Error 526 Invalid SSL Certificate означает, что Cloudflare отклонил сертификат origin-сервера. Ниже — отдельные шаги для владельца сайта и посетителя.
SSL-сертификаты без внезапных простоев
Срок действия SSL нужно видеть заранее: за месяц, за неделю и каждый день перед окончанием.
Что проверять в первую очередь
- Срок действия сертификата и предупреждения до окончания.
- TLS 1.2, HTTP/2 и риски TLS 1.3 для РФ-сайтов.
- Ошибки цепочки сертификатов и CDN/WAF на пути до сайта.
Быстрые проверки
Отозванный SSL-сертификат может блокировать сайт до окончания срока действия. Разбираем диагностику ERR_CERT_REVOKED, безопасную замену и контроль всех TLS-узлов.
Проверьте срок SSL, домен и цепочку доверия, разберите типовые ошибки и настройте контроль до окончания сертификата.
Отозванный SSL-сертификат может блокировать сайт до окончания срока действия. Разбираем диагностику ERR_CERT_REVOKED, безопасную замену и контроль всех TLS-узлов.
HSTS повышает безопасность HTTPS, но при ошибке сертификата сайт может оказаться полностью заблокирован для посетителя. Разбираем, что проверить владельцу и как не пропустить проблему.
Забытый SSL-сертификат на поддомене, API или админке может остановить заявки не хуже падения сервера. Разбираем, как собрать список точек HTTPS и настроить контроль.
SSL не выпускается из-за CAA? Показываем, как проверить issue, issuewild, наследование и CNAME, а затем безопасно повторить выпуск.
Ошибка появляется, когда адрес сайта не совпадает с именами в SSL-сертификате. Показываем, как проверить домен, www, поддомены, редиректы и CDN.
Если Firefox показывает SSL_ERROR_RX_RECORD_TOO_LONG, проблема обычно не в браузере, а в настройке HTTPS на сайте. Разбираем, что проверить, как быстро собрать факты и когда передавать задачу специалисту.
Если сайт не открывается по HTTPS и браузер показывает ERR_SSL_PROTOCOL_ERROR, проблема может быть в сертификате, TLS, поддомене или сети. Разбираем, что проверить владельцу сайта по шагам.
Error 526 Invalid SSL Certificate означает, что Cloudflare отклонил сертификат origin-сервера. Ниже — отдельные шаги для владельца сайта и посетителя.
Ошибка 525 SSL Handshake Failed обычно связана с HTTPS-соединением между прокси и origin-сервером. Разбираем, что проверить первым делом, когда нужен мониторинг, а когда стоит отправить заявку в поддержку.
Если срок SSL еще не истек, а посетители видят ошибку HTTPS, проверьте не только домен, но и цепочку сертификата: промежуточные сертификаты, настройки CDN и совместимость клиентов.
Сроки SSL/TLS-сертификатов сокращаются, поэтому ручного календаря уже недостаточно. Разбираем, как проверить автопродление и настроить контроль сертификата без паники.
Если SSL-сертификат не продлится вовремя, браузеры начнут показывать предупреждение вместо сайта. Разбираем, как заранее заметить сбой автопродления и что проверить владельцу сайта.
Проверьте срок SSL, домен и цепочку доверия, разберите типовые ошибки и настройте контроль до окончания сертификата.
Хотите видеть такую историю по своему сайту?
Добавьте сайт в Web-Puls: мы будем проверять доступность, SSL и содержимое страницы.
Добавить сайт