---
metadata:
  - name: generator
    content: Diplodoc Platform v5.50.2
alternate:
  - https://yandex.com/support/browser-mobile-iphone/en/security/untrusted-sertificates.md
  - https://yandex.com/support/browser-mobile-iphone/kk/security/untrusted-sertificates.md
  - https://yandex.com/support/browser-mobile-iphone/ru/security/untrusted-sertificates.md
  - https://yandex.com/support/browser-mobile-iphone/tr/security/untrusted-sertificates.md
  - https://yandex.com/support/browser-mobile-iphone/uz/security/untrusted-sertificates.md
---
> **Documentation Index:** Fetch the complete configuration index at https://yandex.com/support/browser-mobile-iphone/ru/llms.txt

# Защита от недоверенных сертификатов

Мобильный Яндекс Браузер проверяет сертификаты сайтов. Если из-за проблем с сертификатом сайт не обеспечивает безопасное шифрование ваших данных, Браузер предупреждает об этом.

## Зачем нужен сертификат сайта {#whatis}

Ваши [личные](https://yandex.ru/support/common/security/privacy-protect.html) или платежные данные при отправке на сайт должны быть защищены. Сайты используют для безопасного соединения протокол [HTTPS](https://yandex.ru/blog/company/77455/). Протокол включает [асимметричный алгоритм шифрования](https://ru.wikipedia.org/wiki/%D0%9A%D1%80%D0%B8%D0%BF%D1%82%D0%BE%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0_%D1%81_%D0%BE%D1%82%D0%BA%D1%80%D1%8B%D1%82%D1%8B%D0%BC_%D0%BA%D0%BB%D1%8E%D1%87%D0%BE%D0%BC), когда данные зашифровываются открытым и расшифровываются закрытым ключом. Для каждого сеанса связи Браузер заново генерирует закрытый ключ и передает его на сайт с мерами предосторожности, исключающими кражу.

Если вы попадете на [фишинговый сайт](https://yandex.ru/support/common/security/phishing.html), он может получить закрытый ключ и расшифровать ваши данные. Для защиты от фишинга сайты используют [цифровые сертификаты](https://ru.wikipedia.org/wiki/%D0%A1%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82_%D0%BE%D1%82%D0%BA%D1%80%D1%8B%D1%82%D0%BE%D0%B3%D0%BE_%D0%BA%D0%BB%D1%8E%D1%87%D0%B0), выданные удостоверяющими центрами. Сертификат гарантирует, что ключи для шифрования действительно принадлежат владельцу сайта.


## Чем опасен недоверенный сертификат {#danger}

Если вы откроете [фишинговый сайт](https://yandex.ru/support/common/security/phishing.html) или ваши данные окажутся без защиты на оригинальном сайте (например, потому что у сертификата истек срок действия) — злоумышленники смогут:

- Перехватить или подменить ваши [личные данные](https://yandex.ru/support/common/security/privacy-protect.html), а также прочитать вашу переписку.
- Получить ваши платежные данные (номер карты, имя владельца, срок действия и [CVV2](https://ru.wikipedia.org/wiki/CVV2)) и с их помощью украсть деньги с вашего счета.


## Блокировка сайтов с недоверенными сертификатами {#blocking}

Если из-за проблем с сертификатом сайт не обеспечивает безопасное шифрование, вы увидите:
<!-- -  в [Умной строке](https://yandex.com/support/browser-mobile-iphone/ru/navigation/search.md) — значок ![](../_assets/red-danger-iphone.png =22x);-->
<!---->
- вместо страницы сайта — предупреждение, что безопасное соединение невозможно.


Нажмите **Уйти&nbsp;со&nbsp;страницы**. Если вы понимаете риск и хотите открыть сайт, нажмите **Подробнее** → **Сделать исключение для этого сайта**.



