رفع خطای اتصال شما خصوصی نیست (Your Connection Is Not Private)
این مقاله به بررسی دلایل بروز خطای Your Connection Is Not Private و روشهای حل آن در مرورگرهای مختلف میپردازد. با دنبال کردن این راهنمای جامع، میتوانید مشکلات گواهی SSL و تنظیمات امنیتی سیستم خود را به سادگی برطرف کنید.
متخصص سامانههای دولتی
برای رفع خطای «اتصال شما خصوصی نیست»، اول تنظیم خودکار تاریخ و ساعت دستگاه را فعال کنید. سپس مرورگر را ببندید و دوباره سایت را باز کنید. ناهماهنگی زمان، اعتبار گواهی SSL را اشتباه نشان میدهد. پس این کار را قبل از پاککردن کش یا عوضکردن مرورگر انجام بدین.
کد فنی پایین صفحه، علت را دقیقتر مشخص میکند. NET::ERR_CERT_DATE_INVALID معمولاً به زمان دستگاه یا تاریخ گواهی مربوط است. NET::ERR_CERT_AUTHORITY_INVALID مرجع صادرکننده را زیر سؤال میبرد. NET::ERR_CERT_COMMON_NAME_INVALID هم از ناهماهنگی دامنه با گواهی خبر میدهد.
کدهای دیگر هشدار جدیتری میدهند. NET::ERR_CERT_REVOKED یعنی مرجع صادرکننده گواهی را باطل کرده است. ERR_SSL_PROTOCOL_ERROR یا NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM هم ناسازگاری TLS یا رمزنگاری قدیمی را نشان میدهند. در این حالتها، مشکل معمولاً سمت سایت است و شما نباید هشدار را نادیده بگیرین.
اگر زمان درست بود، VPN را قطع کنید و سایت را دوباره بررسی کنید. قابلیت HTTPS/SSL Scanning آنتیویروس هم ممکن است گواهی خودش را جایگزین گواهی سایت کند. میتونین این قابلیت را موقتاً خاموش کنید، اما بعد از آزمایش دوباره فعالش کنید.
فقط برای سایتهای مطمئن و شناختهشده این تست را انجام بدین.
در شبکه وایفای عمومی، صفحه ورود شبکه را باز کنید یا اتصال دیگری را امتحان کنید. اگر این خطا را فقط در یک سایت میبینین، احتمالاً مدیر سایت باید گواهی را تمدید یا اصلاح کند. اطلاعات بانکی، رمز عبور یا کد ملی را وارد نکنید.
عبور از هشدار، راهحل امنی نیست و میتواند دادههای شما را در معرض خطر بگذارد.
نکات کلیدی این مقاله:
- اول: زمان دستگاه تنظیم خودکار تاریخ و ساعت را فعال کنید و دوباره صفحه را باز کنید.
- کد خطا را بخوانید کدهایی مثل DATE_INVALID و COMMON_NAME_INVALID علت را دقیقتر نشان میدهند.
- هشدار را دور نزنید VPN و HTTPS Scanning را بررسی کنید؛ در سایت مشکوک اطلاعات حساس وارد نکنید.
خطای «اتصال شما خصوصی نیست» چیست و چرا رخ میدهد؟
خطای «اتصال شما خصوصی نیست» زمانی نمایش داده میشود که مرورگر نمیتونه گواهی SSL/TLS سایت مقصد رو تأیید کنه. این پیام یعنی مرورگر به امنیت ارتباط بین شما و سرور اطمینان نداره و برای محافظت از دادههاتون جلوی بارگذاری صفحه رو میگیره.
مکانیزم فنی پشت این پیام
هر سایت HTTPS یک گواهی دیجیتال داره که توسط یک مرجع صدور گواهی معتبر (CA) امضا شده. مرورگر شما قبل از نمایش صفحه، این گواهی رو با تاریخ سیستم، دامنه واقعی و لیست مراجع مورد اعتماد مقایسه میکنه. اگه یکی از این تطبیقها شکست بخوره، خطا ظاهر میشه.
چرا این خطا اهمیت داره؟
این پیام صرفاً یک ایراد فنی بیاهمیت نیست. گاهی نشونه یه مشکل واقعی امنیتی مثل حمله «مرد میانی» (Man-in-the-Middle) هست؛ گاهی هم فقط به خاطر ساعت اشتباه گوشی شماست. تشخیص درست علت، اولین قدم برای رفعشه.
بر اساس بررسیهای سال ۱۴۰۵، رایجترین علت واقعی این خطا در کاربران ایرانی، ناهماهنگی تاریخ و ساعت سیستم با گواهی سایته؛ نه چیزی که خیلیها فکر میکنن یعنی خرابی خود سایت. برای همین قبل از هر اقدامی باید این مورد رو چک کنید.
