Что означает код ERR_CERT_REVOKED

Браузер сообщает, что SSL‑сертификат посещаемого сайта помечен как отозванный центром сертификации (CA).
Отзыв может быть инициирован самим владельцем ресурса, либо вынудён санкциями CA (например, из‑за нарушения правил).

Важно: ошибка появляется в Chrome, Edge, Opera и других Chromium‑базированных браузерах, но её формулировка может отличаться в зависимости от клиента.

Основные причины появления ERR_CERT_REVOKED

Причина Как выглядит в браузере Почему появляется
Отзыв сертификата "Это соединение не защищено. Сертификат отозван" CA отозвала ключ из‑за компрометации, истечения срока или нарушения политики.
Перехват трафика вредоносным ПО Тот же текст, но URL‑адрес остаётся "правильным" Вирус/троян меняет DNS‑запросы или внедряется в браузер, перенаправляя к поддельному сайту с отозванным сертификатом.
Сбои в проверке OCSP/CRL Ошибка появляется только в некоторых браузерах Неправильные настройки сети (прокси, VPN) блокируют запросы к серверам статуса сертификатов.
Старый кэш сертификатов После исправления сайта ошибка сохраняется Браузер использует устаревший кеш, в котором сертификат всё ещё помечен как отозванный.

Как точно определить источник проблемы

  1. Проверьте статус сертификата онлайн
    • Откройте https://www.sslchecker.com/ или https://www.ssl.com/ssl-checker/
    • Введите проблемный домен. Если сервис показывает Revoked, виноват сервер.
  2. Сравните результат в разных браузерах
    • Если Chrome выдаёт ошибку, а Firefox открывает сайт без предупреждений, скорее всего дело в OCSP‑проверке Chrome.
  3. Проверьте наличие перенаправления
    • Откройте консоль разработчика (F12) → вкладка Network → найдите запрос к вашему домену.
    • Если в поле Remote Address отображается IP‑адрес, не принадлежащий оригинальному хостингу, подозрение на мальваре подтверждается.

Пошаговые решения

1. Если сертификат действительно отозван (серверная проблема)

Действие Описание
Смена браузера Попробуйте открыть сайт в Firefox или Safari. Некоторые браузеры используют кэш OCSP‑ответов и могут временно показать страницу.
Обратиться к администратору сайта Сообщите владельцу ресурса о проблеме - ему нужно запросить новый сертификат у CA.
Подключить альтернативный домен Если у сайта есть зеркала (например, example.net вместо example.com), проверьте их.
Подождать После выпуска нового сертификата ошибка исчезнет в течение 24‑48 часов, когда все серверы обновят статус.

2. Если проблема в вашем компьютере (мальваре, настройки сети)

Шаг Как выполнить
Сканирование антивирусом Запустите KVRT, Malwarebytes или AdwCleaner. Удалите найденные угрозы.
Отключите подозрительные расширения В Chrome → Меню → Дополнительные инструменты → Расширения. Выключите всё, что вы не устанавливали намеренно.
Проверьте прокси/VPN Windows → Настройки → Сеть → Прокси. Отключите все автоматические настройки.
Сброс сетевых параметров
netsh int ip reset
netsh winsock reset
Перезапустите ПК.
Смените DNS Установите 1.1.1.1 и 8.8.8.8 в свойствах сетевого адаптера.
Очистите кеш сертификатов В Chrome → Настройки → Конфиденциальность → Очистить данные браузера → Выберите "Кешированные изображения и файлы" и "Файлы cookie".

3. Если ошибка встречается на всех сайтах

Действие Почему помогает
Полный сброс настроек браузера Удаляет возможные изменения в политике проверки сертификатов.
Переустановка браузера Гарантирует чистую конфигурацию без сторонних плагинов.
Проверка системного времени Неправильные часы могут привести к неверной проверке срока действия сертификата.
Обновление Windows Пакет обновлений часто содержит исправления для механизмов проверки CRL/OCSP.

Практический чек‑лист для быстрой диагностики

  1. Проверьте статус сертификата онлайн → отозван / действителен.
  2. Откройте сайт в другом браузере → ошибка повторяется?
  3. Запустите сканер на наличие малвари.
  4. Отключите прокси/VPN и сбросьте DNS.
  5. Очистите кэш браузера и перезапустите.

Если после всех пунктов ошибка остаётся только на одном ресурсе, ждите обновления сертификата у владельца сайта. Если же проблема сохраняется глобально, вероятнее всего, ваш компьютер заражён или сети блокируют проверку статуса сертификатов.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *