Rješenje: Postoji problem sa sigurnosnim certifikatom ovog web mjesta

Neki korisnici Windowsa imaju čudan problem kod kojeg neprestano dobivaju pogreške HTTPS certifikata, poput pogreške " Postoji problem sa sigurnosnim certifikatom ove web stranice " prilikom pokušaja pristupa web lokacijama i aplikacijama visokog profila, kao što su Twitter, Google, Facebook itd. u većini slučajeva pogođeni korisnici prijavljuju da dobivaju istu vrstu pogreške sa svakim preglednikom koji pokušavaju koristiti.

Ispostavilo se da su najčešći uzroci koji uzrokuju ove pogreške na certifikatu ozbiljno zastarjele vrijednosti datuma i vremena. Iako je pogreška koju preglednik prikazuje različita, popravak je uvijek isti - osiguravajući potvrdu potvrde ažuriranjem datuma i vremena sustava. (Metoda 1)

Međutim, ako se pokaže da je promjena datuma i vremena samo privremeno rješenje, postoji velika vjerojatnost da problem zapravo potječe iz neispravne CMOS baterije. U tom slučaju problem možete riješiti zamjenom CMOS baterije na matičnoj ploči novim ekvivalentom. (Metoda 2)

Nakon što se uvjerite da datum i vrijeme vašeg sustava ne uzrokuju ovaj problem, trebali biste instalirati sve nedostajuće certifikate koji mogu uzrokovati pogreške preglednika ove vrste (3. metoda).

A ako ste nedavno instalirali sumnjive PUP-ove, istražite da li zapravo ne prekida provjeru vaše potvrde (4. metoda) .

1. metoda: Postavljanje točnog datuma i vremena

Daleko je najčešća situacija koja će dovesti do uočavanja ove vrste pogreške certifikata netočan datum i vrijeme sustava. Moguće je da su se datum ili vrsta promijenili, a da to niste primijetili ili ste možda izvršili promjenu hardvera koja je na kraju ometala sposobnost vašeg računala da prati vrijeme.

Imajte na umu da će, ako su vam datum i vrijeme daleko, to uzrokovati neuspjeh većine sigurnosnih certifikata - To može objasniti zašto u više preglednika primate pogreške certifikata.

Ako je ovaj scenarij primjenjiv, problem biste trebali moći riješiti postavljanjem točnih datuma i vremena putem izbornika Datum i vrijeme. Evo kratkog vodiča kako to učiniti:

Napomena: koraci u nastavku univerzalni su i funkcionirat će bez obzira na verziju sustava Windows s kojom nailazite.

  1. Otvoriti Run dijaloški okvir pritiskom na Windows tipka + R . Kada vidite tekstualni okvir, upišite 'timedate.cpl' i pritisnite Enter da biste otvorili prozor Datum i vrijeme .
  2. U ovom trenutku trebali biste sletjeti izravno u prozor Datum i vrijeme . Kad uđete, odaberite karticu Datum i vrijeme i kliknite Promijeni datum i vrijeme .
  3. Kada vidite prozor Kontrola korisničkog računa (UAC) , kliknite Da da biste dodijelili administrativne privilegije.
  4. Kad uđete u izbornik Postavke datuma i vremena , upotrijebite kalendar pod okvirom Datum i vrijeme kako biste postavili odgovarajuće vrijednosti prema vremenskoj zoni u kojoj živite.
  5. Nakon što se postave ispravne vrijednosti, kliknite Primijeni da biste spremili promjene i ponovo pokrenite računalo da biste vidjeli je li problem riješen.
  6. Nakon završetka sljedećeg pokretanja računala otvorite stranicu koja je prethodno prikazivala pogrešku certifikata i provjerite je li problem sada riješen.

Ako se ista pogreška i dalje prikazuje ili ste otkrili da su se datum i vrijeme opet promijenili, prijeđite na sljedeću donju metodu.

2. metoda: Zamjena CMOS baterije

Ako je prethodna metoda otkrila da vaše računalo ne može spremiti datum i vrijeme između ponovnih pokretanja, to može značiti samo jedno - zapravo imate posla s neispravnom CMOS (komplementarnom metalnom oksidnom poluvodičkom) baterijom.

Svaka matična ploča ima CMOS bateriju. Njegov je glavni posao zapamtiti ključne informacije o vašem stroju (prilagođene postavke BIOS-a, vrijeme i datum u cijelom sustavu, zapisnici kritičnih pogrešaka itd.)

No, kao i svaka baterija, i ova se stvar na kraju pokvari. Ako naiđete na problem na starom modelu matične ploče, najbolja šansa za njegovo rješavanje je jednostavno zamijeniti novu CMOS bateriju novim ekvivalentom.