- تاریخ و ساعت نادرست سیستم یا گوشی
- گواهی SSL منقضیشده یا باطلشده سایت مقصد
- تداخل نرمافزار آنتیویروس یا VPN با گواهی HTTPS
- تنظیمات نادرست یا مسدود بودن DNS
- شبکه Wi-Fi عمومی ناامن یا دارای پروکسی مخرب

شناسایی کدهای خطای رایج در مرورگر
هر بار که خطای اتصال خصوصی نیست دیده میشه، کروم یه کد فنی مشخص هم زیر پیام اصلی نشون میده. این کد دقیقاً میگه مشکل از کجا اومده و شما رو مستقیم به سمت راهحل درست هدایت میکنه.
کدهای متداول و معنی هرکدام
قبل از امتحان کردن هر راهحلی، کد کنار پیام رو بخونید. این چند مورد بیشترین فراوانی رو بین کاربران فارسیزبان دارن:
- NET::ERR_CERT_DATE_INVALID — تاریخ یا ساعت سیستم شما با اعتبار گواهی سایت همخوانی نداره؛ شایعترین کد در بین همه موارد.
- NET::ERR_CERT_AUTHORITY_INVALID — گواهی توسط مرجعی صادر شده که مرورگر بهش اعتماد نداره.
- NET::ERR_CERT_COMMON_NAME_INVALID — دامنه ثبتشده روی گواهی با آدرسی که باز کردید یکی نیست.
- NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM — سایت از الگوریتم رمزنگاری قدیمی و ناامن استفاده میکنه.
- ERR_SSL_PROTOCOL_ERROR — ناسازگاری نسخه TLS بین مرورگر و سرور.
- NET::ERR_CERT_REVOKED — گواهی توسط مرجع صادرکننده باطل شده و دیگه معتبر نیست.
اگه با گوشی وارد سایتی مربوط به مشکلات مکانیابی یا اتصال شدید و پیام مشابهی دیدید، میتونین از راهنمای رفع خطای No GPS در ویز هم کمک بگیرید، چون بخشی از علتها مشترکه.

گام اول: بررسی و تنظیم تاریخ و ساعت سیستم
اولین و مؤثرترین راهحل، تنظیم خودکار تاریخ و ساعت سیستم است، نه پاک کردن کش یا تعویض مرورگر. حتی اختلاف چند دقیقهای بین ساعت گوشی و گواهی سایت کافیه تا این خطا رو تحریک کنه.
تنظیم در ویندوز
- روی ساعت گوشه پایین راست صفحه کلیک راست کنید.
- گزینه «Adjust date/time» رو انتخاب کنید.
- سوییچ «Set time automatically» و «Set time zone automatically» رو فعال کنید.
- در صورت لزوم، دکمه «Sync now» رو بزنید تا هماهنگی فوری انجام بشه.
- سیستم رو یک بار ریستارت کنید تا تغییرات کامل اعمال بشن.
تنظیم در اندروید
- به مسیر Settings → System → Date & time برید.
- گزینه Automatic date & time رو فعال کنید.
- اگه هنوز خطا برطرف نشد، از Settings → Apps → Chrome → Storage روی Clear data بزنید.
اگه بعد از این تنظیمات هم مشکل اتصال گوشی به اینترنت یا کامپیوتر ادامه داشت، میتونین راهنمای اتصال اینترنت گوشی به کامپیوتر و رفع مشکلات رایج رو هم بررسی کنید.

پاکسازی کش مرورگر و کوکیها
پاکسازی کش و کوکیها یعنی حذف نسخه ذخیرهشده قدیمی گواهی و اطلاعات SSL سایت از مرورگر، تا کروم مجبور بشه گواهی جدید و معتبر رو مستقیم از سرور بگیره. این کار معمولاً بعد از تنظیم ساعت، دومین قدم اصلیه.
مراحل پاکسازی در کروم
- سه نقطه بالا سمت راست کروم رو باز کنید و وارد Settings بشید.
- به بخش Privacy and security بروید.
- روی Clear browsing data کلیک کنید.
- بازه زمانی رو روی All time تنظیم کنید.
- گزینههای Cookies and other site data و Cached images and files رو تیک بزنید.
- روی Clear data بزنید و مرورگر رو ریاستارت کنید.
پاکسازی کاملتر: SSL State
در ویندوز میتونین از Internet Options → Content → Clear SSL state هم استفاده کنید. این کار حافظه SSL سطح سیستمعامل رو پاک میکنه، نه فقط مرورگر، و برای خطاهای مقاوم مؤثرتره.
