Всем привет! Скорее всего вы столкнулись с ошибкой: Этот сайт не может обеспечить безопасное соединение (This site can’t provide a secure connection). При этом некоторые сайты открываются, а другие нет. Ошибка имеет почти одинаковый текст во всех браузерах: Chrome, Яндекс, Opera и т.д. Например, в Google Chrome может быть код ошибки:
ERR_SSL_VERSION_OR_CIPHER_MISMATCH
ERR_SSL_PROTOCOL_ERROR
Более в редких случаях ошибка может иметь другой текст: «Сайт отправил недействительный ответ». Текст ошибки указывает именно на SSL протокол, который используется для общения вашего ПК с отдаленным серверов в интернете. Далее я расскажу, что делать и как исправить эту ошибку. Если у вас будут какие-то вопросы или дополнения – пишите в комментариях.
Очистка кэша
При работе с сайтами, чтобы постоянно не загружать информацию, браузер сохраняет некоторые данные. Туда также входит и кэш SSL. Сейчас мы попробуем его очистить. Для этого, находясь на любой странице браузера, зажмите одновременно три клавиши: «Ctrl», «Shift» и «Del» (Delete). Данная инструкция работает со всеми самыми известными браузерами: Opera, Yandex, Chrome, Firefox.
Обязательно выделите пункт с cookie-файлами и нажмите «Удалить данные». Также смотрите, чтобы удаление было «За все время».
Очистка кэша на ПК
- Зайдите в «Панель управления» – для этого нажмите на кнопки «Win» и «R» и пропишите команду: control.
- Находим раздел «Свойства браузера». Если вы не можете его найти, то убедитесь, что режим просмотра стоит как «Крупные значки».
- На вкладке «Содержание» нажмите на кнопку «Очистить SSL».
- Также во вкладке «Подключения» убедитесь, что нет ни одного VPN подключения в основном поле. Также кликните «Настройка сети», тут должна стоять галочка «Автоматическое определения параметров».
- Закройте браузер и перезапустите его.
Отключение расширений
Зайдите в браузер и отключите все расширения, которые там есть. Нажмите правой кнопкой по панели расширений в правом верхнем углу экрана и выберите:
- Гугл Хром: «Управление расширениями»
- Яндекс.Браузер: «Настроить расширения».
- Опера: «Управление расширением».
- Mozilla: «Управление расширением».
Теперь вам нужно выключить все дополнения к браузеру. Если вы попадете на страницу конкретного расширения, то в левом углу экрана перейдите в основной раздел. После этого перезапустите браузер.
Если проблема решится, а расширения вам все же нужны, то вам нужно включать поочередно каждое из дополнений, пока вы не найдете виновника. После этого удалите его с браузера и переустановите.
Антивирус
Иногда антивирусное ПО является виновником, чтобы это понять – отключите защиту на какое-то время. Для этого в трее найдите свой антивирусник, нажмите по нему правой кнопкой и отключите на небольшое время. В «Avast» данная функция называется «Управления экранами Avast».
Если проблема с доступом решится, то делаем следующее. Вам нужно в настройках антивируса найти параметр, который отвечает за SSL сертификацию.
- ESET NOD32: находим и включаем параметр «Включить фильтрацию протокола SSL/TLS».
- Web: «Настройки» – «Сеть» – «Проверять трафик, передаваемый через защищенные соединения TLS/SSL» – пробуем отключить и включить параметр.
- Касперский: «Настройка» – «Дополнительные параметры» – «Сеть» – убираем галочку «Проверять защищенные соединения».
- Avast: «Меню» – «Настройки» – «Защита» – «Основные компоненты защиты» – пролистываем чуть ниже и ищем вкладку «Веб-защита» – убираем галочку «Включить сканирование HTTPS».
Время и дата
SSL сертификация также работает с датой и временем. Если у вас дата или время имеет откос хотя бы на два дня, то сайты открываться не будут. Поэтому проверьте дату и время и в случае неправильного значения измените её – для этого нажмите по дате в трее правой кнопкой мыши и зайдите в свойства. Далее нажмите на ссылку по изменению этих параметров.
В Windows 10 есть возможность автоматически устанавливать время – включите галочку как на картинке ниже, тогда оно будет подтягивать из интернета.
