---
metadata:
  - name: generator
    content: Diplodoc Platform v5.50.2
alternate:
  - https://yandex.uz/support/browser-mobile-android-phone/en/security/untrusted-sertificates.md
  - https://yandex.uz/support/browser-mobile-android-phone/kk/security/untrusted-sertificates.md
  - https://yandex.uz/support/browser-mobile-android-phone/ru/security/untrusted-sertificates.md
  - https://yandex.uz/support/browser-mobile-android-phone/tr/security/untrusted-sertificates.md
  - https://yandex.uz/support/browser-mobile-android-phone/uz/security/untrusted-sertificates.md
---
> **Documentation Index:** Fetch the complete configuration index at https://yandex.uz/support/browser-mobile-android-phone/ru/llms.txt

# Нейропротект: защита от недоверенных сертификатов

Мобильный Яндекс Браузер проверяет сертификаты сайтов. Если из-за проблем с сертификатом сайт не обеспечивает безопасное шифрование ваших данных, Браузер предупреждает об этом.

## Зачем нужен сертификат сайта {#whatis}

Ваши [личные](https://yandex.ru/support/common/security/privacy-protect.html) или платежные данные при отправке на сайт должны быть защищены. Сайты используют для безопасного соединения протокол [HTTPS](https://yandex.ru/blog/company/77455/). Протокол включает [асимметричный алгоритм шифрования](https://ru.wikipedia.org/wiki/%D0%9A%D1%80%D0%B8%D0%BF%D1%82%D0%BE%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0_%D1%81_%D0%BE%D1%82%D0%BA%D1%80%D1%8B%D1%82%D1%8B%D0%BC_%D0%BA%D0%BB%D1%8E%D1%87%D0%BE%D0%BC), когда данные зашифровываются открытым и расшифровываются закрытым ключом. Для каждого сеанса связи Браузер заново генерирует закрытый ключ и передает его на сайт с мерами предосторожности, исключающими кражу.

Если вы попадете на [фишинговый сайт](https://yandex.ru/support/common/security/phishing.html), он может получить закрытый ключ и расшифровать ваши данные. Для защиты от фишинга сайты используют [цифровые сертификаты](https://ru.wikipedia.org/wiki/%D0%A1%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82_%D0%BE%D1%82%D0%BA%D1%80%D1%8B%D1%82%D0%BE%D0%B3%D0%BE_%D0%BA%D0%BB%D1%8E%D1%87%D0%B0), выданные удостоверяющими центрами. Сертификат гарантирует, что ключи для шифрования действительно принадлежат владельцу сайта.


## Чем опасен недоверенный сертификат {#danger}

Если вы откроете [фишинговый сайт](https://yandex.ru/support/common/security/phishing.html) или ваши данные окажутся без защиты на оригинальном сайте (например, потому что у сертификата истек срок действия) — злоумышленники смогут:

- Перехватить или подменить ваши [личные данные](https://yandex.ru/support/common/security/privacy-protect.html), а также прочитать вашу переписку.
- Получить ваши платежные данные (номер карты, имя владельца, срок действия и [CVV2](https://ru.wikipedia.org/wiki/CVV2)) и с их помощью украсть деньги с вашего счета.


## Блокировка сайтов с недоверенными сертификатами {#blocking}

Если из-за проблем с сертификатом сайт не обеспечивает безопасное шифрование, вы увидите:
<!-- -   в [Умной строке](https://yandex.uz/support/browser-mobile-android-phone/ru/navigation/search.md) — значок  ![](../_assets/red-danger.png =22x);-->
<!--- на панели Нейропротект ![](../_assets/settings-menu-icon.svg) → ![](../_assets/info-site.png =22x) — значок ![](../_assets/red-danger-protect.svg);-->
- вместо страницы сайта — предупреждение, что безопасное соединение невозможно.


#### Добавить сайт в надежные  {#good-site}

{% note alert %}

Делайте исключение, только если вы полностью уверены, что сертификат надежен. Иначе злоумышленники могут получить доступ к вашим [личным данным](https://yandex.ru/support/common/security/privacy-protect.html) и электронным платежам.