اگه بعد از پاکسازی هنوز مشکل با یک دستگاه جانبی متصل به سیستم دارید، احتمال داره به مشکلات درایور مربوط باشه؛ در این حالت آموزش رفع خطای USB Device Not Recognized میتونه کمک کنه.
نقش آنتیویروسها و VPNها در بروز خطای اتصال
برخی آنتیویروسها و VPNها با قابلیت اسکن HTTPS، گواهی اصلی سایت رو با گواهی موقت خودشون جایگزین میکنن. مرورگر این گواهی جایگزین رو نمیشناسه و در نتیجه خطای «اتصال شما خصوصی نیست» رو نمایش میده.
چطور این تداخل رو تشخیص بدیم؟
سادهترین راه، خاموش کردن موقت VPN یا غیرفعال کردن قابلیت HTTPS/SSL Scanning آنتیویروسه. اگه بعد از این کار خطا از بین رفت، یعنی منبع مشکل همون نرمافزار بوده، نه خود سایت.
- VPN رو بهطور کامل قطع کنید و صفحه رو رفرش کنید.
- اگه مشکل حل شد، سرور دیگهای رو در همون VPN امتحان کنید.
- در آنتیویروس، بخش Web Protection یا Network را باز کنید.
- گزینه HTTPS Scanning یا SSL Inspection رو موقتاً خاموش کنید.
- مرورگر رو کامل ببندید و دوباره باز کنید.
نکته مهم درباره VPNهای رایگان
VPNهای رایگان و ناشناس بیشترین فراوانی این خطا رو دارن، چون معمولاً گواهی خودساخته و بدون اعتبار CA استفاده میکنن. برای کارهای حساس مثل بانکداری، بهتره از این نوع سرویسها استفاده نکنید.
تغییر تنظیمات DNS برای رفع مشکلات ارتباطی
تغییر DNS به یک سرویس عمومی و معتبر مثل 1.1.1.1 یا 8.8.8.8 میتونه مسیر ترجمه دامنه به آدرس IP رو اصلاح کنه و گواهی درست سایت رو در دسترس مرورگر بذاره. این راهکار بخصوص برای کاربرانی که از ISPهای داخلی استفاده میکنن مؤثره.
مراحل تغییر DNS در ویندوز
- به Control Panel → Network and Sharing Center برید.
- روی اتصال فعال کلیک کنید و وارد Properties بشید.
- گزینه Internet Protocol Version 4 (TCP/IPv4) رو باز کنید.
- «Use the following DNS server addresses» رو انتخاب کنید.
- مقدار 1.1.1.1 و 1.0.0.1 (یا 8.8.8.8 و 8.8.4.4) رو وارد کنید.
- سیستم رو با دستور
ipconfig /flushdnsدر Command Prompt ریست کنید.
راهاندازی مجدد روتر
اگه تغییر DNS جواب نداد، روتر خانگی رو حدود ۳۰ ثانیه خاموش و روشن کنید. کش DNS قدیمی روتر گاهی همین خطا رو برای کل خانه ایجاد میکنه.
برای بررسی کاملتر مشکلات شبکه، راهنمای تنظیمات اینترنت و رفع مشکلات اتصال رو هم مطالعه کنید.
بررسی جزئیات گواهی SSL از طریق آدرسبار
برای دیدن جزئیات گواهی SSL یک سایت، کافیه روی آیکن قفل یا «Not Secure» کنار آدرس کلیک کنید و وارد بخش Connection is secure بشید. اونجا تاریخ انقضا، صادرکننده و دامنه ثبتشده روی گواهی نمایش داده میشه.
مسیر دقیق در کروم ۱۴۰۵
- روی آیکن کنار آدرس سایت (قفل یا هشدار) کلیک کنید.
- گزینه «Connection is secure» یا «Certificate is not valid» رو انتخاب کنید.
- در پنجره باز شده، روی «Certificate is valid» یا آیکن گواهی کلیک کنید.
- در تب Details، فیلدهای Valid from و Valid to رو چک کنید.
- در تب General، صادرکننده گواهی (Issued by) رو بررسی کنید.
توجه کنید که این مسیر نسبت به نسخههای قدیمی کروم تغییر کرده؛ اگه راهنمای قدیمیتری دیدید که از آیکن سبز یا نوار سبز رنگ صحبت میکنه، اون مربوط به نسخههای منسوخه.
نکات امنیتی: چه زمانی نباید از این خطا عبور کرد؟
گزینه «Proceed unsafe» یا «ادامه ناامن» فقط باید زمانی استفاده بشه که کاملاً مطمئنید سایت مقصد امن و شناختهشدهست، مثل یک سرور داخلی یا محیط تست. در غیر این صورت، عبور از این هشدار میتونه دادههای شما رو در معرض خطر بذاره.