Обновление
Если ваша система давно не обновлялась, то в ней не обновлялись и корневые сертификаты, которые также используется при обращении к сайтам. Дабы вам вручную не обновлять все сертификаты, я советую вам выполнить полное обновление вашей операционной системы. Во-первых, при обновлении заштопываются «дыры» в безопасности, что снижает риск атаки вирусов. Во-вторых, у вас всегда будут свежие сертификаты. В-третьих, решаются проблемы с некоторыми программами, драйверами и утилитами, работающими со свежими версиями ОС.
- «Пуск» – «Параметры».
- «Обновление и безопасность».
- Переходим на вкладку «Центр обновления Windows» и нажимаем по кнопке «Проверить обновление». Далее нужно подождать, пока обновление скачается и установится к вам в систему.
«Пуск» – «Панель управления» – «Центр обновления Windows».
Нажимаем по кнопке «Проверка обновлений». После того как ОС найдет все обновления, установите их на ПК.
Отключение QUIC
Этот протокол ускоряет соединение с сайтами. При этом происходит быстрая SSL сертификация. Но иногда он мешает подключению, и вылезает ошибка: «Этот сайт не может обеспечить безопасное соединение». Давайте попробуем его отключить.
В адресной строке вписываем:
- Google Chrome: chrome://flags/#enable-quic
- Браузер: browser://flags/#enable-quic
- Опера: opera://flags/#enable-quic
И отключаем параметр.
Дополнительные действия
Скачайте, установите и запустите программу CCleaner. Выполните «Стандартную очистку» – проводим «Анализ», а уже потом нажимаем по кнопке «Очистка». Предварительно закройте все запущенные программы, приложения – особенно это касается неработающего браузера. Также можно попробовать выполнить исправление ошибок во вкладке «Реестра» – все делается по аналогии.
Вспомните не устанавливали ли вы ранее какие-то программы, которые работают с сетью и интернетом. Возможно, они стали причиной ошибки. Советую зайти в «Панель управления» – «Программы и компоненты» и удалить все лишнее и не нужное – таким образом вы почистите свой компьютер от хлама и в теории можете убрать виновника.
Также я советую полностью удалить неработающий браузер, а после этого скачать новую версию с официального сайта и установить его заново.
Если вы используете VPN программы, то отключите их. Также можно попробовать полностью удалить их с ПК. В любом случае их можно потом снова установить. Обязательно проверьте ваш компьютер антивирусной программой со свежими базами.
- Самым эффективным методом будет очистка вашей системы от ненужных файлов и хлама – смотрим инструкцию тут.
- Попробуйте также убрать все лишнее из автозагрузки – смотрим инструкции для Windows 10 и Windows 7.
Включение старых версий SSL/TLS
ВНИМАНИЕ! Приступайте к этому методу только в том случае, если ничего из вышеперечисленного не помогло.
По умолчанию в Windows отключена поддержка старых версий данных протоколов. Сделано это как раз для безопасности пользователей в сети интернет. Старые протоколы SSL и TSL имеют уязвимости, которыми могут воспользоваться злоумышленники. Правда в интернете ещё остались некоторые сайты, которые их используют, а при заходе на подобные ресурсы вы видите вот такую ошибку. Сразу отмечу, что включать их НЕБЕЗОПАСНО, но иногда по-другому нельзя. Именно поэтому данный способ я оставил в самом конце.
Перейдите в «Панель управления» (Win+R=Control). Далее опять заходим в «Свойства браузера» и уже на вкладке «Дополнительно» ставим галочку напротив TLS – версий: 1.0, 1.1, 1.2. Применяем параметры и перезапускаем браузер.
Пришлось просто поменять браузер и все сразу заработало.
Перепробовал все, а оказалось это что-то админы сайта того намудрили. Теперь думаю как все вернуть обратно и надо ли оно вообще делать.
Сейчас такая ошибка возникает в основном от того, что вы используете Windows. Никогда на Маках подобного быть не может. Вывод, надеюсь, сделаете сами и избавитесь от своих устаревших систем.
Доброго времени суток, в моем случае проблема точно связана с маршрутизатором. Можете ли вы дать какие-нибудь комментарии по этому поводу? Модель: TP-LINK Archer C50
Здравствуйте! А почему уверены, что с роутером?
Как один вариант – кто-то зашел на ваш роутер, поменял DNS сервер на свой, все сайты проходят через подложный сервер, а отсюда SSL сертификаты будут ругаться. Решение – удалить DNS сервера из настроек роутера или прописать свои.