Сертификаты не найдены приложение chrome запросило сертификат
Серфинг в интернете, а конкретнее посещение определенного сайта, становится невозможным, если браузер отказывается открывать его по причине просрочки сертификата. Отключить проверку сертификатов в Google Chrome — закономерное, но не всегда оптимальное решение.
Иногда причина не на стороне сайта, а на стороне пользователя — например, после сброса настроек компьютера системная дата не соответствует действительной. Также имеют место банально глюки, когда браузер неправильно обработал ответ сайта, а потому отказывается его открывать. А еще сертификат может быть действительно просрочен, так как владелец сайта забыл его обновить.
- 1 Почему возникает проблема
- 2 Быстрое решение без отключения проверки сертификатов
- 3 Установка правильной даты и времени
- 4 Изменение параметров запуска ярлыка
- 5 Настройка certificates в chrome://settings
- 6 Где хранятся сертификаты в Гугл Хром
Почему возникает проблема
- Если разрядилась батарейка, питающая чип CMOS. Там хранятся все настройки BIOS. Они сбрасываются до настроек по умолчанию, а это может быть даже 1980 год. Устанавливать дату и время нужно будет каждый раз при включении ПК или ноутбука. В этом случае следует заменить батарейку CR2032 на материнской плате, питающую микросхему CMOS.
- Когда заглючил браузер, достаточно перезагрузить страницу, нажав кнопку F5. Обычно повторная проверка безопасности сайта проходит без проблем.
- Неполадки на стороне сайта. Например, если веб-мастер, который им занимался, растерял энтузиазм и не обновляет сертификаты. Солидные коммерческие сайты, которые приносят прибыль владельцам, обычно работают «как часы» и не представляет угрозы для посетителя, даже мнимой.
Быстрое решение без отключения проверки сертификатов
Если возникла подобная ошибка, нажмите кнопку «Дополнительные», расположенную слева.
Откроется скрытый фрагмент окна со ссылкой, по которой можно перейти на сайт. Остается только дождаться, пока загрузится страница.
Установка правильной даты и времени
Для изменения этого параметра сделайте следующее:
- Кликните правой кнопкой мышки по часам в нижнем правом углу экрана.
- Выберите опцию «Настройка даты и времени».
- Здесь нужна вкладка «Дата и время».
В Windows 10 есть переключатель, при активации которого время и дата устанавливаются автоматически. Если его деактивировать, эти параметры можно установить вручную.
Изменение параметров запуска ярлыка
Кликните ПКМ по ярлыку браузера Хром на рабочем столе. Во вкладке «Ярлык» в строке объект в самый конец скопируйте команду -ignore-certificate-errors. Кликните кнопку «Применить», чтобы изменения вступили в силу.
Настройка certificates в chrome://settings
- В адресной строке браузера введите chrome://settings/security. В самом низу есть пункт «Настроить сертификаты».
- Чтобы изменения вступили в силу, кликните кнопку «OK».
Где хранятся сертификаты в Гугл Хром
Этот браузер использует хранилище сертификатов Windows. Располагается оно по пути C:Users/Username/AppData/Roaming/Microsoft/SystemCertificates, где Username — имя активной учетной записи. По умолчанию папка AppData скрыта, что можно изменить с помощью настроек операционной системы.
Зачем отключать проверку сертификатов
Разработчики браузера Google особое внимание уделяют безопасности пользователей. Поэтому в программном коде обозревателя имеются определённые алгоритмы, которые отслеживают безопасность посещаемых сайтов пользователем.
В тех случаях, когда пользователь планирует перейти на подозрительный сайт, алгоритм безопасности обозревателя блокирует такой переход.
Если вы считаете сайт безопасным, а тревогу ложной – в таком случае нужно отключить проверку сертификатов Chrome, чтобы посетить данный ресурс.
