---
metadata:
  - name: generator
    content: Diplodoc Platform v5.57.4
alternate:
  - https://yandex.com/support/browser-mobile-iphone/en/security/untrusted-sertificates.md
  - https://yandex.com/support/browser-mobile-iphone/kk/security/untrusted-sertificates.md
  - https://yandex.com/support/browser-mobile-iphone/ru/security/untrusted-sertificates.md
  - https://yandex.com/support/browser-mobile-iphone/tr/security/untrusted-sertificates.md
  - https://yandex.com/support/browser-mobile-iphone/uz/security/untrusted-sertificates.md
  - href: https://yandex.com/support/browser-mobile-iphone/uz/security/untrusted-sertificates.md
    type: text/markdown
    title: Markdown version
  - href: https://yandex.com/support/browser-mobile-iphone/uz/llms.txt
    rel: describedby
---
> **Documentation Index:** Fetch the complete configuration index at https://yandex.com/support/browser-mobile-iphone/uz/llms.txt

# Ishonchsiz sertifikatlardan himoya

Mobil Yandex Brauzer saytlar sertifikatlarini tekshiradi. Agar sertifikat bilan bog’liq muammolar tufayli veb-sayt maʼlumotlaringizning xavfsiz shifrlanishini taʼminlamasa, Brauzer bu haqda ogohlantiradi.

## Sayt sertifikati nima uchun kerak {#whatis}

Saytga yuborishda [shaxsiy](https://yandex.uz/support/common/en/security/phishing.html) yoki to‘lovga oid ma’lumotlaringiz himoyalangan bo‘lishi lozim. Xavfsiz ulanish uchun veb-saytlar [HTTPS](https://uz.wikipedia.org/wiki/HTTPS) protokolidan foydalanadi. Maʼlumotlar ochiq kalit bilan shifrlanganda va maxfiy kalit bilan shifrdan chiqarilganda protokol [asimmetrik shifrlash algoritmi](https://en.wikipedia.org/wiki/Public-key_cryptography) funksiyasini ishga tushiradi. Har bir aloqa seansi uchun Brauzer yopiq kalitni qayta yaratadi va uni o‘g‘irlashni istisno qiladigan ehtiyot choralari bilan saytga uzatadi.

Agar [fishing veb-saytga](https://yandex.uz/support/common/en/security/phishing.html) kirib qolsangiz, u maxfiy kalitingizni qo’lga kiritishi va maʼlumotlaringizni shifrdan chiqarishi mumkin. Fishingdan himoyalanish uchun veb-saytlar maxsus sertifikatlash markazlari tomonidan beriladigan [raqamli sertifikatlardan](https://en.wikipedia.org/wiki/Public_key_certificate) foydalanadi. Sertifikat kalitlar haqiqatan ham veb-sayt egasiga tegishli ekanini kafolatlaydi.


## Ishonchsiz sertifikat nimasi bilan xavfli {#danger}

Agar [Fishing veb-saytni](https://yandex.uz/support/common/en/security/phishing.html) ochsangiz yoki maʼlumotlaringiz asl veb-saytda himoyasiz qolsa (masalan, sertifikat muddati tugaganligi sababli) — firibgarlar quyidagilarni amalga oshirishi mumkin:

- [Shaxsiy maʼlumotlaringizni](https://yandex.uz/support/common/en/security/phishing.html) qo’lga kiritishi yoki almashtirib qo’yishi, shuningdek, yozishmalaringizni o’qishi.
- To’lovga oid maʼlumotlaringizni olishi (karta raqami, karta egasining ismi, amal qilish muddati va [CVV2](https://en.wikipedia.org/wiki/Card_security_code)) hamda ular yordamida hisobingizdan pul o‘g’irlashi mumkin.


## Ishonchsiz sertifkatlar bor saytlarni bloklash {#blocking}

Agar sertifikat bilan bog’liq muammolar tufayli veb-sayt maʼlumotlaringizning xavfsiz shifrlanishini taʼminlamasa, quyidagilarni ko’rasiz.
<!-- -  в [Умной строке](https://yandex.com/support/browser-mobile-iphone/uz/navigation/search.md) — значок ![](../_assets/red-danger-iphone.png =22x);-->
<!---->
- veb-sayt sahifasi o’rniga — xavfsiz ulanish imkonsiz ekani haqida ogohlantirish.


**Sahifadan chiqish**ni bosing. Agar xavfni tushunsangiz va saytni ochmoqchi bo‘lsangiz, **Batafsil** → **Bu sayt uchun istisno qilish** tugmasini bosing.



## Bloklash sabablari {#others}

Yandex Brauzer quyidagi hollarda veb-saytlarni bloklaydi:


{% cut "**Sertifikat muallifi noma’lum**" %}


Sertifikatni firibgar yoki dastur o’rnatgan bo’lishi mumkin (antiviruslar, reklamani bloklovchilar va shunga o’xshash ilovalar veb-sayt sertifikatlarini o’ziniki bilan almashtirishi mumkin). Agar sertifikatni ilova oʻrnatgan boʻlsa, uni topib, undagi HTTPS tekshiruvini oʻchirish lozim.

