Vibe · Chrome
ERR_NET_CERT_AUTHORITY_INVALID — сайт не открывается: что проверить в августе 2026
В конце августа 2026 участились жалобы: Chrome и Edge показывают ERR_NET_CERT_AUTHORITY_INVALID («ваше подключение не защищено» / недоверенный издатель) на зарубежных и части российских сайтов. Домен уже найден — TLS не проходит проверку цепочки. Сначала не игнорируйте предупреждение: сверьте дату/время, DNS, другой браузер и Wi‑Fi↔LTE; отличите подмену сертификата на маршруте от реально просроченного cert у сервиса. Мягкий CTA Incy — только при контрасте сетей, не при одинаковом SSL на Wi‑Fi и LTE. Без 100%. Telegram ≠ клиент.
Обновлено: 28 августа 2026
Симптомы
Как это выглядит на практике
- Chrome/Edge: ERR_NET_CERT_AUTHORITY_INVALID, NET::ERR_CERT_AUTHORITY_INVALID, «подключение не защищено»
- Падают и зарубежные, и часть .ru — не один «заблокированный» домен
- На Wi‑Fi SSL-текст один, на LTE другой (или наоборот) — признак сетевого маршрута
- Wi‑Fi и LTE дают один и тот же cert/издатель — чаще устройство, НУЦ или origin, не «белый список»
- Яндекс Браузер открывает тот же RU-URL, Chrome — нет: типично доверие к НУЦ, не DNS
Причины
Почему так происходит
- На мобильной сети оператор может включить белые списки — проходит только разрешённый трафик
- Адреса сервиса и VPS-серверов не входят в «белый» список, поэтому соединение не устанавливается
- Волна жалоб конца авг. 2026 на ERR_NET_CERT_AUTHORITY_INVALID (зарубежные + часть RU-сайтов)
- Неверные дата/время на устройстве — cert «ещё не действует» или «просрочен»
- Подмена/перехват TLS на маршруте (прокси, антивирус HTTPS-inspection, корп. фильтр)
- RU-сайты на цепочке НУЦ: Chrome/Firefox не доверяют, Яндекс Браузер часто открывает
- Реально битый/просроченный cert у origin — одинаково на всех сетях и браузерах
- Конфликт второго туннеля/VPS с TLS (редко маскируется под authority invalid)
Разборы и инструкции — в гайдах.
Сценарий
Сценарий для Chrome
Пользователь видит ERR_NET_CERT_AUTHORITY_INVALID до загрузки страницы: браузер не доверяет цепочке TLS. Волна конца авг. 2026 смешала жалобы на зарубежные сервисы и RU-сайты с новой цепочкой НУЦ. Слои: (1) точный код и издатель cert; (2) время/DNS/другой браузер; (3) Wi‑Fi↔LTE; (4) массовость vs один домен; (5) только при сетевом контрасте — профиль Incy. Не игнорировать предупреждение на входе/оплате.
Какие сообщения бывают
- ERR_NET_CERT_AUTHORITY_INVALID
- NET::ERR_CERT_AUTHORITY_INVALID
- «Ваше подключение не защищено»
- «NET::ERR_CERT_DATE_INVALID» (соседний сценарий — проверить время)
Wi‑Fi · LTE · оператор
- Wi‑Fi
- SSL только на Wi‑Fi → прокси/антивирус/роутер или локальный профиль
- LTE
- SSL только на LTE при живых Яндекс/банках → фильтр маршрута; soft Whitelist (LTE) после проверку белых списков
- Оператор
- Одинаковый authority invalid на Wi‑Fi и LTE → не операторский «белый список», а время/НУЦ/origin
Чеклист перед VPS
- Записать ERR_NET_CERT_AUTHORITY_INVALID и имя издателя в предупреждении
- Авто-дата/время; перезагрузка; инкогнито без расширений
- Тот же HTTPS-URL в Chrome, Edge, Яндекс Браузере на одной сети
- Сравнить Wi‑Fi и LTE на одном домене
- Проверить status/down detector сервиса — не массовый expired cert у origin
- RU-банк/.ru: НУЦ vs подмена — firefox-ne-otkryvaet-rossijskie-sajty
- Отключить второй VPS/HTTPS-inspection антивируса; не отключать проверку cert в браузере
- Soft Incy только если SSL различается между сетями
Это не...
