Привет, реактор!Работаю я удалённо, и сегодня у меня дома отваливался инет, поэтому я отправился к своему дедушке работать у него, благо живёт он по соседству и интернет у него есть. Во время работы я заметил, что время на его компе отстаёт на несколько минут, и решил синхронизировать его с сетью. Вскоре после этого я заметил, что все сайты на https при открытии выдают ошибку "Ваше соединение не защищено NET::ERR_CERT_DATE_INVALID". Я несколько раз перепроверил время – всё верно. При чём если проблема с неправильным временем или датой, то хром пишет "Часы отстают" или "Часы спешат", а тут пишет "Подключение не защищено". Проверил эти сайты на телефоне – всё открывается корректно. Попробовал открыть в других браузерах на ПК – везде одно и тоже, проблема с сертификатами. Посмотрел на сертификаты, увидел такую дичь:
Прошерстил гугл, пробовал делать всякое, удалил все расширения, удалил куки и кеш браузера, чистил кеш SSL, менял DNS на гугловские, переключал дату на полгода назад, а потом обратно, ничего не помогает. Кто-нибудь знает, что это может быть за дичь, и как её исправить, или мне винду переставлять?
Т.е. как я понимаю с этим столкнутся абсолютно все у кого не установлены обновы? Кек.
Странно, у меня 7 без свежих обнов, в огнелисе никаких проблем, огнелис тоже не обновленный.
У огнелиса своё, отдельное от операционки хранилище сертификатов. И обновляет он его сам.
Угу, только прикол в том что у меня версия 88.0 которую я обновил в апреле. Толи Мозилы еще в апреле озаботились этими сертификатами, то ли дело еще в чем то.
Как видишь, огнелис готовился к этому с 55-й версии.
Так что самые главные тормоза тут, как обычно -- юзеры.
Если подписано Let's Encrypt, то у них закончился срок сертификата R3 (certmgr.msc - промежуточные центры регистрации) удаляй R3. После ищи сертификат ISRG и пихай его в корневые.
https://letsencrypt.org/ru/certificates/
подтверждаю
мне на семёрке помогло
Блин, я вчера включал старую пеку с семеркой, поставленной года два назад. До этого этот комп включался еще весной. И интернеты работали нормально, только браузер обновился.
не хотите поговорить о Спасителе нашем - обновлении до Windows 10?
Старую собаку не научить новым трюкам.
у старой собаки старое железо
если когда-нибудь хватит денег на апгрейд, то я несомненно задумаюсь и о новой системе для поддержки нового оборудования
но сейчас это бессмысленно
Да я шучу. Но насколько старое? У меня пека 2014 года сборки и уже тогда были не особо топовые железки, но 10 работает по ощущениям точно также, как и 7.
Я даже близко не представляю, как это делается.
Это скорее к виндовым обновлениям, через них идут обновления корневых сертификатов в винде. В линухах так же к словую
Огромное спасибо, мил человек, KB3004394 оказалась той самой таблэткой, после которой все заработало.
Путем перебора получил работоспособность при таком решении:
isrgrootx1.der в доверенные
lets-encrypt-r3.der по-умолчанию
Находишь и качаешь отсюда:
https://letsencrypt.org/certificates/
Сегодня тоже самое починил.сертиф брал отсюда https://disk.yandex.ru/d/EhWzuYi9042Z2A. Все легко. 1.пуск-выполнить-mmc-добавить оснастку-сертификаты. 2 доверительные корневые цс-сертификаты-импортировать. 3. закиньте этот. закройте браузер, заново откройте.
Это еще что, у меня так сервис вывода бабок на карту отвалился. Причем браузеру серт нравился, на локальной машине у меня всё нормально работало, а сервак к нему не хотел подключаться.
пф, разве не ясно, думаешь самый умный? Верни время обратно, дед знал что делает
Ошибки сертификатов в первую очередь страдают от неправильного времени.
1. проверить дату и время
2. выключить нахрен автоперевод времени лето-зима
3. слетает время - проверить системную батарею, если не стоит синхронизация времени...