ЧекРунет·РФ

ERR_CERT_AUTHORITY_INVALID — неизвестный издатель

Браузер увидел HTTPS, но не смог выстроить цепочку до доверенного корня. Это не «сайт лежит» и не инструкция обойти предупреждение.

TLS/SSL ERR_CERT_AUTHORITY_INVALID

Что означает ERR_CERT_AUTHORITY_INVALID

Сертификат должен вести к корню в хранилище ОС/браузера. Если цепочка обрезана, самоподписана или подменена антивирусом — будет этот код.

Отличие от ERR_CERT_DATE_INVALID: там срок. Здесь — издатель/цепочка. Как «пропустить предупреждение и зайти» мы не описываем.

Возможные причины

1

Самоподписанный сертификат на тесте

Нормально для стенда, не для публичного сайта.

2

Антивирус подменяет HTTPS

Корпоративные фильтры ставят свой корень. Без него браузер не доверяет.

3

Обрезана промежуточная цепочка

Сервер отдал лист без intermediate.

4

Часы устройства сбиты

Реже, чаще это DATE_INVALID.

Как это исправить

1

Проверьте дату и время

Сначала часы. Потом откройте тот же сайт с другого устройства.

2

Сверьте с внешней проверкой

/tools/dostupnost-saita/ — отвечает ли хост. Разбор: /guide/kak-proverit-ssl-sertifikat/.

3

Не ставьте «особые» корни из чатов

Это ломает безопасность. Мы не публикуем обход предупреждения.

Сверьте сайт с внешней точки — так видно, код только у вас или у всех. Проверить доступность →

Частые вопросы — ERR_CERT_AUTHORITY_INVALID

Можно ли просто нажать «дополнительно»?

Мы не инструктируем, как игнорировать предупреждение сертификата.

Это блокировка РКН?

Обычно нет. РКН чаще даёт сброс/таймаут/заглушку, не чужой CA.

Связанные проверки и инструкции