Что означает код ERR_CERT_REVOKED
Браузер сообщает, что SSL‑сертификат посещаемого сайта помечен как отозванный центром сертификации (CA).
Отзыв может быть инициирован самим владельцем ресурса, либо вынудён санкциями CA (например, из‑за нарушения правил).
Важно: ошибка появляется в Chrome, Edge, Opera и других Chromium‑базированных браузерах, но её формулировка может отличаться в зависимости от клиента.
Основные причины появления ERR_CERT_REVOKED
| Причина | Как выглядит в браузере | Почему появляется |
|---|---|---|
| Отзыв сертификата | "Это соединение не защищено. Сертификат отозван" | CA отозвала ключ из‑за компрометации, истечения срока или нарушения политики. |
| Перехват трафика вредоносным ПО | Тот же текст, но URL‑адрес остаётся "правильным" | Вирус/троян меняет DNS‑запросы или внедряется в браузер, перенаправляя к поддельному сайту с отозванным сертификатом. |
| Сбои в проверке OCSP/CRL | Ошибка появляется только в некоторых браузерах | Неправильные настройки сети (прокси, VPN) блокируют запросы к серверам статуса сертификатов. |
| Старый кэш сертификатов | После исправления сайта ошибка сохраняется | Браузер использует устаревший кеш, в котором сертификат всё ещё помечен как отозванный. |
Как точно определить источник проблемы
- Проверьте статус сертификата онлайн
- Откройте https://www.sslchecker.com/ или https://www.ssl.com/ssl-checker/
- Введите проблемный домен. Если сервис показывает Revoked, виноват сервер.
- Сравните результат в разных браузерах
- Если Chrome выдаёт ошибку, а Firefox открывает сайт без предупреждений, скорее всего дело в OCSP‑проверке Chrome.
- Проверьте наличие перенаправления
- Откройте консоль разработчика (F12) → вкладка Network → найдите запрос к вашему домену.
- Если в поле Remote Address отображается IP‑адрес, не принадлежащий оригинальному хостингу, подозрение на мальваре подтверждается.
Пошаговые решения
1. Если сертификат действительно отозван (серверная проблема)
| Действие | Описание |
|---|---|
| Смена браузера | Попробуйте открыть сайт в Firefox или Safari. Некоторые браузеры используют кэш OCSP‑ответов и могут временно показать страницу. |
| Обратиться к администратору сайта | Сообщите владельцу ресурса о проблеме - ему нужно запросить новый сертификат у CA. |
| Подключить альтернативный домен | Если у сайта есть зеркала (например, example.net вместо example.com), проверьте их. |
| Подождать | После выпуска нового сертификата ошибка исчезнет в течение 24‑48 часов, когда все серверы обновят статус. |
2. Если проблема в вашем компьютере (мальваре, настройки сети)
| Шаг | Как выполнить |
|---|---|
| Сканирование антивирусом | Запустите KVRT, Malwarebytes или AdwCleaner. Удалите найденные угрозы. |
| Отключите подозрительные расширения | В Chrome → Меню → Дополнительные инструменты → Расширения. Выключите всё, что вы не устанавливали намеренно. |
| Проверьте прокси/VPN | Windows → Настройки → Сеть → Прокси. Отключите все автоматические настройки. |
Сброс сетевых параметровnetsh int ip resetnetsh winsock resetПерезапустите ПК. |
|
| Смените DNS | Установите 1.1.1.1 и 8.8.8.8 в свойствах сетевого адаптера. |
| Очистите кеш сертификатов | В Chrome → Настройки → Конфиденциальность → Очистить данные браузера → Выберите "Кешированные изображения и файлы" и "Файлы cookie". |
3. Если ошибка встречается на всех сайтах
| Действие | Почему помогает |
|---|---|
| Полный сброс настроек браузера | Удаляет возможные изменения в политике проверки сертификатов. |
| Переустановка браузера | Гарантирует чистую конфигурацию без сторонних плагинов. |
| Проверка системного времени | Неправильные часы могут привести к неверной проверке срока действия сертификата. |
| Обновление Windows | Пакет обновлений часто содержит исправления для механизмов проверки CRL/OCSP. |
Практический чек‑лист для быстрой диагностики
- Проверьте статус сертификата онлайн → отозван / действителен.
- Откройте сайт в другом браузере → ошибка повторяется?
- Запустите сканер на наличие малвари.
- Отключите прокси/VPN и сбросьте DNS.
- Очистите кэш браузера и перезапустите.
Если после всех пунктов ошибка остаётся только на одном ресурсе, ждите обновления сертификата у владельца сайта. Если же проблема сохраняется глобально, вероятнее всего, ваш компьютер заражён или сети блокируют проверку статуса сертификатов.
