---
metadata:
  - name: generator
    content: Diplodoc Platform v5.50.2
alternate:
  - https://yandex.com/support/browser-mobile-android-tablet/en/security/untrusted-sertificates.md
  - https://yandex.com/support/browser-mobile-android-tablet/kk/security/untrusted-sertificates.md
  - https://yandex.com/support/browser-mobile-android-tablet/ru/security/untrusted-sertificates.md
  - https://yandex.com/support/browser-mobile-android-tablet/tr/security/untrusted-sertificates.md
  - https://yandex.com/support/browser-mobile-android-tablet/uz/security/untrusted-sertificates.md
---
> **Documentation Index:** Fetch the complete configuration index at https://yandex.com/support/browser-mobile-android-tablet/ru/llms.txt

# Защита от недоверенных сертификатов

Мобильный Яндекс Браузер проверяет сертификаты сайтов. Если из-за проблем с сертификатом сайт не обеспечивает безопасное шифрование ваших данных, Браузер предупреждает об этом.

## Зачем нужен сертификат сайта {#whatis}

Ваши [личные](https://yandex.ru/support/common/security/privacy-protect.html) или платежные данные при отправке на сайт должны быть защищены. Сайты используют для безопасного соединения протокол [HTTPS](https://yandex.ru/blog/company/77455/). Протокол включает [асимметричный алгоритм шифрования](https://ru.wikipedia.org/wiki/%D0%9A%D1%80%D0%B8%D0%BF%D1%82%D0%BE%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0_%D1%81_%D0%BE%D1%82%D0%BA%D1%80%D1%8B%D1%82%D1%8B%D0%BC_%D0%BA%D0%BB%D1%8E%D1%87%D0%BE%D0%BC), когда данные зашифровываются открытым и расшифровываются закрытым ключом. Для каждого сеанса связи Браузер заново генерирует закрытый ключ и передает его на сайт с мерами предосторожности, исключающими кражу.

Если вы попадете на [фишинговый сайт](https://yandex.ru/support/common/security/phishing.html), он может получить закрытый ключ и расшифровать ваши данные. Для защиты от фишинга сайты используют [цифровые сертификаты](https://ru.wikipedia.org/wiki/%D0%A1%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82_%D0%BE%D1%82%D0%BA%D1%80%D1%8B%D1%82%D0%BE%D0%B3%D0%BE_%D0%BA%D0%BB%D1%8E%D1%87%D0%B0), выданные удостоверяющими центрами. Сертификат гарантирует, что ключи для шифрования действительно принадлежат владельцу сайта.


## Чем опасен недоверенный сертификат {#danger}

Если вы откроете [фишинговый сайт](https://yandex.ru/support/common/security/phishing.html) или ваши данные окажутся без защиты на оригинальном сайте (например, потому что у сертификата истек срок действия) — злоумышленники смогут:

- Перехватить или подменить ваши [личные данные](https://yandex.ru/support/common/security/privacy-protect.html), а также прочитать вашу переписку.
- Получить ваши платежные данные (номер карты, имя владельца, срок действия и [CVV2](https://ru.wikipedia.org/wiki/CVV2)) и с их помощью украсть деньги с вашего счета.


## Блокировка сайтов с недоверенными сертификатами {#blocking}

Если из-за проблем с сертификатом сайт не обеспечивает безопасное шифрование, вы увидите:
<!-- -  в [Умной строке](https://yandex.com/support/browser-mobile-android-tablet/ru/navigation/search.md) — значок ![](../_assets/red-danger-protect.png =22x);-->
- в [Умной строке](https://yandex.com/support/browser-mobile-android-tablet/ru/navigation/search.md#smartbox) — значок <svg width="29" height="29" viewBox="0 0 29 29" fill="none" xmlns="http://www.w3.org/2000/svg"><rect width="29" height="29" rx="6" fill="#D20000"/><path fill-rule="evenodd" clip-rule="evenodd" d="M23.8422 6.12171C24.1084 5.85556 24.1084 5.424 23.8422 5.15785C23.5761 4.89168 23.1445 4.89168 22.8784 5.15785L18.5894 9.44682V9.04756C18.5894 6.78909 16.7585 4.95822 14.5001 4.95822C12.2416 4.95822 10.4107 6.78909 10.4107 9.04756V11.7738C8.90509 11.7738 7.68449 12.9944 7.68449 14.5V19.9525C7.68449 20.0793 7.69314 20.2041 7.70991 20.3263L5.15789 22.8783C4.89172 23.1445 4.89172 23.576 5.15789 23.8422C5.42404 24.1083 5.8556 24.1083 6.12175 23.8422L23.8422 6.12171ZM17.2263 10.8099L16.2624 11.7738H11.7738V9.04756C11.7738 7.54193 12.9944 6.32133 14.5001 6.32133C16.0057 6.32133 17.2263 7.54193 17.2263 9.04756V10.8099ZM10.4107 22.6787C10.1684 22.6787 9.93356 22.6471 9.71001 22.5878L20.0804 12.2173C20.8242 12.7041 21.3156 13.5447 21.3156 14.5V19.9525C21.3156 21.4581 20.095 22.6787 18.5894 22.6787H10.4107Z" fill="white"/></svg>;
<!---->
- вместо страницы сайта — предупреждение, что безопасное соединение невозможно.