چه زمانی باید نگران باشیم؟
- سایتهای بانکی، پرداخت آنلاین یا احراز هویت که این خطا رو نشون میدن.
- وقتی خطا فقط روی یک شبکه Wi-Fi خاص (مثل کافینت یا فرودگاه) ظاهر میشه.
- وقتی کد خطا NET::ERR_CERT_AUTHORITY_INVALID روی سایتی معتبر و شناختهشده باشه.
- وقتی صادرکننده گواهی، نامی ناآشنا یا مشکوک نشون میده.
حفظ حریم خصوصی در کنار امنیت اتصال
امنیت اتصال فقط به گواهی SSL ختم نمیشه؛ تنظیمات حریم خصوصی اپلیکیشنهایی که استفاده میکنید هم مهمه. برای مثال میتونین از آموزش مخفی کردن شماره تلگرام و تنظیمات حریم خصوصی برای امنتر کردن حساب کاربریتون کمک بگیرید.
اگه با خطاهای مشابه مثل Access Denied روی فایلها یا پوشههای ویندوز هم مواجه شدید، این نشونه دیگهای از محدودیتهای دسترسیه که در آموزش رفع خطای Access Denied در ویندوز توضیح داده شده.
راهکارهای پیشرفته برای مدیران وبسایتها
اگه این خطا برای بازدیدکنندگان سایت شما نمایش داده میشه، مشکل معمولاً از تنظیمات سرور یا گواهی SSL خودتونه، نه دستگاه کاربر. بررسی زنجیره گواهی و تاریخ انقضا اولین قدم برای رفع اونه.
چکلیست فنی برای ادمینها
- با ابزارهایی مثل SSL Labs، اعتبار و زنجیره گواهی سایت رو تست کنید.
- مطمئن بشید Intermediate Certificate بهدرستی روی سرور نصب شده.
- تاریخ انقضای گواهی رو بررسی و در صورت نزدیک بودن، تمدید کنید.
- از سرویسهای تمدید خودکار مثل Let's Encrypt با Certbot استفاده کنید.
- لاگهای سرور رو برای خطاهای TLS Handshake بررسی کنید.
- هدر HSTS رو با دقت تنظیم کنید تا کاربران رو بهاشتباه قفل نکنه.
اشتباه رایج: میکس محتوای HTTP و HTTPS
وقتی بخشی از منابع سایت (مثل تصاویر یا اسکریپتها) روی HTTP بارگذاری بشن، مرورگر گاهی هشدار امنیتی مشابهی نشون میده. همه لینکهای داخلی و خارجی رو به HTTPS تبدیل کنید.
اگه کاربران شما در ارتباط بین دستگاهها هم با خطای اتصال مواجه میشن، میتونین به اونا راهنمای اتصال اینترنت گوشی به کامپیوتر رو معرفی کنید.
جمعبندی و چکلیست نهایی رفع خطا
رفع خطای «اتصال شما خصوصی نیست» معمولاً با تنظیم تاریخ و ساعت سیستم شروع میشه و در صورت ادامه مشکل، به پاکسازی کش، غیرفعال کردن موقت VPN و تغییر DNS میرسه. اگه هیچکدوم جواب نداد، احتمالاً مشکل از خود سایته.
چکلیست گامبهگام
- تاریخ و ساعت سیستم یا گوشی رو روی حالت خودکار بذارید.
- کد خطای کنار پیام رو بخونید و علت دقیق رو تشخیص بدید.
- کش مرورگر و SSL State رو پاک کنید.
- VPN و اسکن HTTPS آنتیویروس رو موقتاً خاموش کنید.
- DNS رو به 1.1.1.1 یا 8.8.8.8 تغییر بدید و روتر رو ریاستارت کنید.
- جزئیات گواهی SSL رو از آدرسبار بررسی کنید.
- اگه سایت ناشناخته یا مشکوکه، هرگز از هشدار عبور نکنید.
چه زمانی نیاز به کمک تخصصی دارید؟
اگه بعد از انجام همه این مراحل خطا فقط روی یک سایت خاص و برای همه بازدیدکنندهها تکرار میشه، احتمالاً مشکل از سمت سرور همون سایته و باید با پشتیبانی فنیشون تماس بگیرید.
با رعایت این چکلیست، اکثر موارد خطای اتصال شما خصوصی نیست در همون چند دقیقه اول برطرف میشه و دیگه نیازی به نگرانی درباره امنیت اتصالتون نیست.