{% endnote %}

Нажмите **Подробнее**&nbsp;→ **Сделать исключение для этого сайта**. Сертификат будет находиться в списке надежных 30 дней, после чего вам придется снова сделать исключение.

## Причины блокировки {#others}

Яндекс Браузер блокирует сайты, если:


{% cut "**Автор сертификата неизвестен**" %}


Возможно, сертификат установил злоумышленик или программа (антивирусы, блокировщики рекламы и похожие приложения могут заменять сертификаты сайта своими). Если сертификат установило приложение, надо найти его и отключить в нем проверку HTTPS.

Если доверяете данные такому сертификату — помните, что:

- Данные могут получить неизвестные вам разработчики приложения.
- Сертификат могло установить вредоносное ПО, которое притворяется приложением. Браузеры пока не умеют проверять подлинность сертификатов, установленных специальными приложениями.


{% endcut %}

{% cut "**Адрес сайта неверный**" %}

Сертификат безопасности сайта относится к другому сайту. Возможно, сервер настроен неправильно, но есть вероятность, что вы попали на фишинговый сайт. В этом случае злоумышленники могут перехватить ваши данные.

{% endcut %}

{% cut "**Самозаверенный сертификат**" %}

Сайт не получил сертификат от удостоверяющего центра, а выдал его сам себе. Подробнее см. статью [Самозаверенный сертификат](https://ru.wikipedia.org/wiki/%D0%A1%D0%B0%D0%BC%D0%BE%D0%B7%D0%B0%D0%B2%D0%B5%D1%80%D0%B5%D0%BD%D0%BD%D1%8B%D0%B9_%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82). Вредоносное ПО или злоумышленники могут перехватить ваши данные.

{% endcut %}

{% cut "**Недоверенный корневой сертификат**" %}

Центр, подписавший сертификат, недоверенный. Вредоносное ПО или злоумышленники могут перехватить ваши данные. Подробнее о корневом сертификате см. статью [Цепочка доверия](https://ru.wikipedia.org/wiki/%D0%A6%D0%B5%D0%BF%D0%BE%D1%87%D0%BA%D0%B0_%D0%B4%D0%BE%D0%B2%D0%B5%D1%80%D0%B8%D1%8F).

{% endcut %}

{% cut "**Истек срок действия сертификата**" %}

Данные не будут шифроваться, и злоумышленники могут их перехватить. 

{% endcut %}

{% cut "**Сертификат отозван**" %}

Сертификат сайта скомпрометирован и отозван. Данные не будут шифроваться, и злоумышленники могут их перехватить.

{% endcut %}

{% cut "**Шифрование устарело**" %}

Сервер использует устаревший, ненадежный алгоритм шифрования. Злоумышленники могут перехватить ваши данные.

{% endcut %}

{% cut "**Шифры не поддерживаются**" %}

Невозможно установить соединение HTTPS: сайт использует шифры, которые не поддерживает Браузер. Данные не будут шифроваться, и злоумышленники могут их перехватить.

{% endcut %}

{% cut "**Ключ сертификата не совпадает с закрепленным ключом**" %}

Ключ корневого сертификата не совпадает с ключом, закрепленным на сайте. Возможно, злоумышленники пытаются подменить корневой сертификат, чтобы перехватить ваши данные. Подробнее о закреплении (привязывании) ключа см. статью [HTTP Public Key Pinning](https://en.wikipedia.org/wiki/HTTP_Public_Key_Pinning).

{% endcut %}

{% cut "**Не удалось включить шифрование при соединении HSTS**" %}

Браузер не смог включить шифрование и разорвал соединение. Сервер, на котором расположен сайт, обычно использует шифрование, так как на нем включен [HSTS-протокол](https://ru.wikipedia.org/wiki/HSTS). Если шифрования нет — это может быть признаком хакерской атаки. Злоумышленники или вредоносное ПО могут перехватить ваши данные.

{% endcut %}


<!-- {% include [form](../_includes/reusables/forms-and-buttons/id-form/form.md) %} -->

<!-- source: ru/_includes/black-button-feedback.md -->
<a href="ru/feedback/feedback">
    <span class="button">Написать в службу поддержки</span>
</a>




<!-- endsource: ru/_includes/black-button-feedback.md -->