#### Добавить сайт в надежные  {#good-site}

{% note alert %}

Делайте исключение, только если вы полностью уверены, что сертификат надежен. Иначе злоумышленники могут получить доступ к вашим [личным данным](https://yandex.ru/support/common/security/privacy-protect.html) и электронным платежам.

{% endnote %}

Нажмите **Подробнее**&nbsp;→ **Сделать исключение для этого сайта**. Сертификат будет находиться в списке надежных 30 дней, после чего вам придется снова сделать исключение.

## Причины блокировки {#others}

Яндекс Браузер блокирует сайты, если:


{% cut "**Автор сертификата неизвестен**" %}


Возможно, сертификат установил злоумышленик или программа (антивирусы, блокировщики рекламы и похожие приложения могут заменять сертификаты сайта своими). Если сертификат установило приложение, надо найти его и отключить в нем проверку HTTPS.

Если доверяете данные такому сертификату — помните, что:

- Данные могут получить неизвестные вам разработчики приложения.
- Сертификат могло установить вредоносное ПО, которое притворяется приложением. Браузеры пока не умеют проверять подлинность сертификатов, установленных специальными приложениями.


{% endcut %}

{% cut "**Адрес сайта неверный**" %}

Сертификат безопасности сайта относится к другому сайту. Возможно, сервер настроен неправильно, но есть вероятность, что вы попали на фишинговый сайт. В этом случае злоумышленники могут перехватить ваши данные.

{% endcut %}

{% cut "**Самозаверенный сертификат**" %}

Сайт не получил сертификат от удостоверяющего центра, а выдал его сам себе. Подробнее см. статью [Самозаверенный сертификат](https://ru.wikipedia.org/wiki/%D0%A1%D0%B0%D0%BC%D0%BE%D0%B7%D0%B0%D0%B2%D0%B5%D1%80%D0%B5%D0%BD%D0%BD%D1%8B%D0%B9_%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82). Вредоносное ПО или злоумышленники могут перехватить ваши данные.

{% endcut %}

{% cut "**Недоверенный корневой сертификат**" %}

Центр, подписавший сертификат, недоверенный. Вредоносное ПО или злоумышленники могут перехватить ваши данные. Подробнее о корневом сертификате см. статью [Цепочка доверия](https://ru.wikipedia.org/wiki/%D0%A6%D0%B5%D0%BF%D0%BE%D1%87%D0%BA%D0%B0_%D0%B4%D0%BE%D0%B2%D0%B5%D1%80%D0%B8%D1%8F).

{% endcut %}

{% cut "**Истек срок действия сертификата**" %}

Данные не будут шифроваться, и злоумышленники могут их перехватить. 

{% endcut %}

{% cut "**Сертификат отозван**" %}

Сертификат сайта скомпрометирован и отозван. Данные не будут шифроваться, и злоумышленники могут их перехватить.

{% endcut %}

{% cut "**Шифрование устарело**" %}

Сервер использует устаревший, ненадежный алгоритм шифрования. Злоумышленники могут перехватить ваши данные.

{% endcut %}

{% cut "**Шифры не поддерживаются**" %}

Невозможно установить соединение HTTPS: сайт использует шифры, которые не поддерживает Браузер. Данные не будут шифроваться, и злоумышленники могут их перехватить.

{% endcut %}

{% cut "**Ключ сертификата не совпадает с закрепленным ключом**" %}

Ключ корневого сертификата не совпадает с ключом, закрепленным на сайте. Возможно, злоумышленники пытаются подменить корневой сертификат, чтобы перехватить ваши данные. Подробнее о закреплении (привязывании) ключа см. статью [HTTP Public Key Pinning](https://en.wikipedia.org/wiki/HTTP_Public_Key_Pinning).

{% endcut %}

{% cut "**Не удалось включить шифрование при соединении HSTS**" %}

Браузер не смог включить шифрование и разорвал соединение. Сервер, на котором расположен сайт, обычно использует шифрование, так как на нем включен [HSTS-протокол](https://ru.wikipedia.org/wiki/HSTS). Если шифрования нет — это может быть признаком хакерской атаки. Злоумышленники или вредоносное ПО могут перехватить ваши данные.

{% endcut %}


<!-- {% include [form](../_includes/reusables/forms-and-buttons/id-form/form.md) %} -->

<!-- source: ru/_includes/black-button-feedback.md -->
<a href="ru/feedback/feedback">
    <span class="button">Написать в службу поддержки</span>
</a>




<!-- endsource: ru/_includes/black-button-feedback.md -->
