Центр Диагностики & База Системных Ошибок

Решения для Windows Server, Active Directory, 1С, СУБД, Linux, Cisco, MikroTik и IP-телефонии.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, баз данных и сетевого оборудования. Перед выполнением действий обязательно создайте резервную копию. При отсутствии необходимой квалификации обратитесь к ИТ-специалистам.

Ошибка сертификата «Подключение не защищено»: установка корневого CA в Windows

Обновлено: 27.08.2026  ·  Официальная база знаний

Почему браузеры пишут «Подключение не защищено» (NET::ERR_CERT_AUTHORITY_INVALID)

При переходе на корпоративные порталы, серверы банк-клиентов, локальные ресурсы компании или государственные сайты пользователи сталкиваются с предупреждением системы безопасности: «Ваше подключение не защищено», «Предупреждение о сертификате безопасности» или «SEC_ERROR_UNKNOWN_ISSUER».

Причина ошибки:

Сертификат сайта подписан внутренним корпоративным центром сертификации компании (Corporate CA) или национальным удостоверяющим центром, которого по умолчанию нет в глобальном списке доверия Microsoft. Чтобы сайт открывался по безопасному протоколу HTTPS с зеленым замком, открытый корневой сертификат необходимо импортировать в системное хранилище «Доверенные корневые центры сертификации».

Шаг 1. Открытие системной оснастки управления сертификатами

Нажмите сочетание клавиш Win + R, введите команду и нажмите Enter:

# Открытие хранилища сертификатов локального компьютера (для всех пользователей):
certlm.msc

# Либо хранилище только для текущего пользователя:
certmgr.msc

Шаг 2. Импорт сертификата в доверенное хранилище

  1. В левой колонке разверните папку «Доверенные корневые центры сертификации» (Trusted Root Certification Authorities).
  2. Кликните правой кнопкой мыши по вложенной папке «Сертификаты» → выберите Все задачиИмпорт....
  3. В открывшемся Мастере импорта нажмите «Далее», нажмите кнопку Обзор... и укажите файл сертификата компании (с расширением .cer, .crt или .pem).
  4. Убедитесь, что переключатель установлен в положение: «Поместить все сертификаты в следующее хранилище: Доверенные корневые центры сертификации».
  5. Нажмите «Далее» → «Готово» → при появлении предупреждения системы безопасности нажмите «Да» для подтверждения доверия.

Установка одной командой через PowerShell (для сисадминов)

Import-Certificate -FilePath "C:\Certs\CompanyRootCA.crt" -CertStoreLocation Cert:\LocalMachine\Root
Практический опыт инженера: При наличии домена Active Directory никогда не устанавливайте сертификаты вручную на рабочие станции. Опубликуйте корневой сертификат один раз через Group Policy (GPO): Computer Configuration -> Windows Settings -> Security Settings -> Public Key Policies -> Trusted Root Certification Authorities.

Частые вопросы (FAQ)

Нужно ли перезагружать компьютер после установки сертификата?

Перезагрузка ПК не требуется. Достаточно полностью закрыть и заново запустить браузер (Google Chrome, Edge, Яндекс Браузер).

Почему Mozilla Firefox все равно ругается на сертификат после установки в Windows?

Браузер Firefox исторически использует собственное независимое хранилище сертификатов. В настройках Firefox включите опцию «Разрешить Firefox автоматически доверять сторонним корневым сертификатам, установленным в Windows» (security.enterprise_roots.enabled = true).

Чем опасна установка сертификатов из непроверенных источников?

Если вы установите фальшивый корневой сертификат от злоумышленников, они смогут осуществлять перехват и расшифровку вашего HTTPS-трафика (атака Man-in-the-Middle).

Как удалить ошибочно установленный корневой сертификат?

Откройте certmgr.msc -> Доверенные корневые центры сертификации -> Сертификаты -> найдите нужный сертификат в списке, нажмите правой кнопкой мыши и выберите «Удалить».