Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Windows Server, AD и Роли

Ошибка сертификата «Подключение не защищено»: установка корневого CA в Windows

Обновлено: 27.08.2026 · Официальная документация ↗

Почему браузеры пишут «Подключение не защищено» (NET::ERR_CERT_AUTHORITY_INVALID)

При переходе на корпоративные порталы, серверы банк-клиентов, локальные ресурсы компании или государственные сайты пользователи сталкиваются с предупреждением системы безопасности: «Ваше подключение не защищено», «Предупреждение о сертификате безопасности» или «SEC_ERROR_UNKNOWN_ISSUER».

Причина ошибки:

Сертификат сайта подписан внутренним корпоративным центром сертификации компании (Corporate CA) или национальным удостоверяющим центром, которого по умолчанию нет в глобальном списке доверия Microsoft. Чтобы сайт открывался по безопасному протоколу HTTPS с зеленым замком, открытый корневой сертификат необходимо импортировать в системное хранилище «Доверенные корневые центры сертификации».

Шаг 1. Открытие системной оснастки управления сертификатами

Нажмите сочетание клавиш Win + R, введите команду и нажмите Enter:

# Открытие хранилища сертификатов локального компьютера (для всех пользователей):
certlm.msc

# Либо хранилище только для текущего пользователя:
certmgr.msc

Шаг 2. Импорт сертификата в доверенное хранилище

  1. В левой колонке разверните папку «Доверенные корневые центры сертификации» (Trusted Root Certification Authorities).
  2. Кликните правой кнопкой мыши по вложенной папке «Сертификаты» → выберите Все задачиИмпорт....
  3. В открывшемся Мастере импорта нажмите «Далее», нажмите кнопку Обзор... и укажите файл сертификата компании (с расширением .cer, .crt или .pem).
  4. Убедитесь, что переключатель установлен в положение: «Поместить все сертификаты в следующее хранилище: Доверенные корневые центры сертификации».
  5. Нажмите «Далее» → «Готово» → при появлении предупреждения системы безопасности нажмите «Да» для подтверждения доверия.

Установка одной командой через PowerShell (для сисадминов)

Import-Certificate -FilePath "C:\Certs\CompanyRootCA.crt" -CertStoreLocation Cert:\LocalMachine\Root
💡 Практика специалистов: При наличии домена Active Directory никогда не устанавливайте сертификаты вручную на рабочие станции. Опубликуйте корневой сертификат один раз через Group Policy (GPO): Computer Configuration -> Windows Settings -> Security Settings -> Public Key Policies -> Trusted Root Certification Authorities.

Частые вопросы (FAQ)

Нужно ли перезагружать компьютер после установки сертификата?

Перезагрузка ПК не требуется. Достаточно полностью закрыть и заново запустить браузер (Google Chrome, Edge, Яндекс Браузер).

Почему Mozilla Firefox все равно ругается на сертификат после установки в Windows?

Браузер Firefox исторически использует собственное независимое хранилище сертификатов. В настройках Firefox включите опцию «Разрешить Firefox автоматически доверять сторонним корневым сертификатам, установленным в Windows» (security.enterprise_roots.enabled = true).

Чем опасна установка сертификатов из непроверенных источников?

Если вы установите фальшивый корневой сертификат от злоумышленников, они смогут осуществлять перехват и расшифровку вашего HTTPS-трафика (атака Man-in-the-Middle).

Как удалить ошибочно установленный корневой сертификат?

Откройте certmgr.msc -> Доверенные корневые центры сертификации -> Сертификаты -> найдите нужный сертификат в списке, нажмите правой кнопкой мыши и выберите «Удалить».

Полезные материалы
Рекомендуем