يتعذر على Safari إنشاء اتصال آمن. من المستحيل إنشاء اتصال آمن في المتصفح - ماذا تفعل؟ لا يوجد اتصال بالإنترنت

23.09.2021

يواجه العديد من الأشخاص مشاكل في إضافة حساب إلى كتالوج Google Play، أي عند تسجيل الدخول، يتلقون الخطأ "تعذر إنشاء اتصال موثوق بالخادم". كيفية حلها وما أسبابها؟ اقرأ المزيد في مقالتنا.

حرية

في معظم الحالات، يكون مصدر المشكلة هو برنامج مقرصن يسمح لك بتنزيل المحتوى المدفوع مجانًا للتطبيقات والألعاب على Google Play. إذا قمت بتثبيت Freedom مسبقًا، ولكن بعد ذلك قمت بإزالته وبعد ذلك ظهر الخطأ "تعذر إنشاء اتصال موثوق بالخادم"، فيمكنك حل المشكلة على النحو التالي:

  1. قم بتنزيل وتثبيت Freedom مرة أخرى.
  2. افتح البرنامج.
  3. انقر فوق "إيقاف".
  4. بعد ذلك، أغلق Freedom وقم بإزالته من الجهاز.
إذا لم يساعد ذلك، فانتقل إلى طريقة أخرى، والتي تعمل في معظم الحالات.

تغيير المضيفين


يمكنك أيضًا استخدام أحد التطبيقات التي تضيف حساب Google بالقوة إلى نظام التشغيل Android.

التاريخ و الوقت


قد يكون سبب الخطأ "تعذر إنشاء اتصال موثوق بالخادم" أيضًا بسبب ضبط التاريخ والوقت بشكل غير صحيح على الجهاز. حاول ضبط التاريخ والوقت يدويًا، أو قم بمزامنتهما مع مشغل الهاتف المحمول الخاص بك. وهذا يساعد في كثير من الأحيان.

البرامج الثابتة وإعادة التعيين الثابت


إذا لم تساعد جميع الطرق السابقة، فيمكنك إجراء إعادة تعيين ثابتة للجهاز - البرنامج (من خلال الإعدادات) أو الأجهزة. يمكن العثور على إعادة الضبط الناعمة في إعدادات أي جهاز ("إعادة ضبط المصنع"). تتم إعادة التعيين الثابت عن طريق الضغط على أزرار أجهزة معينة بشكل مختلف بالنسبة لجميع الأجهزة - يمكنك معرفة ذلك على الإنترنت.

يمكنك أيضًا تثبيت برنامج ثابت آخر على هاتفك الذكي، أو إعادة تثبيت البرنامج الأصلي يدويًا. هناك طريقة أخرى مشابهة وهي تثبيت حزمة GApps المجانية من خلال الاسترداد. قبل إعادة التعيين الثابت والطرق المتطرفة الأخرى لحل مشكلة Google Play تأكد من عمل نسخة احتياطية لجهازك.

  • أدخل بطاقة SIM أخرى في جهازك وأضف حساب Google.
  • قم بتشغيل معالج الإعداد الأولي للجهاز.
  • قم بإيقاف تشغيل المصادقة الثنائية في حسابك في Google.
  • قم بإيقاف تشغيل Google Play وخدمات Google Play في قائمة التطبيقات، وحذف البيانات، وتشغيل جهازك وإعادة تشغيله.

يقوم متصفح Yadnex.Browser بواجباته بشكل مثالي، بل إنه، وفقًا لبعض الإحصائيات، يعد من بين أفضل المتصفحات. سعيًا وراء الريادة، يبذل المطورون جهدًا كبيرًا لجعل المتصفح أكثر ملاءمة وأسرع وأبسط من منافسيهم. اليوم، الاتجاه الجديد هو إضافة ميزات أمان إضافية إلى المتصفح، وبالتالي جعله عالميًا. ولكن هذا لا يؤدي دائما إلى نتائج إيجابية. مثال على ذلك هو الخطأ: "من المستحيل إنشاء اتصال آمن" في متصفح Yandex.

هناك عدة أسباب لظهور هذا الخطأ في متصفح Yandex.


كيفية حل الخطأ "تعذر إنشاء اتصال آمن".

نقوم بتكوين شهادات https/ssl للوصول إلى موقع محظور.

