Ошибка сертификата «Подключение не защищено»: установка корневого CA в Windows
Почему браузеры пишут «Подключение не защищено» (NET::ERR_CERT_AUTHORITY_INVALID)
При переходе на корпоративные порталы, серверы банк-клиентов, локальные ресурсы компании или государственные сайты пользователи сталкиваются с предупреждением системы безопасности: «Ваше подключение не защищено», «Предупреждение о сертификате безопасности» или «SEC_ERROR_UNKNOWN_ISSUER».
Причина ошибки:
Сертификат сайта подписан внутренним корпоративным центром сертификации компании (Corporate CA) или национальным удостоверяющим центром, которого по умолчанию нет в глобальном списке доверия Microsoft. Чтобы сайт открывался по безопасному протоколу HTTPS с зеленым замком, открытый корневой сертификат необходимо импортировать в системное хранилище «Доверенные корневые центры сертификации».
Шаг 1. Открытие системной оснастки управления сертификатами
Нажмите сочетание клавиш Win + R, введите команду и нажмите Enter:
# Открытие хранилища сертификатов локального компьютера (для всех пользователей):
certlm.msc
# Либо хранилище только для текущего пользователя:
certmgr.mscШаг 2. Импорт сертификата в доверенное хранилище
- В левой колонке разверните папку «Доверенные корневые центры сертификации» (Trusted Root Certification Authorities).
- Кликните правой кнопкой мыши по вложенной папке «Сертификаты» → выберите Все задачи → Импорт....
- В открывшемся Мастере импорта нажмите «Далее», нажмите кнопку Обзор... и укажите файл сертификата компании (с расширением
.cer,.crtили.pem). - Убедитесь, что переключатель установлен в положение: «Поместить все сертификаты в следующее хранилище: Доверенные корневые центры сертификации».
- Нажмите «Далее» → «Готово» → при появлении предупреждения системы безопасности нажмите «Да» для подтверждения доверия.
Установка одной командой через PowerShell (для сисадминов)
Import-Certificate -FilePath "C:\Certs\CompanyRootCA.crt" -CertStoreLocation Cert:\LocalMachine\Root Частые вопросы (FAQ)
Нужно ли перезагружать компьютер после установки сертификата?
Перезагрузка ПК не требуется. Достаточно полностью закрыть и заново запустить браузер (Google Chrome, Edge, Яндекс Браузер).
Почему Mozilla Firefox все равно ругается на сертификат после установки в Windows?
Браузер Firefox исторически использует собственное независимое хранилище сертификатов. В настройках Firefox включите опцию «Разрешить Firefox автоматически доверять сторонним корневым сертификатам, установленным в Windows» (security.enterprise_roots.enabled = true).
Чем опасна установка сертификатов из непроверенных источников?
Если вы установите фальшивый корневой сертификат от злоумышленников, они смогут осуществлять перехват и расшифровку вашего HTTPS-трафика (атака Man-in-the-Middle).
Как удалить ошибочно установленный корневой сертификат?
Откройте certmgr.msc -> Доверенные корневые центры сертификации -> Сертификаты -> найдите нужный сертификат в списке, нажмите правой кнопкой мыши и выберите «Удалить».