Te su stvari vrlo česte jer se koriste na raznim elektroničkim uređajima, pa biste ih trebali moći pronaći u svakoj trgovini električnom energijom - možda čak imate i položenu u vašem kućanstvu.

Kad u rukama imate potpuno novu CMOS bateriju, evo što trebate učiniti da biste je zamijenili neispravnom:

  1. Prvo, u potpunosti isključite računalo i osigurajte da je isključeno iz izvora napajanja.
  2. Opremite se statičnim narukvicom ako je imate. Te stvari funkcioniraju tako što vas uzemljuju za okvir računala, osiguravajući da na kraju ne oštetite bilo koju komponentu zbog statičkog elektriciteta.

    Napomena: Ovaj korak nije obvezan.

  3. Uklonite poklopac računala, pogledajte matičnu ploču i prepoznajte CMOS bateriju - Ne bi je trebalo biti tako teško uočiti.
  4. Kad ga vidite, noktom ili neprovodnim odvijačem uklonite neispravnu bateriju iz utora.
  5. Umetnite novu CMOS bateriju i vratite bočni poklopac prije nego što ponovo priključite računalo na izvor napajanja i ponovno ga pokrenete.
  6. Sada kada je nova CMOS baterija instalirana, pričekajte dok se pokretanje ne dovrši, a zatim slijedite 1. metodu ponovno kako biste postavili točne vrijednosti vremena i datuma, a zatim ponovo pokrenite da biste vidjeli može li vaše računalo pamtiti promjene.
  7. Nakon što potvrdite da sve funkcionira, otvorite Internet Explorer (ili Edge) i provjerite pojavljuje li se i dalje pogreška " Postoji problem sa sigurnosnim certifikatom ove web stranice " prilikom pokušaja pristupa određenim web-stranicama.

U slučaju da se isti problem i dalje javlja, prijeđite na sljedeće potencijalno rješenje u nastavku.

3. metoda: Instaliranje certifikata koji nedostaju od pouzdanih CA-ova

Ako vam prva metoda nije dopustila da riješite problem, jasno je da vrijeme i datum nemaju nikakve veze s ovim problemom. U ovom je trenutku najveći mogući krivac nedostatak nekih ključnih korijenskih certifikata od pouzdanih CA-a (Certificate Authority).

Nekoliko pogođenih korisnika potvrdilo je da je uspjelo riješiti problem nakon što su preuzeli i instalirali svaki korijenski certifikat treće strane putem programa Windows korijenskog certifikata.

Kad je to potrebno učiniti, to možete učiniti pomoću zajedničkih alata Lokalne sigurnosne politike i Certification Manager ili ručnom instalacijom putem Upravljačke konzole. Zbog toga smo stvorili dva zasebna vodiča. Slobodno slijedite s onim s kojim vam je ugodnije:

Opcija 1: Instaliranje certifikata koji nedostaju putem Lokalne sigurnosne politike i Upravitelja certifikata

Važno: Nećete moći slijediti ovaj vodič na sustavu Windows 10 Home jer su Lokalna sigurnosna pravila dostupna samo na sustavima Windows 10 Pro i Windows 10 Enterprise.

  1. Prvo morate ručno preuzeti certifikate koji nedostaju prema web stranicama koje pokreću pogrešku. Možete koristiti Windowsov korijenski program certifikata ili možete odabrati alternativu treće strane, poput GeoTrusta.
  2. Nakon što preuzmete certifikate koji nedostaju, pritisnite tipku Windows + R da biste otvorili dijaloški okvir Pokreni . Zatim upišite 'secpol.msc' u okvir za tekst i pritisnite Enter da biste otvorili Lokalnu sigurnosnu politiku .

    Napomena: Ako se od vas zatraži kontrola korisničkog računa (UAC) , kliknite Da da biste dodijelili administrativne privilegije.

  3. Kada uđete u Lokalnu sigurnosnu politiku, odaberite Pravila javnog ključa s lijevog izbornika. Zatim se pomaknite na desni bočni odjeljak i dvaput kliknite Postavke provjere valjanosti puta certifikata .
  4. Unutar novootvorenog prozora Svojstva odaberite karticu Trgovine s vodoravnog izbornika na vrhu, a zatim započnite osiguravanjem da je potvrđen okvir povezan s Definiranje ovih postavki pravila .
  5. Jednom kada izbornik Pohranjivanje certifikata po korisniku postane dostupan, nastavite i omogućite okvire povezane s Dopusti korisničkim pouzdanim korijenskim CA-ima da se koriste za provjeru valjanosti certifikata i Dopusti korisnicima da vjeruju certifikatima ravnopravnog povjerenja .
  6. Zatim se pomaknite dolje na izbornik Trgovine korijenskih certifikata i odaberite prekidač povezan s Root CA-ovima trećih strana i Enterprise Root CA-ima (preporučeno).

