устройство, НУЦ или origin, не «белый список»
  • Яндекс Браузер открывает тот же RU-URL, Chrome — нет: типично доверие к НУЦ, не DNS

Причины

Почему так происходит

  • На мобильной сети оператор может включить белые списки — проходит только разрешённый трафик
  • Адреса сервиса и VPS-серверов не входят в «белый» список, поэтому соединение не устанавливается
  • Волна жалоб конца авг. 2026 на ERR_NET_CERT_AUTHORITY_INVALID (зарубежные + часть RU-сайтов)
  • Неверные дата/время на устройстве — cert «ещё не действует» или «просрочен»
  • Подмена/перехват TLS на маршруте (прокси, антивирус HTTPS-inspection, корп. фильтр)
  • RU-сайты на цепочке НУЦ: Chrome/Firefox не доверяют, Яндекс Браузер часто открывает
  • Реально битый/просроченный cert у origin — одинаково на всех сетях и браузерах
  • Конфликт второго туннеля/VPS с TLS (редко маскируется под authority invalid)

Разборы и инструкции — в гайдах.

Сценарий

Сценарий для Chrome

Пользователь видит ERR_NET_CERT_AUTHORITY_INVALID до загрузки страницы: браузер не доверяет цепочке TLS. Волна конца авг. 2026 смешала жалобы на зарубежные сервисы и RU-сайты с новой цепочкой НУЦ. Слои: (1) точный код и издатель cert; (2) время/DNS/другой браузер; (3) Wi‑Fi↔LTE; (4) массовость vs один домен; (5) только при сетевом контрасте — профиль Incy. Не игнорировать предупреждение на входе/оплате.

Какие сообщения бывают

  • ERR_NET_CERT_AUTHORITY_INVALID
  • NET::ERR_CERT_AUTHORITY_INVALID
  • «Ваше подключение не защищено»
  • «NET::ERR_CERT_DATE_INVALID» (соседний сценарий — проверить время)

Wi‑Fi · LTE · оператор

Wi‑Fi
SSL только на Wi‑Fi → прокси/антивирус/роутер или локальный профиль
LTE
SSL только на LTE при живых Яндекс/банках → фильтр маршрута; soft Whitelist (LTE) после проверку белых списков
Оператор
Одинаковый authority invalid на Wi‑Fi и LTE → не операторский «белый список», а время/НУЦ/origin

Чеклист перед VPS

  • Записать ERR_NET_CERT_AUTHORITY_INVALID и имя издателя в предупреждении
  • Авто-дата/время; перезагрузка; инкогнито без расширений
  • Тот же HTTPS-URL в Chrome, Edge, Яндекс Браузере на одной сети
  • Сравнить Wi‑Fi и LTE на одном домене
  • Проверить status/down detector сервиса — не массовый expired cert у origin
  • RU-банк/.ru: НУЦ vs подмена — firefox-ne-otkryvaet-rossijskie-sajty
  • Отключить второй VPS/HTTPS-inspection антивируса; не отключать проверку cert в браузере
  • Soft Incy только если SSL различается между сетями

Это не...

  • Не DNS: домен уже резолвится, ошибка на этапе TLS
  • Не ERR_CONNECTION_TIMED_OUT — нет долгого ожидания до SSL
  • Не безопасно жать «продолжить» на банке/госуслугах/оплате
  • Whitelist (LTE) не заменяет корни НУЦ и не чинит просроченный cert сайта
  • Не ставить «корневые» CA из чатов ради «чтобы открылось»

Решение

Что можно сделать

  • Зафиксируйте код и издателя

    DevTools или «Дополнительно» → какой ERR_* и кто указан как издатель cert. Подмена на маршруте часто даёт чужой/самоподписанный CN; просроченный cert сервиса — одинаков на всех сетях.

  • Дата, DNS, второй браузер

    Авто-дата/время; сброс DNS/кэша; тот же URL в инкогнито и в Яндекс Браузере. RU-банк/госсайт — см. firefox-ne-otkryvaet-rossijskie-sajty и блог sertifikaty-mincifry-dlya-chrome; не «продолжить небезопасно».

  • Wi‑Fi ↔ LTE

    Один URL на домашнем Wi‑Fi и на LTE (или раздаче). Контраст SSL → сеть/фильтр; одинаковый authority invalid → время, cert сайта или хранилище CA.

  • Маршрут в Incy (только при контрасте сетей)

    Если на LTE только Яндекс/банки, а HTTPS зарубежных даёт cert-ошибку только на мобильном — проверку белых списков, Whitelist (LTE); на Wi‑Fi — стандартный. Connect в Incy/Happ, не Telegram. Trial без карты. Не лечит просроченный cert origin и не ставит корни НУЦ.

Ошибки

Частые ошибки

  • Игнорировать предупреждение и вводить пароль/карту
  • Ставить корневые сертификаты из Telegram «чтобы открылось»
  • Считать любой ERR_CERT_* «блокировкой РКН» без проверки издателя и сетей
  • Включать Whitelist (LTE) когда SSL одинаков на Wi‑Fi и LTE
  • Отключать проверку HTTPS в браузере вместо исправления времени или официального профиля НУЦ

Что выбрать

Сначала диагностика, потом профиль

На LTE часто виноваты белые списки — тогда нужен Whitelist (LTE). На Wi‑Fi или при обычной блокировке достаточно стандартного VPS-профиля в Incy. Начните с короткой проверки симптомов.

Шаг 1

Проверьте симптомы

Пять вопросов — похоже ли на белые списки на мобильной сети. Без отправки данных.

Пройти проверку →

Вариант A

Whitelist (LTE)

Если на мобильном интернете открываются только «разрешённые» сайты — профиль обхода белых списков в Incy.

Белые списки на LTE →

Вариант B

Стандартный VPS

Обычный профиль подписки в Incy — для Wi‑Fi, домашней сети и сценариев без белых списков.

FAQ

Частые вопросы

Браузер не доверяет издателю сертификата сайта. Это слой TLS после DNS, до HTML.

Похожие темы

Смотрите также

Попробуйте на своём устройстве

Trial без карты. Дальше — кабинет и подключение в Incy.

Тарифы