## Причины блокировки {#others}

Яндекс Браузер блокирует сайты, если:


{% cut "**Автор сертификата неизвестен**" %}


Возможно, сертификат установил злоумышленик или программа (антивирусы, блокировщики рекламы и похожие приложения могут заменять сертификаты сайта своими). Если сертификат установило приложение, надо найти его и отключить в нем проверку HTTPS.

Если доверяете данные такому сертификату — помните, что:

- Данные могут получить неизвестные вам разработчики приложения.
- Сертификат могло установить вредоносное ПО, которое притворяется приложением. Браузеры пока не умеют проверять подлинность сертификатов, установленных специальными приложениями.


{% endcut %}

{% cut "**Адрес сайта неверный**" %}

Сертификат безопасности сайта относится к другому сайту. Возможно, сервер настроен неправильно, но есть вероятность, что вы попали на фишинговый сайт. В этом случае злоумышленники могут перехватить ваши данные.

{% endcut %}

{% cut "**Самозаверенный сертификат**" %}

Сайт не получил сертификат от удостоверяющего центра, а выдал его сам себе. Подробнее см. статью [Самозаверенный сертификат](https://ru.wikipedia.org/wiki/%D0%A1%D0%B0%D0%BC%D0%BE%D0%B7%D0%B0%D0%B2%D0%B5%D1%80%D0%B5%D0%BD%D0%BD%D1%8B%D0%B9_%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82). Вредоносное ПО или злоумышленники могут перехватить ваши данные.

{% endcut %}

{% cut "**Недоверенный корневой сертификат**" %}

Центр, подписавший сертификат, недоверенный. Вредоносное ПО или злоумышленники могут перехватить ваши данные. Подробнее о корневом сертификате см. статью [Цепочка доверия](https://ru.wikipedia.org/wiki/%D0%A6%D0%B5%D0%BF%D0%BE%D1%87%D0%BA%D0%B0_%D0%B4%D0%BE%D0%B2%D0%B5%D1%80%D0%B8%D1%8F).

{% endcut %}

{% cut "**Истек срок действия сертификата**" %}

Данные не будут шифроваться, и злоумышленники могут их перехватить. 

{% endcut %}

{% cut "**Сертификат отозван**" %}

Сертификат сайта скомпрометирован и отозван. Данные не будут шифроваться, и злоумышленники могут их перехватить.

{% endcut %}

{% cut "**Шифрование устарело**" %}

Сервер использует устаревший, ненадежный алгоритм шифрования. Злоумышленники могут перехватить ваши данные.

{% endcut %}

{% cut "**Шифры не поддерживаются**" %}

Невозможно установить соединение HTTPS: сайт использует шифры, которые не поддерживает Браузер. Данные не будут шифроваться, и злоумышленники могут их перехватить.

{% endcut %}

{% cut "**Ключ сертификата не совпадает с закрепленным ключом**" %}

Ключ корневого сертификата не совпадает с ключом, закрепленным на сайте. Возможно, злоумышленники пытаются подменить корневой сертификат, чтобы перехватить ваши данные. Подробнее о закреплении (привязывании) ключа см. статью [HTTP Public Key Pinning](https://en.wikipedia.org/wiki/HTTP_Public_Key_Pinning).

{% endcut %}

{% cut "**Не удалось включить шифрование при соединении HSTS**" %}

Браузер не смог включить шифрование и разорвал соединение. Сервер, на котором расположен сайт, обычно использует шифрование, так как на нем включен [HSTS-протокол](https://ru.wikipedia.org/wiki/HSTS). Если шифрования нет — это может быть признаком хакерской атаки. Злоумышленники или вредоносное ПО могут перехватить ваши данные.

{% endcut %}


<!-- {% include [form](../_includes/reusables/forms-and-buttons/id-form/form.md) %} -->

<!-- source: ru/_includes/black-button-feedback.md -->
<a href="ru/feedback/feedback">
    <span class="button">Написать в службу поддержки</span>
</a>




<!-- endsource: ru/_includes/black-button-feedback.md -->