  7. Nakon što se uvjerite da su postavke provjere valjanosti certifikata ispravno konfigurirane, možete sigurno zatvoriti Lokalna sigurnosna pravila.
  8. Otvoriti još Run dijaloški okvir pritiskom na Windows tipka + R još jednom. Ovu vrstu upišite 'certmgr.msc' i pritisnite Enter da biste otvorili uslužni program Certification Manager . Kada se od vas zatraži UAC (kontrola korisničkog računa) , kliknite Da da biste dodijelili administrativne privilegije.

    Napomena: Ovaj će uslužni program navesti sve digitalne certifikate koje ste instalirali i omogućit će vam uvoz certifikata koji nedostaju i preuzeli ste ih u koraku 1.

  9. Kad uđete u Certification Manager , koristite lijevi odjeljak za odabir Trusted Root Certification Authority.
  10. Zatim kliknite desnom tipkom miša na podizbornik Certifikati i odaberite Svi zadaci> Uvoz iz novoprijavljenog kontekstnog izbornika.
  11. Jednom kad uspijete ući u čarobnjak za uvoz certifikata , krenite jednom pritiskom na gumb Dalje . Zatim, nakon što prijeđete na sljedeći zaslon, kliknite Pregledaj da biste pronašli i odabrali korijenske datoteke certifikata koji želite instalirati (u koraku 1).
  12. Nakon što je svaki certifikat završen, kliknite Dalje pa Završi prije zatvaranja uslužnog programa.
  13. Ponovo pokrenite računalo i provjerite je li problem riješen pri sljedećem pokretanju računala.

Opcija 2: Instaliranje certifikata koji nedostaju putem Lokalnih sigurnosnih pravila i Upravitelja certifikata

  1. Preuzmite certifikate koji nedostaju ručno u skladu s web stranicama koje pokreću pogrešku. Možete koristiti Windowsov korijenski program certifikata ili možete odabrati alternativu treće strane, poput GeoTrusta.
  2. Pritisnite Windows tipku + R da biste otvorili dijaloški okvir Pokreni . U okvir za tekst upišite "mmc" i pritisnite Enter da biste otvorili Microsoft Management Console . Kada vidite UAC (Upit za korisnički račun) , kliknite Da da biste dodijelili administrativne privilegije.

  3. Kad uđete u Microsoftovu upravljačku konzolu , kliknite izbornik Datoteka (s vrpce na vrhu) i kliknite Dodaj / ukloni dodatke .
  4. Unutar izbornika Dodavanje ili uklanjanje dodataka odaberite Certifikati s lijevog bočnog izbornika, a zatim kliknite gumb Dodaj u sredini.
  5. Vidjet ćete kako se otvara novi izbornik. Pomoću njega odaberite Račun računala> Lokalni račun , a zatim pritisnite Završi da biste dovršili postupak. Zatim kliknite U redu da biste zatvorili dodavanje ili uklanjanje dodataka .
  6. Nakon što se vratite na Upravljačku konzolu , desnom tipkom miša kliknite Certifikat i pomoću kontekstnog izbornika odaberite Svi zadaci> Automatski upiši i dohvati certifikate .
  7. Slijedite upute na zaslonu da biste instalirali nedostajuće CA certifikate.
  8. Nakon što se instalira svaki nedostajući certifikat, ponovo pokrenite računalo i provjerite je li problem riješen pri sljedećem pokretanju sustava.

4. metoda: Deinstaliranje zaštitne zaštite preglednika

Ispostavilo se da ovaj određeni problem također može biti uzrokovan PuP-om (potencijalno neželjenim programom) koji se naziva Zaštita preglednika - možda postoje drugi slični programi koji će uzrokovati takvo ponašanje.

Neki korisnici koji su rješavali pogreške certifikata na svakom instaliranom pregledniku izvijestili su da je problem u potpunosti riješen nakon što su deinstalirali problematičnu aplikaciju.

Evo kratkog vodiča kako to učiniti:

  1. Pritisnite Windows tipku + R da biste otvorili dijaloški okvir Pokreni . Na zahtjev UAC-a (kontrola korisničkog računa) , kliknite Da da biste dodijelili administrativne privilegije.
  2. Kad uđete u izbornik Programi i značajke , pomaknite se prema popisu instaliranih aplikacija i pronađite Sigurnosnu zaštitu preglednika (ili bilo kojeg drugog programa za koji sumnjate da bi mogao uzrokovati problem).
  3. Nakon što uspijete prepoznati krivca, kliknite ga desnom tipkom miša i odaberite Deinstaliraj iz kontekstnog izbornika.
  4. Slijedite upute na zaslonu da biste dovršili deinstalaciju, a zatim ponovo pokrenite računalo i provjerite je li problem riješen pri sljedećem pokretanju sustava.
Označi Windows