چرا در برخی سایتها گزینه ادامه دادن وجود ندارد؟ خطای HSTS
در بسیاری از سایتها با کلیک روی «Advanced» میتوانید گزینه «Proceed to site (unsafe)» را ببینید و علیرغم خطر، وارد سایت شوید. اما در برخی موارد این گزینه اصلاً ظاهر نمیشود و کاربر با بنبست مواجه میشود. علت این موضوع سازوکاری به نام HSTS یا HTTP Strict Transport Security است.
HSTS یک هدر امنیتی است که سایتها برای مرورگر ارسال میکنند تا مرورگر را مجبور کنند همیشه از طریق HTTPS به آن سایت متصل شود و هیچ استثنایی برای گواهی نامعتبر نپذیرد. مرورگر این دستور را برای مدتی مشخص (گاهی تا یک سال) در حافظه خود ذخیره میکند.
نتیجه عملی این است که اگر گواهی سایتی که HSTS فعال دارد منقضی یا نامعتبر شود، کاربر هیچ راهی برای دور زدن هشدار امنیتی از طریق مرورگر ندارد و باید منتظر رفع مشکل توسط مدیر سایت بماند.
این طراحی عمدی است تا کاربران عادی سایتهای حساس مانند بانکها فریب داده نشوند.
برای کاربران فنی، راه دیگری برای عبور موقت از این محدودیت وجود دارد که معمولاً به آن «badidea» گفته میشود؛ در کروم کافی است در همان صفحه خطا، بدون کلیک روی چیزی، عبارت thisisunsafe را تایپ کنید تا مرورگر بهطور خودکار وارد سایت شود.
این روش صرفاً باید برای سایتهای شناختهشده و در محیط توسعه یا تست استفاده شود، نه سایتهای ناشناس.
اگر خودتان مدیر یک وبسایت هستید و HSTS را فعال کردهاید، باید دقت ویژهای در تمدید بهموقع گواهی SSL داشته باشید، زیرا حتی چند ساعت تأخیر در تمدید میتواند بازدیدکنندگان را بهطور کامل از دسترسی به سایت محروم کند.
همچنین توصیه میشود پیش از فعالسازی HSTS با max-age طولانی، از پایداری زیرساخت گواهی خود مطمئن شوید.
در نهایت اگر با چنین وضعیتی روبهرو شدید و سایت متعلق به شما نیست، بهترین کار این است که صبر کنید و به سایت با روشهای دیگر (مثل اپلیکیشن موبایل یا تماس تلفنی) دسترسی پیدا کنید، چرا که دور زدن HSTS برای سایتهای ناآشنا میتواند امنیت اطلاعات شما را در معرض خطر جدی قرار دهد.
تفاوت خطای گواهی در فایرفاکس، اج و سافاری
خطای «اتصال شما خصوصی نیست» عبارتی است که مخصوص مرورگر گوگل کروم و مرورگرهای مبتنی بر Chromium مانند Brave و Opera است. سایر مرورگرها همین مشکل را با پیامها و رابط کاربری متفاوتی نمایش میدهند که شناخت آنها به کاربران کمک میکند.
در مرورگر فایرفاکس، بهجای این عبارت، پیام «اتصال شما امن نیست» (Your connection is not secure) یا «این ارتباط قابل اعتماد نیست» نمایش داده میشود. فایرفاکس معمولاً کد خطا را با پیشوند SEC_ERROR یا MOZILLA_PKIX_ERROR در پایین صفحه نشان میدهد که با کدهای NET::ERR کروم متفاوت است.
مرورگر مایکروسافت اج که خود بر پایه Chromium ساخته شده، رفتار بسیار مشابه کروم دارد و همان کدهای NET::ERR_CERT را نمایش میدهد، اما طراحی صفحه خطا و رنگبندی آن کمی متفاوت است و دکمه بازگشت بهجای «Back to safety» عبارت «Go back» را دارد.
در مرورگر سافاری روی مک و آیفون، پیام خطا بهصورت «این ارتباط خصوصی نیست» (This Connection Is Not Private) نمایش داده میشود که شباهت زیادی به عبارت کروم دارد، اما جزئیات فنی گواهی از مسیر متفاوتی در تنظیمات سافاری قابل مشاهده است.
این تفاوتها گاهی باعث سردرگمی کاربرانی میشود که راهنمای رفع مشکل را برای یک مرورگر خواندهاند اما از مرورگر دیگری استفاده میکنند.
اگر مطمئن نیستید مشکل از سایت است یا از مرورگر شما، بهترین راه تست سریع، باز کردن همان آدرس در یک مرورگر دیگر (مثلاً فایرفاکس در کنار کروم) روی همان دستگاه است.
اگر خطا فقط در یک مرورگر خاص دیده شود و در بقیه مرورگرها سایت بهدرستی باز شود، مشکل احتمالاً به تنظیمات محلی همان مرورگر (مانند کش گواهی یا افزونهها) مربوط است، نه به گواهی واقعی سایت.
