NET::ERR_CERT_INVALID — Chrome 's generic category для всех cert validation failures (более specific errors: AUTHORITY_INVALID, DATE_INVALID, COMMON_NAME_INVALID). Если видите только generic — Chrome не смог сужать category. Fix: nslookup + openssl s_client для детального анализа.
Ниже: причины, исправление, FAQ.
openssl x509 -in cert.pem -text -noout — parse certopenssl s_client -connect host:443 -servername host — live handshakeSSL/TLS — протокол шифрования, который защищает данные между браузером и сервером. Наш инструмент анализирует сертификат, цепочку доверия, версию TLS и известныеуязвимости.
Издатель, срок действия, алгоритм подписи, покрываемые домены (SAN) и тип валидации (DV/OV/EV).
Проверка полной цепочки: от конечного сертификата через промежуточные до корневого CA.
Версия протокола (TLS 1.2/1.3), набор шифров, поддержка Perfect Forward Secrecy (PFS).
Создайте монитор — получайте уведомления в Telegram и email за 30/14/7 дней до истечения.
мониторинг SSL-сертификатов
аудит TLS-конфигурации
HTTPS как фактор ранжирования
доверие покупателей
www и поддомены.Strict-Transport-Security заставляет браузер всегда использовать HTTPS.Мониторинг SSL-сертификатов, история проверок и уведомления за 30 дней до истечения.
Зарегистрироваться (FREE)Chrome не всегда может узко классифицировать. Если cert имеет несколько проблем одновременно — generic.
chrome://net-export/ → Capture → Export JSON. Нетупитно для non-experts, но reports проблему точно.
SSLLabs или Enterno SSL Checker. Дадут specific reason + suggest fix.
Обычно ERR_CERT_AUTHORITY_INVALID. Generic _INVALID — rarer.