Почему возникает ошибка сертификата
Система сертификации призвана сократить риск потери конфиденциальной информации и заражения ПК вредоносными программами при посещении различных сайтов. Поэтому, если при обращении к серверу и обмене с ним данными браузером обнаруживается отсутствие сертификата на сервере или его несоответствие, то возникает ошибка сертификата.
Ошибка сертификата в Google Chrome
Причины такой неполадки могут крыться в программном обеспечении сервера или компьютера клиента. Так, у сервера могут возникнуть следующие проблемы:
- Истёк срок годности сертификата. Зачастую сертификат действителен в течение года и его необходимо продлевать, что не каждый владелец сайта своевременно делает;
- Инсталлированный на сервере сертификат выдан ненадёжной организацией или неправильно установлен;
- Технические неполадки. Администрация сайта может проводить профилактические работы или возникнут различные форс-мажорные обстоятельства, при которых интернет-ресурс будет некорректно функционировать.
Вышеперечисленные проблемы случаются не так часто, как проблемы программного обеспечения на клиентских компьютерах. В этих случаях ошибка сертификата в Chrome может быть обусловлена следующими распространёнными причинами:
- Неправильная настройка времени и даты. Довольно часто время и дата на компьютере может сбиться из-за севшей на материнской плате батарейки. Поэтому убедитесь в том, что системное время и дата корректно отображаются в операционной системе. В противном случае установите текущую дату и время.
- Конфликт обозревателя с установленными расширениями, брандмауэром или антивирусным программным обеспечением. Деактивируйте все установленные в вашем браузере расширения и попытайтесь снова получить доступ к проблемному сайту. Если эти действия не помогли решить возникшую проблему, то попробуйте временно отключить брандмауэр и антивирус.
- Устаревшая версия операционной системы и Google Chrome. Установите более позднюю версию операционной системы и обозревателя.
В случае если на вашем ПК всё в порядке, ошибка сертификации может означать проблемы на стороне сервера и/или реальную угрозу безопасности. Отключайте сертификаты на свой страх и риск.
Как отключить проверку безопасности
Многие версии обозревателя Google Chrome разрешают пользователю самостоятельно отключить проверку сертификатов через интегрированные инструменты в самом браузере. Для этого вам необходимо выполнить следующие действия:
После всех этих действий закройте браузер Google Chrome, затем снова его запустите, и попробуйте получить доступ к тому сайту, у которого при обращении была ошибка сертификатов.
Использование командной строки
Отключить проверку сертификата в Google Chrome можно посредством применения командной строки. Для этого вам необходимо выполнить следующие действия:
После этого браузер будет обращаться к сайтам без проверки сертификата.
Настройка сканирования файлов.
В некоторых случаях при ошибке сертификата возобновить доступ к требуемому интернет-ресурсу можно изменив настройки сканирования файлов в обозревателе.
Для этого вам надо зайти в раздел с названием “Личные данные” и убрать галочку со строки, имеющей название ”Защитить устройство от опасных сайтов”.
Этими действия вы отключили свой обозреватель от функции, выполняющей сканирование файлов и проверку вредоносного программного обеспечения.
Настройка сертификатов
Так можно решить проблему доступа к сайту из-за несоответствия сертификата в обозревателе Google Chrome.
Некоторые пользователи нашего сайта сталкиваются с проблемой при доступе к защищенным областям нашего веб-сайта на устройствах Android в Google Chrome.
Это выглядит так:
Я смог реплицировать проблему на следующих устройствах, используя тестирование физических устройств с помощью браузера,
- Samsung Galaxy S6, Samsung Galaxy S5, Samsung Galaxy S4 (Android v5 и v4.4).
- Nexus 6 (Android v6, v5 и v4.4)
- Moto X 2nd Gen (Android v6 и v5)
Все статьи, форумы и вопросы, которые я читал в Интернете (и их не так много, если только я не искал неправильную вещь) указывают на настройку и настройку сервера и/или SSL-сертификата, и что проблема будучи опытным по дизайну.