خطای گواهی هنگام اتصال به وایفای رایگان و پورتالهای ورود
یکی از موقعیتهای رایجی که کاربران با خطای «اتصال شما خصوصی نیست» مواجه میشوند، لحظه اتصال به شبکههای وایفای رایگان در کافهها، فرودگاهها، هتلها یا مراکز خرید است. این حالت معمولاً دلیلی کاملاً متفاوت از مشکلات گواهی واقعی سایت دارد.
بسیاری از این شبکهها از یک «پورتال ورود» یا Captive Portal استفاده میکنند که پیش از اجازه دسترسی به اینترنت، کاربر را به صفحهای برای وارد کردن شماره موبایل، پذیرش قوانین یا پرداخت هزینه هدایت میکند. این پورتالها گاهی سعی میکنند یک سایت HTTPS معتبر مانند گوگل را رهگیری کنند.
وقتی مرورگر یا سیستم عامل شما سعی میکند به یک سایت HTTPS متصل شود اما روتر وایفای اتصال را به پورتال ورود خودش هدایت میکند، از آنجا که پورتال گواهی معتبر برای آن دامنه خاص ندارد، مرورگر بلافاصله هشدار «اتصال شما خصوصی نیست» را نمایش میدهد.
راهحل در این شرایط ساده است: بهجای تلاش مجدد برای باز کردن سایت HTTPS، ابتدا یک آدرس HTTP ساده (بدون s) یا آدرسهای مخصوص تشخیص پورتال مانند captive.apple.com را در مرورگر تایپ کنید تا صفحه ورود وایفای بهدرستی باز شود.
پس از تکمیل مراحل پورتال ورود و برقراری کامل اتصال اینترنت، خطای گواهی بهطور خودکار برطرف میشود و میتوانید بدون مشکل به سایتهای HTTPS دسترسی داشته باشید.
اگر پس از این مرحله همچنان خطا باقی ماند، ممکن است شبکه وایفای از یک پروکسی شفاف با گواهی جعلی استفاده کند که در این صورت اتصال به آن شبکه از نظر امنیتی توصیه نمیشود.
بهطور کلی روی شبکههای وایفای عمومی و ناشناس، بهتر است تا پیش از اطمینان از امنیت شبکه، از وارد کردن اطلاعات حساس مانند رمز عبور بانکی یا اطلاعات کارت خودداری کنید، حتی اگر خطای گواهی برطرف شده باشد.
استفاده از حالت ناشناس برای عیبیابی افزونههای مخرب
یکی از منابع پنهان و کمتر شناختهشده بروز خطای گواهی، افزونههای نصبشده روی مرورگر است. برخی افزونهها بهویژه ابزارهای تبلیغاتی، فیلترشکنهای رایگان یا افزونههای تغییردهنده ترافیک، ترافیک HTTPS را رهگیری و با گواهی خودشان جایگزین میکنند.
برای تشخیص اینکه آیا افزونهای عامل بروز این خطاست، سادهترین روش استفاده از حالت ناشناس یا Incognito مرورگر است. در این حالت، بهطور پیشفرض اکثر افزونهها غیرفعال هستند مگر اینکه کاربر صراحتاً اجازه اجرا در حالت ناشناس را به آنها داده باشد.
کافی است با کلید ترکیبی Ctrl+Shift+N (یا Cmd+Shift+N در مک) یک پنجره ناشناس باز کنید و همان آدرس سایت را امتحان کنید. اگر سایت در این حالت بدون خطا باز شد، تقریباً مطمئن هستید که یکی از افزونههای نصبشده در حالت عادی مرورگر مسئول این مشکل است.
برای پیدا کردن افزونه مقصر، به آدرس chrome://extensions بروید و افزونهها را یکبهیک غیرفعال کنید، سپس مرورگر را در حالت عادی دوباره تست کنید. این روش هرچند کمی زمانبر است، اما دقیقترین راه شناسایی افزونه مشکلساز است.
افزونههایی که ادعا میکنند سرعت اینترنت را افزایش میدهند، تبلیغات را حذف میکنند یا VPN رایگان ارائه میدهند، بیشترین احتمال دخالت در گواهیهای SSL را دارند، چرا که برای انجام کارشان نیاز به رهگیری ترافیک رمزنگاریشده شما دارند.
پس از شناسایی افزونه مشکلساز، توصیه میشود آن را بهطور کامل حذف کنید نه فقط غیرفعال، زیرا برخی افزونههای مخرب حتی در حالت غیرفعال نیز میتوانند تنظیمات شبکه سیستم را تغییر داده باشند که برای رفع کامل آن باید تنظیمات پراکسی سیستمعامل را نیز بررسی کنید.
خطای گواهی در شبکههای اداری؛ نقش فایروالهای سازمانی
کارمندانی که از شبکه داخلی یک شرکت یا سازمان استفاده میکنند، گاهی با خطای «اتصال شما خصوصی نیست» مواجه میشوند در حالی که همان سایت در خانه بدون مشکل باز میشود. علت این تفاوت معمولاً به تجهیزات امنیتی شبکه سازمانی برمیگردد.
بسیاری از سازمانها برای نظارت بر ترافیک کارمندان و جلوگیری از نشت اطلاعات، از فایروالهایی با قابلیت «SSL Inspection» یا «HTTPS Interception» استفاده میکنند. این تجهیزات ترافیک رمزنگاریشده را باز کرده، بررسی میکنند و سپس با گواهی داخلی سازمان دوباره رمزنگاری میکنند.
اگر گواهی ریشه (Root Certificate) این فایروال روی سیستم کارمند نصب و مورد اعتماد قرار نگرفته باشد، مرورگر این تغییر گواهی را بهعنوان یک حمله مرد میانی (Man-in-the-Middle) تشخیص داده و بلافاصله هشدار امنیتی نمایش میدهد.
راهحل این مشکل معمولاً در اختیار کاربر عادی نیست و باید توسط واحد فناوری اطلاعات سازمان انجام شود؛ یعنی نصب و اعتمادسازی گواهی ریشه سازمانی روی تمام سیستمهای کارمندان از طریق Group Policy یا ابزارهای مدیریت متمرکز دستگاه.
اگر شما مدیر فناوری اطلاعات یک سازمان هستید، توصیه میشود پیش از فعالسازی SSL Inspection، گواهی ریشه سفارشی را از طریق سیاستهای گروهی بهطور خودکار روی تمام دستگاهها توزیع کنید تا کارمندان با این هشدارهای مکرر مواجه نشوند.
همچنین لازم است سایتهای حساس مانند درگاههای بانکی و پرداخت را در فهرست استثناهای فایروال (Bypass List) قرار دهید، زیرا رهگیری ترافیک این سایتها هم از نظر امنیتی و هم از نظر قانونی میتواند مشکلساز باشد و برخی استانداردهای امنیتی صراحتاً آن را منع کردهاند.
ریست کامل حافظه SSL و رفع خطاهای گواهی پایدار
گاهی با وجود پاک کردن کش عادی مرورگر، خطای گواهی همچنان باقی میماند. علت این است که مرورگرها علاوه بر کش صفحات، یک حافظه جداگانه برای وضعیت گواهیهای SSL نگه میدارند که با پاکسازی معمولی کش پاک نمیشود.
در گوگل کروم، برای پاک کردن این حافظه باید به تنظیمات سیستمعامل مراجعه کرد، چرا که کروم از فروشگاه گواهی خود سیستمعامل (نه حافظه داخلی مرورگر) استفاده میکند. در ویندوز این کار از طریق Internet Options و تب Content با گزینه «Clear SSL state» انجام میشود.
در سیستمعامل مک، مدیریت گواهیها از طریق برنامه Keychain Access صورت میگیرد؛ کاربر میتواند گواهیهای مشکوک یا منقضی را جستوجو کرده و حذف کند، هرچند این کار نیاز به دقت دارد تا گواهیهای معتبر سیستم حذف نشوند.
روش دیگر و سادهتر، استفاده از پرچمهای داخلی کروم است؛ با وارد کردن آدرس chrome://net-internals/#hsts میتوان دامنه خاصی را از فهرست HSTS حذف کرد، یا با chrome://restart مرورگر را بدون بستن کامل، ریست نرم کرد.
اگر مشکل پس از این اقدامات ادامه داشت، ریست کامل تنظیمات شبکه سیستمعامل (Network Reset در ویندوز) میتواند مفید باشد، چرا که گاهی درایورهای شبکه یا تنظیمات آداپتور بهدرستی با پروتکل TLS جدید سازگار نیستند.
بهعنوان آخرین راهحل، حذف کامل و نصب مجدد مرورگر (نه فقط آپدیت) پروفایل و تمام دادههای ذخیرهشده گواهی را از صفر بازسازی میکند و در مواردی که مشکل از فساد فایلهای داخلی پروفایل مرورگر است، مؤثرترین راهحل خواهد بود.
چرا گواهیهای رایگان زودتر منقضی میشوند؟ ماجرای Let's Encrypt
بسیاری از وبسایتها بهجای خرید گواهی SSL تجاری، از سرویس رایگان Let's Encrypt استفاده میکنند که گواهیهای آن تنها ۹۰ روز اعتبار دارند، در حالی که گواهیهای تجاری معمولاً بین یک تا دو سال معتبرند. این تفاوت دلیل اصلی بروز مکرر خطای گواهی در برخی سایتهاست.
دلیل کوتاه بودن عمر این گواهیها، سیاست امنیتی سازمان Let's Encrypt است؛ عمر کوتاهتر یعنی در صورت افشای کلید خصوصی، پنجره زمانی سوءاستفاده محدودتر میشود و کل اکوسیستم امنتر باقی میماند.
مشکل زمانی رخ میدهد که مدیر سایت فرآیند تمدید خودکار گواهی (معمولاً از طریق ابزاری به نام Certbot) را بهدرستی پیکربندی نکرده باشد. اگر Cron Job مربوط به تمدید به هر دلیلی متوقف شود، گواهی بدون هشدار قبلی منقضی شده و بازدیدکنندگان با خطای NET::ERR_CERT_DATE_INVALID مواجه میشوند.
برای کاربران عادی، تشخیص این نوع خطا معمولاً از طریق بررسی تاریخ انقضای نمایشدادهشده در جزئیات گواهی امکانپذیر است؛ اگر تاریخ انقضا در گذشته نزدیک باشد (مثلاً چند روز قبل)، احتمالاً مشکل از عدم تمدید گواهی توسط سایت است، نه از سیستم کاربر.
اگر شما مالک یا مدیر یک وبسایت هستید و از Let's Encrypt استفاده میکنید، توصیه اکید این است که یک سیستم هشدار (مثلاً از طریق ایمیل یا مانیتورینگ) برای اطلاع از انقضای نزدیک گواهی راهاندازی کنید، حتی اگر تمدید خودکار فعال باشد.
همچنین بهتر است فرآیند تمدید را حداقل هر چند ماه یکبار بهصورت دستی تست کنید تا از سالم بودن مسیر تمدید خودکار مطمئن شوید، زیرا خطاهایی مانند تغییر پیکربندی سرور وب یا انقضای دسترسی DNS میتواند این فرآیند خودکار را بدون اطلاع مدیر متوقف کند.
متخصص سامانههای دولتی
امیر جعفری با بیش از ۷ سال تجربه در حوزه دولت الکترونیک، راهنمای استفاده از سامانههای استعلام، ثبت احوال و خدمات دولت من را به زبان ساده مینویسد و کاربران را قدمبهقدم تا دریافت نتیجه همراهی میکند.
مقالات مرتبط
ویرایش اطلاعات در سامانه سجام؛ اصلاح مشخصات
این مقاله نحوه ویرایش اطلاعات در سامانه سجام و اصلاح مشخصات ثبتشده را توضیح میدهد. همچنین تغییر اطلاعات هویتی، بانکی و ارتباطی و پاسخ پرسشهای متداو...
ثبت ثنا دادگستری چیست؟ راهنمای کامل ثبتنام و احراز هویت
سامانه ثنا پلتفرمی آنلاین برای ابلاغ الکترونیک اوراق قضایی و پیگیری پروندهها در قوه قضاییه است. این مقاله تمامی مراحل ثبتنام، احراز هویت و مزایای اس...
راهنمای جامع نحوه خرید نفت از دولت و شرایط صادرات
این مقاله به بررسی دقیق فرآیندهای قانونی و شرایط خرید نفت از دولت ایران میپردازد. در این راهنما، مراحل ثبتنام در بورس انرژی و ضوابط صادرات نفت خام ب...
راهنمای کامل ثبت نام سرباز ماهر؛ شرایط و مراحل گامبهگام
این مقاله به بررسی دقیق شرایط و مراحل ثبت نام در سامانه سرباز ماهر برای مشمولان خدمت وظیفه عمومی میپردازد. با مطالعه این راهنما، تمامی نکات مربوط به...
راهنمای کامل پیگیری پرونده قضایی با کد ملی (1403)
این مقاله به بررسی دقیق روشهای پیگیری پروندههای قضایی تنها با استفاده از کد ملی و رمز شخصی در سامانه عدلایران میپردازد. با مطالعه این راهنما، تمام...
رفع مشکل عدم ارسال پیام در تلگرام (راهنمای کامل 2024)
این مقاله به بررسی دلایل فنی و محدودیتهای اکانت تلگرام که مانع از ارسال پیام میشوند میپردازد. با مطالعه این راهنما میتوانید به سادگی مشکلات اتصال،...
دیدگاهها
نظرات شما پس از بررسی منتشر خواهد شد. اطلاعات تماس محفوظ میماند.
هنوز دیدگاهی ثبت نشده. اولین نفری باشید!