- Не DNS: домен уже резолвится, ошибка на этапе TLS
- Не ERR_CONNECTION_TIMED_OUT — нет долгого ожидания до SSL
- Не безопасно жать «продолжить» на банке/госуслугах/оплате
- Whitelist (LTE) не заменяет корни НУЦ и не чинит просроченный cert сайта
- Не ставить «корневые» CA из чатов ради «чтобы открылось»
Решение
Что можно сделать
Зафиксируйте код и издателя
DevTools или «Дополнительно» → какой ERR_* и кто указан как издатель cert. Подмена на маршруте часто даёт чужой/самоподписанный CN; просроченный cert сервиса — одинаков на всех сетях.
Дата, DNS, второй браузер
Авто-дата/время; сброс DNS/кэша; тот же URL в инкогнито и в Яндекс Браузере. RU-банк/госсайт — см. firefox-ne-otkryvaet-rossijskie-sajty и блог sertifikaty-mincifry-dlya-chrome; не «продолжить небезопасно».
Wi‑Fi ↔ LTE
Один URL на домашнем Wi‑Fi и на LTE (или раздаче). Контраст SSL → сеть/фильтр; одинаковый authority invalid → время, cert сайта или хранилище CA.
Маршрут в Incy (только при контрасте сетей)
Если на LTE только Яндекс/банки, а HTTPS зарубежных даёт cert-ошибку только на мобильном — проверку белых списков, Whitelist (LTE); на Wi‑Fi — стандартный. Connect в Incy/Happ, не Telegram. Trial без карты. Не лечит просроченный cert origin и не ставит корни НУЦ.
Ошибки
Частые ошибки
- Игнорировать предупреждение и вводить пароль/карту
- Ставить корневые сертификаты из Telegram «чтобы открылось»
- Считать любой ERR_CERT_* «блокировкой РКН» без проверки издателя и сетей
- Включать Whitelist (LTE) когда SSL одинаков на Wi‑Fi и LTE
- Отключать проверку HTTPS в браузере вместо исправления времени или официального профиля НУЦ
Что выбрать
Сначала диагностика, потом профиль
На LTE часто виноваты белые списки — тогда нужен Whitelist (LTE). На Wi‑Fi или при обычной блокировке достаточно стандартного VPS-профиля в Incy. Начните с короткой проверки симптомов.
Шаг 1
Проверьте симптомы
Пять вопросов — похоже ли на белые списки на мобильной сети. Без отправки данных.
Пройти проверку →Вариант A
Whitelist (LTE)
Если на мобильном интернете открываются только «разрешённые» сайты — профиль обхода белых списков в Incy.
Белые списки на LTE →Вариант B
Стандартный VPS
Обычный профиль подписки в Incy — для Wi‑Fi, домашней сети и сценариев без белых списков.
FAQ
Частые вопросы
Браузер не доверяет издателю сертификата сайта. Это слой TLS после DNS, до HTML.
Похожие темы
Смотрите также
- Ошибка SSL соединенияБраузер ругается на сертификат, «защищённое соединение не установлено» или обрывает HTTPS. Иногда это дата/время на устройстве или перехват на сети; на LTE с фильтрами картина может совпадать с «сайты не открываются». VPS меняет маршрут — иногда снимает ошибку, иногда наоборот добавляет конфликт с сертификатом.
- Firefox не открывает российские сайтыВ начале–середине августа 2026 у части банков и других RU‑сайтов цепочки TLS опираются на корень НУЦ Минцифры: Firefox показывает «соединение не защищено» / SEC_ERROR_* / «сертификат не доверен», хотя Яндекс Браузер на том же ПК часто открывает сайт. У Firefox своё хранилище сертификатов — установка корня в ОС/Chrome его не подхватывает автоматически. Сначала отличите SSL-предупреждение от таймаута/DNS; не жмите «продолжить небезопасно» на входе в банк. Vibe не выдаёт корни НУЦ и не гарантирует открытие.
- Chrome не открывает сайты на мобильном интернетеНа Wi‑Fi Chrome грузит страницы, на LTE — крутит загрузку, таймаут или «нет соединения». Часто дело не в браузере, а в правилах мобильной сети: белые списки режут всё, кроме разрешённого набора сайтов.
- DNS не работает: сайты не резолвятсяБраузер пишет, что не удаётся найти адрес сайта, или домены «не резолвятся», хотя значок сети есть. На Wi‑Fi иногда помогает смена DNS; на LTE с белыми списками фильтр чаще режет по IP — смена DNS почти не спасает. Сравните сети и пройдите короткую проверку.
- Интернет есть, но сайты не открываютсяЗначок сети есть, а страницы не грузятся — или открывается только Яндекс и пара банков. Часто это белые списки на LTE или сбой DNS — не просто «медленный интернет» и не белый список приложений Windows. Разберём симптомы и что проверить с Vibe.