Agar maʼlumotlarni ushbu sertifikatga ishonsangiz, quyidagilarni yodda tuting:

- Maʼlumotlarni ilovaning sizga nomaʼlum bo’lgan dasturchilari qo’lga kiritishi mumkin.
- Sertifikatni o’zini ilova sifatida ko’rsatadigan zararli dasturiy taʼminot o’rnatgan bo’lishi mumkin. Brauzerlar hozircha maxsus ilovalar tomonidan o’rnatilgan sertifikatlarning haqiqiyligini tekshira olmaydi.


{% endcut %}

{% cut "**Veb-sayt manzili xato**" %}

Sayt xavfsizligi sertifikati boshqa saytga tegishli. Server xato sozlangan bo‘lishi mumkin, ammo siz fishing saytiga kirgan bo‘lishingiz mumkin. Bunday vaziyatda jinoyatchilar ma’lumotlaringizni qo‘lga kiritishi mumkin.

{% endcut %}

{% cut "**O‘z-o‘zini tasdiqlagan sertifikat**" %}

Veb-sayt sertifikatni tasdiqlovchi markazdan olmagan, aksincha uni o’zi o’ziga bergan. Batafsil axborot uchun [Mustaqil tasdiqlangan sertifikat](https://en.wikipedia.org/wiki/Self-signed_certificate) maqolasiga qarang. Zararli dasturlar yoki firibgarlar ma’lumotlaringizni qo‘lga kiritishi mumkin.

{% endcut %}

{% cut "**Ishonchsiz ildiz sertifikati**" %}

Sertifikatni imzolagan markaz ishonchga ega emas. Zararli dasturlar yoki firibgarlar ma’lumotlaringizni qo‘lga kiritishi mumkin. O’zak sertifikat haqida batafsil maʼlumot olish uchun [Ishonch zanjiri](https://en.wikipedia.org/wiki/Chain_of_trust) maqolasiga qarang.

{% endcut %}

{% cut "**Sertifikatning amal qilish muddati tugadi**" %}

Maʼlumotlar shifrlanmaydi va firibgarlar ularni qo’lga kiritishi mumkin. 

{% endcut %}

{% cut "**Sertifikat chaqirib olindi**" %}

Sayt sertifikati o‘g‘irlangan va chaqirib olingan. Maʼlumotlar shifrlanmaydi va firibgarlar ularni qo’lga kiritishi mumkin.

{% endcut %}

{% cut "**Shifrlash eskirgan**" %}

Server eskirgan, ishonchsiz shifrlash algoritmidan foydalanadi. Yovuz niyatli shaxslar sizning ma’lumotlaringizni qo‘lga kiritishi mumkin.

{% endcut %}

{% cut "**Shifrlar qo‘llab-quvvatlanmaydi**" %}

HTTPS ulanishini o’rnatib bo’lmadi: veb-sayt Brauzer dastaklamaydigan shifrlardan foydalanmoqda. Maʼlumotlar shifrlanmaydi va firibgarlar ularni qo’lga kiritishi mumkin.

{% endcut %}

{% cut "**Sertifikat kaliti biriktirilgan kalit bilan bir xil emas**" %}

Ildiz sertifikat kaliti saytga biriktirilgan kalit bilan mos kelmaydi. Firibgarlar maʼlumotlaringizni qo’lga kiritish maqsadida asosiy sertifikatni almashtirishga urinayotgan bo’lishi mumkin. Kalitni biriktirish (ulash) haqida batafsil axborotni olish uchun [HTTP Public Key Pinning](https://en.wikipedia.org/wiki/HTTP_Public_Key_Pinning) maqolasiga qarang.

{% endcut %}

{% cut "**HSTS bilan ulanishda shifrlashni yoqib bo‘lmadi**" %}

Brauzer shifrlashni yoqa olmadi va aloqani uzdi. Sayt joylashgan server odatda shifrlashdan foydalanadi, chunki unda [HSTS-protokoli](https://en.wikipedia.org/wiki/HTTP_Strict_Transport_Security) yoqilgan. Agar shifrlash bo’lmasa, bu xakerlik hujumining belgisi bo’lishi mumkin. Firibgarlar yoki zararli dasturlar maʼlumotlaringizni qo’lga kiritishi mumkin.

{% endcut %}


<!-- {% include [form](../_includes/reusables/forms-and-buttons/id-form/form.md) %} -->

<!-- source: uz/_includes/black-button-feedback.md -->
<a href="uz/feedback/feedback">
    <span class="button">Yordam xizmatiga yozish</span>
</a>




<!-- endsource: uz/_includes/black-button-feedback.md -->