Рекомендуемое исправление 1
Комментарий 18 предлагает изменить настройки SSL в IIS;
Мы это сделали, но, похоже, это не повлияло.
Рекомендуемое исправление 2
Я проверил и у нас есть сертификат домена (который не является подстановочным сертификатом), промежуточным сертификатом и корневым сертификатом, поэтому я не думаю, что проблема тоже. Я также проверил проверку сайта на веб-сайте Networking4all и SSL-тест на веб-сайте Qualys SSL, и оба пути без ошибок или предупреждений.
Некоторые дополнительные сведения на всякий случай
Характеристики сервера (по существу такие же, как O.P)
- Windows Server 2008 r2
- IIS 7.5
- Поставщик SSL: GeoTrust RapidSSL
Первая проблема: устаревшие криптографические политики
В нескольких статьях указывается, что сервер может иметь устаревшие криптографические политики. Немного исследований показали, что все должно быть настроено с использованием параметров реестра. Дополнительную информацию см. В статье поддержки MS Как ограничить использование определенных криптографических алгоритмов и протоколов в Schannel.dll.
Вручную отредактировать реестр?
С сайта программного обеспечения Nartac:
Вторая проблема: неправильные настройки сайта IIS SSL
Обернуть
Некоторые пользователи нашего веб-сайта сталкиваются с проблемой при доступе к защищенным областям нашего веб-сайта на устройствах Android в Google Chrome.
Мне удалось воспроизвести проблему на следующих устройствах с помощью тестирования физического устройства Browserstack;
- Samsung Galaxy S6, Samsung Galaxy S5, Samsung Galaxy S4 (Android v5 и v4.4)
- Nexus 6 (Android v6, v5 и v4.4)
- Moto X 2nd Gen (Android v6 и v5)
Все статьи, форумы и вопросы, которые я читал в Интернете (и их немного, если я не ищу что-то неправильное), указывают на настройку и настройку сервера и / или сертификата SSL, и проблема заключается в том, что по дизайну.
Предлагаемое исправление 1
Самая полезная статья, которую я нашел до сих пор, - это ошибка 268055 "Сертификаты не найдены" на трекере хрома.
Комментарий 18 предлагает изменить настройки SSL в IIS;
Я могу решить эту проблему, если у вас есть доступ к IIS. В основном вам нужно перейти к настройкам SSL и убедиться, что параметр "Требовать SSL" снят, а для сертификатов клиентов выбрано "Игнорировать".
Я не думаю, что люди об этой ошибке знали бы много о настройке IIS. Вы бы хотели поговорить с Microsoft об этом. Похоже, что вам нужен поиск по "Игнорировать сертификат клиента".
Мы сделали это, но, похоже, ничего не изменилось.
Предлагаемое исправление 2
Другой вопрос здесь, в стеке (" сертификат доверен на ПК, но не на Android "), предполагает, что промежуточный сертификат может отсутствовать;
Возможно, в вашем сертификате отсутствует промежуточный сертификат. Если вы уже посетили другой веб-сайт с тем же продавцом сертификатов, промежуточный сертификат запоминается в вашем браузере. Это не может - или даже лучше - не будет иметь место с каждым посетителем вашего сайта. Чтобы устранить отсутствующий промежуточный сертификат в соединении SSL, вам необходимо добавить промежуточный сертификат в свой собственный файл сертификата.
Я проверил, и у нас есть сертификат домена (который не является групповым сертификатом), промежуточный сертификат и корневой сертификат, поэтому я не думаю, что это тоже проблема. Я также выполнил тест проверки сайта на веб-сайте Networking4all и тест SSL на веб-сайте Qualys SSL, и они оба прошли без ошибок и предупреждений.
Некоторые дополнительные детали на всякий случай
Сервер, на котором находится веб-сайт, работает под управлением Windows Server 2008 R2 и IIS 7.5, а нашим поставщиком SSL-сертификатов является Thawte.
Читайте также: