رفع خطای اتصال شما خصوصی نیست (Your Connection Is Not Private)
استعلام و سامانه‌های دولتی 1405/05/05 آخرین به‌روزرسانی: 6 مرداد 1405 20 دقیقه مطالعه 24 بازدید

رفع خطای اتصال شما خصوصی نیست (Your Connection Is Not Private)

این مقاله به بررسی دلایل بروز خطای Your Connection Is Not Private و روش‌های حل آن در مرورگرهای مختلف می‌پردازد. با دنبال کردن این راهنمای جامع، می‌توانید مشکلات گواهی SSL و تنظیمات امنیتی سیستم خود را به سادگی برطرف کنید.

امیر جعفری
امیر جعفری

متخصص سامانه‌های دولتی

برای رفع خطای «اتصال شما خصوصی نیست»، اول تنظیم خودکار تاریخ و ساعت دستگاه را فعال کنید. سپس مرورگر را ببندید و دوباره سایت را باز کنید. ناهماهنگی زمان، اعتبار گواهی SSL را اشتباه نشان می‌دهد. پس این کار را قبل از پاک‌کردن کش یا عوض‌کردن مرورگر انجام بدین.

کد فنی پایین صفحه، علت را دقیق‌تر مشخص می‌کند. NET::ERR_CERT_DATE_INVALID معمولاً به زمان دستگاه یا تاریخ گواهی مربوط است. NET::ERR_CERT_AUTHORITY_INVALID مرجع صادرکننده را زیر سؤال می‌برد. NET::ERR_CERT_COMMON_NAME_INVALID هم از ناهماهنگی دامنه با گواهی خبر می‌دهد.

کدهای دیگر هشدار جدی‌تری می‌دهند. NET::ERR_CERT_REVOKED یعنی مرجع صادرکننده گواهی را باطل کرده است. ERR_SSL_PROTOCOL_ERROR یا NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM هم ناسازگاری TLS یا رمزنگاری قدیمی را نشان می‌دهند. در این حالت‌ها، مشکل معمولاً سمت سایت است و شما نباید هشدار را نادیده بگیرین.

اگر زمان درست بود، VPN را قطع کنید و سایت را دوباره بررسی کنید. قابلیت HTTPS/SSL Scanning آنتی‌ویروس هم ممکن است گواهی خودش را جایگزین گواهی سایت کند. می‌تونین این قابلیت را موقتاً خاموش کنید، اما بعد از آزمایش دوباره فعالش کنید.

فقط برای سایت‌های مطمئن و شناخته‌شده این تست را انجام بدین.

در شبکه وای‌فای عمومی، صفحه ورود شبکه را باز کنید یا اتصال دیگری را امتحان کنید. اگر این خطا را فقط در یک سایت می‌بینین، احتمالاً مدیر سایت باید گواهی را تمدید یا اصلاح کند. اطلاعات بانکی، رمز عبور یا کد ملی را وارد نکنید.

عبور از هشدار، راه‌حل امنی نیست و می‌تواند داده‌های شما را در معرض خطر بگذارد.

نکات کلیدی این مقاله:

  • اول: زمان دستگاه تنظیم خودکار تاریخ و ساعت را فعال کنید و دوباره صفحه را باز کنید.
  • کد خطا را بخوانید کدهایی مثل DATE_INVALID و COMMON_NAME_INVALID علت را دقیق‌تر نشان می‌دهند.
  • هشدار را دور نزنید VPN و HTTPS Scanning را بررسی کنید؛ در سایت مشکوک اطلاعات حساس وارد نکنید.

خطای «اتصال شما خصوصی نیست» چیست و چرا رخ می‌دهد؟

خطای «اتصال شما خصوصی نیست» زمانی نمایش داده می‌شود که مرورگر نمی‌تونه گواهی SSL/TLS سایت مقصد رو تأیید کنه. این پیام یعنی مرورگر به امنیت ارتباط بین شما و سرور اطمینان نداره و برای محافظت از داده‌هاتون جلوی بارگذاری صفحه رو می‌گیره.

مکانیزم فنی پشت این پیام

هر سایت HTTPS یک گواهی دیجیتال داره که توسط یک مرجع صدور گواهی معتبر (CA) امضا شده. مرورگر شما قبل از نمایش صفحه، این گواهی رو با تاریخ سیستم، دامنه واقعی و لیست مراجع مورد اعتماد مقایسه می‌کنه. اگه یکی از این تطبیق‌ها شکست بخوره، خطا ظاهر می‌شه.

چرا این خطا اهمیت داره؟

این پیام صرفاً یک ایراد فنی بی‌اهمیت نیست. گاهی نشونه یه مشکل واقعی امنیتی مثل حمله «مرد میانی» (Man-in-the-Middle) هست؛ گاهی هم فقط به خاطر ساعت اشتباه گوشی شماست. تشخیص درست علت، اولین قدم برای رفعشه.

بر اساس بررسی‌های سال ۱۴۰۵، رایج‌ترین علت واقعی این خطا در کاربران ایرانی، ناهماهنگی تاریخ و ساعت سیستم با گواهی سایته؛ نه چیزی که خیلی‌ها فکر می‌کنن یعنی خرابی خود سایت. برای همین قبل از هر اقدامی باید این مورد رو چک کنید.

  • تاریخ و ساعت نادرست سیستم یا گوشی
  • گواهی SSL منقضی‌شده یا باطل‌شده سایت مقصد
  • تداخل نرم‌افزار آنتی‌ویروس یا VPN با گواهی HTTPS
  • تنظیمات نادرست یا مسدود بودن DNS
  • شبکه Wi-Fi عمومی ناامن یا دارای پروکسی مخرب
خطای «اتصال شما خصوصی نیست» چیست و چرا رخ می‌دهد؟

شناسایی کدهای خطای رایج در مرورگر

هر بار که خطای اتصال خصوصی نیست دیده می‌شه، کروم یه کد فنی مشخص هم زیر پیام اصلی نشون می‌ده. این کد دقیقاً می‌گه مشکل از کجا اومده و شما رو مستقیم به سمت راه‌حل درست هدایت می‌کنه.

کدهای متداول و معنی هرکدام

قبل از امتحان کردن هر راه‌حلی، کد کنار پیام رو بخونید. این چند مورد بیشترین فراوانی رو بین کاربران فارسی‌زبان دارن:

  1. NET::ERR_CERT_DATE_INVALID — تاریخ یا ساعت سیستم شما با اعتبار گواهی سایت هم‌خوانی نداره؛ شایع‌ترین کد در بین همه موارد.
  2. NET::ERR_CERT_AUTHORITY_INVALID — گواهی توسط مرجعی صادر شده که مرورگر بهش اعتماد نداره.
  3. NET::ERR_CERT_COMMON_NAME_INVALID — دامنه ثبت‌شده روی گواهی با آدرسی که باز کردید یکی نیست.
  4. NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM — سایت از الگوریتم رمزنگاری قدیمی و ناامن استفاده می‌کنه.
  5. ERR_SSL_PROTOCOL_ERROR — ناسازگاری نسخه TLS بین مرورگر و سرور.
  6. NET::ERR_CERT_REVOKED — گواهی توسط مرجع صادرکننده باطل شده و دیگه معتبر نیست.
نمایش کد خطای NET::ERR_CERT در صفحه هشدار کروم
کد خطا معمولاً پایین‌ترین خط صفحه هشدار قرار داره

اگه با گوشی وارد سایتی مربوط به مشکلات مکان‌یابی یا اتصال شدید و پیام مشابهی دیدید، می‌تونین از راهنمای رفع خطای No GPS در ویز هم کمک بگیرید، چون بخشی از علت‌ها مشترکه.

شناسایی کدهای خطای رایج در مرورگر

گام اول: بررسی و تنظیم تاریخ و ساعت سیستم

اولین و مؤثرترین راه‌حل، تنظیم خودکار تاریخ و ساعت سیستم است، نه پاک کردن کش یا تعویض مرورگر. حتی اختلاف چند دقیقه‌ای بین ساعت گوشی و گواهی سایت کافیه تا این خطا رو تحریک کنه.

تنظیم در ویندوز

  1. روی ساعت گوشه پایین راست صفحه کلیک راست کنید.
  2. گزینه «Adjust date/time» رو انتخاب کنید.
  3. سوییچ «Set time automatically» و «Set time zone automatically» رو فعال کنید.
  4. در صورت لزوم، دکمه «Sync now» رو بزنید تا هماهنگی فوری انجام بشه.
  5. سیستم رو یک بار ریستارت کنید تا تغییرات کامل اعمال بشن.

تنظیم در اندروید

  1. به مسیر Settings → System → Date & time برید.
  2. گزینه Automatic date & time رو فعال کنید.
  3. اگه هنوز خطا برطرف نشد، از Settings → Apps → Chrome → Storage روی Clear data بزنید.

اگه بعد از این تنظیمات هم مشکل اتصال گوشی به اینترنت یا کامپیوتر ادامه داشت، می‌تونین راهنمای اتصال اینترنت گوشی به کامپیوتر و رفع مشکلات رایج رو هم بررسی کنید.

گام اول: بررسی و تنظیم تاریخ و ساعت سیستم

پاکسازی کش مرورگر و کوکی‌ها

پاکسازی کش و کوکی‌ها یعنی حذف نسخه ذخیره‌شده قدیمی گواهی و اطلاعات SSL سایت از مرورگر، تا کروم مجبور بشه گواهی جدید و معتبر رو مستقیم از سرور بگیره. این کار معمولاً بعد از تنظیم ساعت، دومین قدم اصلیه.

مراحل پاکسازی در کروم

  1. سه نقطه بالا سمت راست کروم رو باز کنید و وارد Settings بشید.
  2. به بخش Privacy and security بروید.
  3. روی Clear browsing data کلیک کنید.
  4. بازه زمانی رو روی All time تنظیم کنید.
  5. گزینه‌های Cookies and other site data و Cached images and files رو تیک بزنید.
  6. روی Clear data بزنید و مرورگر رو ری‌استارت کنید.

پاکسازی کامل‌تر: SSL State

در ویندوز می‌تونین از Internet Options → Content → Clear SSL state هم استفاده کنید. این کار حافظه SSL سطح سیستم‌عامل رو پاک می‌کنه، نه فقط مرورگر، و برای خطاهای مقاوم مؤثرتره.

اگه بعد از پاکسازی هنوز مشکل با یک دستگاه جانبی متصل به سیستم دارید، احتمال داره به مشکلات درایور مربوط باشه؛ در این حالت آموزش رفع خطای USB Device Not Recognized می‌تونه کمک کنه.

نقش آنتی‌ویروس‌ها و VPNها در بروز خطای اتصال

برخی آنتی‌ویروس‌ها و VPNها با قابلیت اسکن HTTPS، گواهی اصلی سایت رو با گواهی موقت خودشون جایگزین می‌کنن. مرورگر این گواهی جایگزین رو نمی‌شناسه و در نتیجه خطای «اتصال شما خصوصی نیست» رو نمایش می‌ده.

چطور این تداخل رو تشخیص بدیم؟

ساده‌ترین راه، خاموش کردن موقت VPN یا غیرفعال کردن قابلیت HTTPS/SSL Scanning آنتی‌ویروسه. اگه بعد از این کار خطا از بین رفت، یعنی منبع مشکل همون نرم‌افزار بوده، نه خود سایت.

  1. VPN رو به‌طور کامل قطع کنید و صفحه رو رفرش کنید.
  2. اگه مشکل حل شد، سرور دیگه‌ای رو در همون VPN امتحان کنید.
  3. در آنتی‌ویروس، بخش Web Protection یا Network را باز کنید.
  4. گزینه HTTPS Scanning یا SSL Inspection رو موقتاً خاموش کنید.
  5. مرورگر رو کامل ببندید و دوباره باز کنید.

نکته مهم درباره VPNهای رایگان

VPNهای رایگان و ناشناس بیشترین فراوانی این خطا رو دارن، چون معمولاً گواهی خودساخته و بدون اعتبار CA استفاده می‌کنن. برای کارهای حساس مثل بانکداری، بهتره از این نوع سرویس‌ها استفاده نکنید.

تغییر تنظیمات DNS برای رفع مشکلات ارتباطی

تغییر DNS به یک سرویس عمومی و معتبر مثل 1.1.1.1 یا 8.8.8.8 می‌تونه مسیر ترجمه دامنه به آدرس IP رو اصلاح کنه و گواهی درست سایت رو در دسترس مرورگر بذاره. این راهکار بخصوص برای کاربرانی که از ISPهای داخلی استفاده می‌کنن مؤثره.

مراحل تغییر DNS در ویندوز

  1. به Control Panel → Network and Sharing Center برید.
  2. روی اتصال فعال کلیک کنید و وارد Properties بشید.
  3. گزینه Internet Protocol Version 4 (TCP/IPv4) رو باز کنید.
  4. «Use the following DNS server addresses» رو انتخاب کنید.
  5. مقدار 1.1.1.1 و 1.0.0.1 (یا 8.8.8.8 و 8.8.4.4) رو وارد کنید.
  6. سیستم رو با دستور ipconfig /flushdns در Command Prompt ریست کنید.

راه‌اندازی مجدد روتر

اگه تغییر DNS جواب نداد، روتر خانگی رو حدود ۳۰ ثانیه خاموش و روشن کنید. کش DNS قدیمی روتر گاهی همین خطا رو برای کل خانه ایجاد می‌کنه.

برای بررسی کامل‌تر مشکلات شبکه، راهنمای تنظیمات اینترنت و رفع مشکلات اتصال رو هم مطالعه کنید.

بررسی جزئیات گواهی SSL از طریق آدرس‌بار

برای دیدن جزئیات گواهی SSL یک سایت، کافیه روی آیکن قفل یا «Not Secure» کنار آدرس کلیک کنید و وارد بخش Connection is secure بشید. اونجا تاریخ انقضا، صادرکننده و دامنه ثبت‌شده روی گواهی نمایش داده می‌شه.

مسیر دقیق در کروم ۱۴۰۵

  1. روی آیکن کنار آدرس سایت (قفل یا هشدار) کلیک کنید.
  2. گزینه «Connection is secure» یا «Certificate is not valid» رو انتخاب کنید.
  3. در پنجره باز شده، روی «Certificate is valid» یا آیکن گواهی کلیک کنید.
  4. در تب Details، فیلدهای Valid from و Valid to رو چک کنید.
  5. در تب General، صادرکننده گواهی (Issued by) رو بررسی کنید.
مسیر مشاهده جزئیات گواهی SSL در آدرس‌بار کروم
جزئیات گواهی شامل تاریخ اعتبار و صادرکننده است

توجه کنید که این مسیر نسبت به نسخه‌های قدیمی کروم تغییر کرده؛ اگه راهنمای قدیمی‌تری دیدید که از آیکن سبز یا نوار سبز رنگ صحبت می‌کنه، اون مربوط به نسخه‌های منسوخه.

نکات امنیتی: چه زمانی نباید از این خطا عبور کرد؟

گزینه «Proceed unsafe» یا «ادامه ناامن» فقط باید زمانی استفاده بشه که کاملاً مطمئنید سایت مقصد امن و شناخته‌شده‌ست، مثل یک سرور داخلی یا محیط تست. در غیر این صورت، عبور از این هشدار می‌تونه داده‌های شما رو در معرض خطر بذاره.

چه زمانی باید نگران باشیم؟

  • سایت‌های بانکی، پرداخت آنلاین یا احراز هویت که این خطا رو نشون می‌دن.
  • وقتی خطا فقط روی یک شبکه Wi-Fi خاص (مثل کافی‌نت یا فرودگاه) ظاهر می‌شه.
  • وقتی کد خطا NET::ERR_CERT_AUTHORITY_INVALID روی سایتی معتبر و شناخته‌شده باشه.
  • وقتی صادرکننده گواهی، نامی ناآشنا یا مشکوک نشون می‌ده.

حفظ حریم خصوصی در کنار امنیت اتصال

امنیت اتصال فقط به گواهی SSL ختم نمی‌شه؛ تنظیمات حریم خصوصی اپلیکیشن‌هایی که استفاده می‌کنید هم مهمه. برای مثال می‌تونین از آموزش مخفی کردن شماره تلگرام و تنظیمات حریم خصوصی برای امن‌تر کردن حساب کاربری‌تون کمک بگیرید.

اگه با خطاهای مشابه مثل Access Denied روی فایل‌ها یا پوشه‌های ویندوز هم مواجه شدید، این نشونه دیگه‌ای از محدودیت‌های دسترسیه که در آموزش رفع خطای Access Denied در ویندوز توضیح داده شده.

راهکارهای پیشرفته برای مدیران وب‌سایت‌ها

اگه این خطا برای بازدیدکنندگان سایت شما نمایش داده می‌شه، مشکل معمولاً از تنظیمات سرور یا گواهی SSL خودتونه، نه دستگاه کاربر. بررسی زنجیره گواهی و تاریخ انقضا اولین قدم برای رفع اونه.

چک‌لیست فنی برای ادمین‌ها

  1. با ابزارهایی مثل SSL Labs، اعتبار و زنجیره گواهی سایت رو تست کنید.
  2. مطمئن بشید Intermediate Certificate به‌درستی روی سرور نصب شده.
  3. تاریخ انقضای گواهی رو بررسی و در صورت نزدیک بودن، تمدید کنید.
  4. از سرویس‌های تمدید خودکار مثل Let's Encrypt با Certbot استفاده کنید.
  5. لاگ‌های سرور رو برای خطاهای TLS Handshake بررسی کنید.
  6. هدر HSTS رو با دقت تنظیم کنید تا کاربران رو به‌اشتباه قفل نکنه.

اشتباه رایج: میکس محتوای HTTP و HTTPS

وقتی بخشی از منابع سایت (مثل تصاویر یا اسکریپت‌ها) روی HTTP بارگذاری بشن، مرورگر گاهی هشدار امنیتی مشابهی نشون می‌ده. همه لینک‌های داخلی و خارجی رو به HTTPS تبدیل کنید.

اگه کاربران شما در ارتباط بین دستگاه‌ها هم با خطای اتصال مواجه می‌شن، می‌تونین به اونا راهنمای اتصال اینترنت گوشی به کامپیوتر رو معرفی کنید.

جمع‌بندی و چک‌لیست نهایی رفع خطا

رفع خطای «اتصال شما خصوصی نیست» معمولاً با تنظیم تاریخ و ساعت سیستم شروع می‌شه و در صورت ادامه مشکل، به پاکسازی کش، غیرفعال کردن موقت VPN و تغییر DNS می‌رسه. اگه هیچ‌کدوم جواب نداد، احتمالاً مشکل از خود سایته.

چک‌لیست گام‌به‌گام

  1. تاریخ و ساعت سیستم یا گوشی رو روی حالت خودکار بذارید.
  2. کد خطای کنار پیام رو بخونید و علت دقیق رو تشخیص بدید.
  3. کش مرورگر و SSL State رو پاک کنید.
  4. VPN و اسکن HTTPS آنتی‌ویروس رو موقتاً خاموش کنید.
  5. DNS رو به 1.1.1.1 یا 8.8.8.8 تغییر بدید و روتر رو ری‌استارت کنید.
  6. جزئیات گواهی SSL رو از آدرس‌بار بررسی کنید.
  7. اگه سایت ناشناخته یا مشکوکه، هرگز از هشدار عبور نکنید.

چه زمانی نیاز به کمک تخصصی دارید؟

اگه بعد از انجام همه این مراحل خطا فقط روی یک سایت خاص و برای همه بازدیدکننده‌ها تکرار می‌شه، احتمالاً مشکل از سمت سرور همون سایته و باید با پشتیبانی فنی‌شون تماس بگیرید.

با رعایت این چک‌لیست، اکثر موارد خطای اتصال شما خصوصی نیست در همون چند دقیقه اول برطرف می‌شه و دیگه نیازی به نگرانی درباره امنیت اتصالتون نیست.

چرا در برخی سایت‌ها گزینه ادامه دادن وجود ندارد؟ خطای HSTS

در بسیاری از سایت‌ها با کلیک روی «Advanced» می‌توانید گزینه «Proceed to site (unsafe)» را ببینید و علی‌رغم خطر، وارد سایت شوید. اما در برخی موارد این گزینه اصلاً ظاهر نمی‌شود و کاربر با بن‌بست مواجه می‌شود. علت این موضوع سازوکاری به نام HSTS یا HTTP Strict Transport Security است.

HSTS یک هدر امنیتی است که سایت‌ها برای مرورگر ارسال می‌کنند تا مرورگر را مجبور کنند همیشه از طریق HTTPS به آن سایت متصل شود و هیچ استثنایی برای گواهی نامعتبر نپذیرد. مرورگر این دستور را برای مدتی مشخص (گاهی تا یک سال) در حافظه خود ذخیره می‌کند.

نتیجه عملی این است که اگر گواهی سایتی که HSTS فعال دارد منقضی یا نامعتبر شود، کاربر هیچ راهی برای دور زدن هشدار امنیتی از طریق مرورگر ندارد و باید منتظر رفع مشکل توسط مدیر سایت بماند.

این طراحی عمدی است تا کاربران عادی سایت‌های حساس مانند بانک‌ها فریب داده نشوند.

برای کاربران فنی، راه دیگری برای عبور موقت از این محدودیت وجود دارد که معمولاً به آن «badidea» گفته می‌شود؛ در کروم کافی است در همان صفحه خطا، بدون کلیک روی چیزی، عبارت thisisunsafe را تایپ کنید تا مرورگر به‌طور خودکار وارد سایت شود.

این روش صرفاً باید برای سایت‌های شناخته‌شده و در محیط توسعه یا تست استفاده شود، نه سایت‌های ناشناس.

اگر خودتان مدیر یک وب‌سایت هستید و HSTS را فعال کرده‌اید، باید دقت ویژه‌ای در تمدید به‌موقع گواهی SSL داشته باشید، زیرا حتی چند ساعت تأخیر در تمدید می‌تواند بازدیدکنندگان را به‌طور کامل از دسترسی به سایت محروم کند.

همچنین توصیه می‌شود پیش از فعال‌سازی HSTS با max-age طولانی، از پایداری زیرساخت گواهی خود مطمئن شوید.

در نهایت اگر با چنین وضعیتی روبه‌رو شدید و سایت متعلق به شما نیست، بهترین کار این است که صبر کنید و به سایت با روش‌های دیگر (مثل اپلیکیشن موبایل یا تماس تلفنی) دسترسی پیدا کنید، چرا که دور زدن HSTS برای سایت‌های ناآشنا می‌تواند امنیت اطلاعات شما را در معرض خطر جدی قرار دهد.

تفاوت خطای گواهی در فایرفاکس، اج و سافاری

خطای «اتصال شما خصوصی نیست» عبارتی است که مخصوص مرورگر گوگل کروم و مرورگرهای مبتنی بر Chromium مانند Brave و Opera است. سایر مرورگرها همین مشکل را با پیام‌ها و رابط کاربری متفاوتی نمایش می‌دهند که شناخت آن‌ها به کاربران کمک می‌کند.

در مرورگر فایرفاکس، به‌جای این عبارت، پیام «اتصال شما امن نیست» (Your connection is not secure) یا «این ارتباط قابل اعتماد نیست» نمایش داده می‌شود. فایرفاکس معمولاً کد خطا را با پیشوند SEC_ERROR یا MOZILLA_PKIX_ERROR در پایین صفحه نشان می‌دهد که با کدهای NET::ERR کروم متفاوت است.

مرورگر مایکروسافت اج که خود بر پایه Chromium ساخته شده، رفتار بسیار مشابه کروم دارد و همان کدهای NET::ERR_CERT را نمایش می‌دهد، اما طراحی صفحه خطا و رنگ‌بندی آن کمی متفاوت است و دکمه بازگشت به‌جای «Back to safety» عبارت «Go back» را دارد.

در مرورگر سافاری روی مک و آیفون، پیام خطا به‌صورت «این ارتباط خصوصی نیست» (This Connection Is Not Private) نمایش داده می‌شود که شباهت زیادی به عبارت کروم دارد، اما جزئیات فنی گواهی از مسیر متفاوتی در تنظیمات سافاری قابل مشاهده است.

این تفاوت‌ها گاهی باعث سردرگمی کاربرانی می‌شود که راهنمای رفع مشکل را برای یک مرورگر خوانده‌اند اما از مرورگر دیگری استفاده می‌کنند.

اگر مطمئن نیستید مشکل از سایت است یا از مرورگر شما، بهترین راه تست سریع، باز کردن همان آدرس در یک مرورگر دیگر (مثلاً فایرفاکس در کنار کروم) روی همان دستگاه است.

اگر خطا فقط در یک مرورگر خاص دیده شود و در بقیه مرورگرها سایت به‌درستی باز شود، مشکل احتمالاً به تنظیمات محلی همان مرورگر (مانند کش گواهی یا افزونه‌ها) مربوط است، نه به گواهی واقعی سایت.

خطای گواهی هنگام اتصال به وای‌فای رایگان و پورتال‌های ورود

یکی از موقعیت‌های رایجی که کاربران با خطای «اتصال شما خصوصی نیست» مواجه می‌شوند، لحظه اتصال به شبکه‌های وای‌فای رایگان در کافه‌ها، فرودگاه‌ها، هتل‌ها یا مراکز خرید است. این حالت معمولاً دلیلی کاملاً متفاوت از مشکلات گواهی واقعی سایت دارد.

بسیاری از این شبکه‌ها از یک «پورتال ورود» یا Captive Portal استفاده می‌کنند که پیش از اجازه دسترسی به اینترنت، کاربر را به صفحه‌ای برای وارد کردن شماره موبایل، پذیرش قوانین یا پرداخت هزینه هدایت می‌کند. این پورتال‌ها گاهی سعی می‌کنند یک سایت HTTPS معتبر مانند گوگل را رهگیری کنند.

وقتی مرورگر یا سیستم عامل شما سعی می‌کند به یک سایت HTTPS متصل شود اما روتر وای‌فای اتصال را به پورتال ورود خودش هدایت می‌کند، از آنجا که پورتال گواهی معتبر برای آن دامنه خاص ندارد، مرورگر بلافاصله هشدار «اتصال شما خصوصی نیست» را نمایش می‌دهد.

راه‌حل در این شرایط ساده است: به‌جای تلاش مجدد برای باز کردن سایت HTTPS، ابتدا یک آدرس HTTP ساده (بدون s) یا آدرس‌های مخصوص تشخیص پورتال مانند captive.apple.com را در مرورگر تایپ کنید تا صفحه ورود وای‌فای به‌درستی باز شود.

پس از تکمیل مراحل پورتال ورود و برقراری کامل اتصال اینترنت، خطای گواهی به‌طور خودکار برطرف می‌شود و می‌توانید بدون مشکل به سایت‌های HTTPS دسترسی داشته باشید.

اگر پس از این مرحله همچنان خطا باقی ماند، ممکن است شبکه وای‌فای از یک پروکسی شفاف با گواهی جعلی استفاده کند که در این صورت اتصال به آن شبکه از نظر امنیتی توصیه نمی‌شود.

به‌طور کلی روی شبکه‌های وای‌فای عمومی و ناشناس، بهتر است تا پیش از اطمینان از امنیت شبکه، از وارد کردن اطلاعات حساس مانند رمز عبور بانکی یا اطلاعات کارت خودداری کنید، حتی اگر خطای گواهی برطرف شده باشد.

استفاده از حالت ناشناس برای عیب‌یابی افزونه‌های مخرب

یکی از منابع پنهان و کمتر شناخته‌شده بروز خطای گواهی، افزونه‌های نصب‌شده روی مرورگر است. برخی افزونه‌ها به‌ویژه ابزارهای تبلیغاتی، فیلترشکن‌های رایگان یا افزونه‌های تغییردهنده ترافیک، ترافیک HTTPS را رهگیری و با گواهی خودشان جایگزین می‌کنند.

برای تشخیص اینکه آیا افزونه‌ای عامل بروز این خطاست، ساده‌ترین روش استفاده از حالت ناشناس یا Incognito مرورگر است. در این حالت، به‌طور پیش‌فرض اکثر افزونه‌ها غیرفعال هستند مگر اینکه کاربر صراحتاً اجازه اجرا در حالت ناشناس را به آن‌ها داده باشد.

کافی است با کلید ترکیبی Ctrl+Shift+N (یا Cmd+Shift+N در مک) یک پنجره ناشناس باز کنید و همان آدرس سایت را امتحان کنید. اگر سایت در این حالت بدون خطا باز شد، تقریباً مطمئن هستید که یکی از افزونه‌های نصب‌شده در حالت عادی مرورگر مسئول این مشکل است.

برای پیدا کردن افزونه مقصر، به آدرس chrome://extensions بروید و افزونه‌ها را یک‌به‌یک غیرفعال کنید، سپس مرورگر را در حالت عادی دوباره تست کنید. این روش هرچند کمی زمان‌بر است، اما دقیق‌ترین راه شناسایی افزونه مشکل‌ساز است.

افزونه‌هایی که ادعا می‌کنند سرعت اینترنت را افزایش می‌دهند، تبلیغات را حذف می‌کنند یا VPN رایگان ارائه می‌دهند، بیشترین احتمال دخالت در گواهی‌های SSL را دارند، چرا که برای انجام کارشان نیاز به رهگیری ترافیک رمزنگاری‌شده شما دارند.

پس از شناسایی افزونه مشکل‌ساز، توصیه می‌شود آن را به‌طور کامل حذف کنید نه فقط غیرفعال، زیرا برخی افزونه‌های مخرب حتی در حالت غیرفعال نیز می‌توانند تنظیمات شبکه سیستم را تغییر داده باشند که برای رفع کامل آن باید تنظیمات پراکسی سیستم‌عامل را نیز بررسی کنید.

خطای گواهی در شبکه‌های اداری؛ نقش فایروال‌های سازمانی

کارمندانی که از شبکه داخلی یک شرکت یا سازمان استفاده می‌کنند، گاهی با خطای «اتصال شما خصوصی نیست» مواجه می‌شوند در حالی که همان سایت در خانه بدون مشکل باز می‌شود. علت این تفاوت معمولاً به تجهیزات امنیتی شبکه سازمانی برمی‌گردد.

بسیاری از سازمان‌ها برای نظارت بر ترافیک کارمندان و جلوگیری از نشت اطلاعات، از فایروال‌هایی با قابلیت «SSL Inspection» یا «HTTPS Interception» استفاده می‌کنند. این تجهیزات ترافیک رمزنگاری‌شده را باز کرده، بررسی می‌کنند و سپس با گواهی داخلی سازمان دوباره رمزنگاری می‌کنند.

اگر گواهی ریشه (Root Certificate) این فایروال روی سیستم کارمند نصب و مورد اعتماد قرار نگرفته باشد، مرورگر این تغییر گواهی را به‌عنوان یک حمله مرد میانی (Man-in-the-Middle) تشخیص داده و بلافاصله هشدار امنیتی نمایش می‌دهد.

راه‌حل این مشکل معمولاً در اختیار کاربر عادی نیست و باید توسط واحد فناوری اطلاعات سازمان انجام شود؛ یعنی نصب و اعتمادسازی گواهی ریشه سازمانی روی تمام سیستم‌های کارمندان از طریق Group Policy یا ابزارهای مدیریت متمرکز دستگاه.

اگر شما مدیر فناوری اطلاعات یک سازمان هستید، توصیه می‌شود پیش از فعال‌سازی SSL Inspection، گواهی ریشه سفارشی را از طریق سیاست‌های گروهی به‌طور خودکار روی تمام دستگاه‌ها توزیع کنید تا کارمندان با این هشدارهای مکرر مواجه نشوند.

همچنین لازم است سایت‌های حساس مانند درگاه‌های بانکی و پرداخت را در فهرست استثناهای فایروال (Bypass List) قرار دهید، زیرا رهگیری ترافیک این سایت‌ها هم از نظر امنیتی و هم از نظر قانونی می‌تواند مشکل‌ساز باشد و برخی استانداردهای امنیتی صراحتاً آن را منع کرده‌اند.

ریست کامل حافظه SSL و رفع خطاهای گواهی پایدار

گاهی با وجود پاک کردن کش عادی مرورگر، خطای گواهی همچنان باقی می‌ماند. علت این است که مرورگرها علاوه بر کش صفحات، یک حافظه جداگانه برای وضعیت گواهی‌های SSL نگه می‌دارند که با پاکسازی معمولی کش پاک نمی‌شود.

در گوگل کروم، برای پاک کردن این حافظه باید به تنظیمات سیستم‌عامل مراجعه کرد، چرا که کروم از فروشگاه گواهی خود سیستم‌عامل (نه حافظه داخلی مرورگر) استفاده می‌کند. در ویندوز این کار از طریق Internet Options و تب Content با گزینه «Clear SSL state» انجام می‌شود.

در سیستم‌عامل مک، مدیریت گواهی‌ها از طریق برنامه Keychain Access صورت می‌گیرد؛ کاربر می‌تواند گواهی‌های مشکوک یا منقضی را جست‌وجو کرده و حذف کند، هرچند این کار نیاز به دقت دارد تا گواهی‌های معتبر سیستم حذف نشوند.

روش دیگر و ساده‌تر، استفاده از پرچم‌های داخلی کروم است؛ با وارد کردن آدرس chrome://net-internals/#hsts می‌توان دامنه خاصی را از فهرست HSTS حذف کرد، یا با chrome://restart مرورگر را بدون بستن کامل، ریست نرم کرد.

اگر مشکل پس از این اقدامات ادامه داشت، ریست کامل تنظیمات شبکه سیستم‌عامل (Network Reset در ویندوز) می‌تواند مفید باشد، چرا که گاهی درایورهای شبکه یا تنظیمات آداپتور به‌درستی با پروتکل TLS جدید سازگار نیستند.

به‌عنوان آخرین راه‌حل، حذف کامل و نصب مجدد مرورگر (نه فقط آپدیت) پروفایل و تمام داده‌های ذخیره‌شده گواهی را از صفر بازسازی می‌کند و در مواردی که مشکل از فساد فایل‌های داخلی پروفایل مرورگر است، مؤثرترین راه‌حل خواهد بود.

چرا گواهی‌های رایگان زودتر منقضی می‌شوند؟ ماجرای Let's Encrypt

بسیاری از وب‌سایت‌ها به‌جای خرید گواهی SSL تجاری، از سرویس رایگان Let's Encrypt استفاده می‌کنند که گواهی‌های آن تنها ۹۰ روز اعتبار دارند، در حالی که گواهی‌های تجاری معمولاً بین یک تا دو سال معتبرند. این تفاوت دلیل اصلی بروز مکرر خطای گواهی در برخی سایت‌هاست.

دلیل کوتاه بودن عمر این گواهی‌ها، سیاست امنیتی سازمان Let's Encrypt است؛ عمر کوتاه‌تر یعنی در صورت افشای کلید خصوصی، پنجره زمانی سوءاستفاده محدودتر می‌شود و کل اکوسیستم امن‌تر باقی می‌ماند.

مشکل زمانی رخ می‌دهد که مدیر سایت فرآیند تمدید خودکار گواهی (معمولاً از طریق ابزاری به نام Certbot) را به‌درستی پیکربندی نکرده باشد. اگر Cron Job مربوط به تمدید به هر دلیلی متوقف شود، گواهی بدون هشدار قبلی منقضی شده و بازدیدکنندگان با خطای NET::ERR_CERT_DATE_INVALID مواجه می‌شوند.

برای کاربران عادی، تشخیص این نوع خطا معمولاً از طریق بررسی تاریخ انقضای نمایش‌داده‌شده در جزئیات گواهی امکان‌پذیر است؛ اگر تاریخ انقضا در گذشته نزدیک باشد (مثلاً چند روز قبل)، احتمالاً مشکل از عدم تمدید گواهی توسط سایت است، نه از سیستم کاربر.

اگر شما مالک یا مدیر یک وب‌سایت هستید و از Let's Encrypt استفاده می‌کنید، توصیه اکید این است که یک سیستم هشدار (مثلاً از طریق ایمیل یا مانیتورینگ) برای اطلاع از انقضای نزدیک گواهی راه‌اندازی کنید، حتی اگر تمدید خودکار فعال باشد.

همچنین بهتر است فرآیند تمدید را حداقل هر چند ماه یک‌بار به‌صورت دستی تست کنید تا از سالم بودن مسیر تمدید خودکار مطمئن شوید، زیرا خطاهایی مانند تغییر پیکربندی سرور وب یا انقضای دسترسی DNS می‌تواند این فرآیند خودکار را بدون اطلاع مدیر متوقف کند.

امیر جعفری
امیر جعفری

متخصص سامانه‌های دولتی

امیر جعفری با بیش از ۷ سال تجربه در حوزه دولت الکترونیک، راهنمای استفاده از سامانه‌های استعلام، ثبت احوال و خدمات دولت من را به زبان ساده می‌نویسد و کاربران را قدم‌به‌قدم تا دریافت نتیجه همراهی می‌کند.

استعلام ثبت احوال سامانه‌های دولتی
مشاهده همه مقالات

مقالات مرتبط

1405/05/08 18 دقیقه

ویرایش اطلاعات در سامانه سجام؛ اصلاح مشخصات

این مقاله نحوه ویرایش اطلاعات در سامانه سجام و اصلاح مشخصات ثبت‌شده را توضیح می‌دهد. همچنین تغییر اطلاعات هویتی، بانکی و ارتباطی و پاسخ پرسش‌های متداو...

1405/05/08 20 دقیقه

ثبت ثنا دادگستری چیست؟ راهنمای کامل ثبت‌نام و احراز هویت

سامانه ثنا پلتفرمی آنلاین برای ابلاغ الکترونیک اوراق قضایی و پیگیری پرونده‌ها در قوه قضاییه است. این مقاله تمامی مراحل ثبت‌نام، احراز هویت و مزایای اس...

1405/05/06 19 دقیقه

راهنمای جامع نحوه خرید نفت از دولت و شرایط صادرات

این مقاله به بررسی دقیق فرآیندهای قانونی و شرایط خرید نفت از دولت ایران می‌پردازد. در این راهنما، مراحل ثبت‌نام در بورس انرژی و ضوابط صادرات نفت خام ب...

1405/05/05 16 دقیقه

راهنمای کامل ثبت نام سرباز ماهر؛ شرایط و مراحل گام‌به‌گام

این مقاله به بررسی دقیق شرایط و مراحل ثبت نام در سامانه سرباز ماهر برای مشمولان خدمت وظیفه عمومی می‌پردازد. با مطالعه این راهنما، تمامی نکات مربوط به...

1405/05/04 18 دقیقه

راهنمای کامل پیگیری پرونده قضایی با کد ملی (1403)

این مقاله به بررسی دقیق روش‌های پیگیری پرونده‌های قضایی تنها با استفاده از کد ملی و رمز شخصی در سامانه عدل‌ایران می‌پردازد. با مطالعه این راهنما، تمام...

1405/05/04 20 دقیقه

رفع مشکل عدم ارسال پیام در تلگرام (راهنمای کامل 2024)

این مقاله به بررسی دلایل فنی و محدودیت‌های اکانت تلگرام که مانع از ارسال پیام می‌شوند می‌پردازد. با مطالعه این راهنما می‌توانید به سادگی مشکلات اتصال،...

دیدگاه‌ها

نظرات شما پس از بررسی منتشر خواهد شد. اطلاعات تماس محفوظ می‌ماند.

هنوز دیدگاهی ثبت نشده. اولین نفری باشید!

پیشخوانک