  1. افتح إعدادات متصفح ياندكس.
  2. بعد ذلك، افتح "خيارات متقدمة" في أسفل الصفحة.
  3. نجد https/ssl في القائمة. ستجد هنا جميع الشهادات المتوفرة على جهاز الكمبيوتر الخاص بك. يمكن أيضًا تخصيصها.
  4. من الضروري إلغاء تحديد النقاط الرئيسية: شهادة مصادقة الخادم، في الأسفل تحتاج إلى إلغاء تحديد عنصر "خادم DNS الموثوق به".
  5. ويجب تطبيق هذه الإجراءات على جميع الأقسام: المستخدمين الآخرين، والشخصيين، وما إلى ذلك.

تجدر الإشارة إلى أنه من خلال إلغاء تحديد هذه العناصر، فإنك تعرض جهاز الكمبيوتر الخاص بك للخطر، لذا يجب أن يتم ذلك فقط كحل أخير إذا كنت بحاجة بالفعل إلى تسجيل الدخول إلى موقع معين.

الإضافات التي يمكنها حظر الموقع

تحتوي أحدث الإصدارات من متصفح Yandex على وظائف إضافية مضمنة افتراضيًا. بالتأكيد سمعت عنهم: Adgrard، Antishock، Protect. في حالة حدوث خطأ: "لا يمكن إنشاء اتصال آمن"، يجب تعطيل هذه الوظائف الإضافية. من الضروري أيضًا إيقاف تشغيل برامج مكافحة الفيروسات لفترة قصيرة من الوقت.

يتكون متجر الوظائف الإضافية للمتصفح من برامج يمكن تطويرها بواسطة أي شخص لديه بعض المعرفة بالبرمجة. ارسم استنتاجاتك الخاصة. كلما زاد عدد هذه الوظائف الإضافية المثبتة في المتصفح، زاد احتمال أن يكون عملها غير مستقر. افتح الوظائف الإضافية في متصفحك وقم بإزالة أي شيء تجده غير ضروري. سيؤدي هذا إلى تسريع وتحسين الأداء العام للمتصفح.

ملفات تعريف الارتباط وإصدار متصفح ياندكس

إذا كان المورد الذي تم حظر الوصول إليه بسبب الخطأ "غير قادر على إنشاء اتصال آمن" مهمًا بالنسبة لك، فيمكنك استخدام الإصدارات السابقة من المتصفح من Yandex. قم بتنزيل وتثبيت إصدار سابق. حتى لو ظهرت رسالة حول اتصال مستحيل، يمكنك بسهولة إغلاق هذه الرسالة ومن ثم الانتقال إلى الموقع المطلوب دون أي حظر.

سبب آخر هو "حاوية" ملف تعريف الارتباط. في بعض الأحيان يكون من الضروري تنظيفها، وإلا قد تحدث أنواع مختلفة من الأخطاء في المتصفح.

  1. يمكنك القيام بذلك في الإعدادات، انتقل إلى سجل المتصفح الخاص بك وانقر على "مسح".
  2. يوجد أسفل عنصر "مسح السجل" 5 أسطر مع الإعدادات؛ تحقق من أول 4 أسطر - سيؤدي ذلك إلى تقليل احتمالية ظهور أخطاء جديدة في المتصفح.

في تواصل مع

نقوم بتكوين شهادات https/ssl للوصول إلى موقع محظور.

  1. افتح إعدادات متصفح ياندكس.
  2. بعد ذلك، افتح "خيارات متقدمة" في أسفل الصفحة.
  3. نجد https/ssl في القائمة. ستجد هنا جميع الشهادات المتوفرة على جهاز الكمبيوتر الخاص بك. يمكن أيضًا تخصيصها.
  4. من الضروري إلغاء تحديد النقاط الرئيسية: شهادة مصادقة الخادم، في الأسفل تحتاج إلى إلغاء تحديد عنصر "خادم DNS الموثوق به".
  5. ويجب تطبيق هذه الإجراءات على جميع الأقسام: المستخدمين الآخرين، والشخصيين، وما إلى ذلك.

تجدر الإشارة إلى أنه من خلال إلغاء تحديد هذه العناصر، فإنك تعرض جهاز الكمبيوتر الخاص بك للخطر، لذا يجب أن يتم ذلك فقط كحل أخير إذا كنت بحاجة بالفعل إلى تسجيل الدخول إلى موقع معين.

يتم ذلك حاليًا للتأكد من أن متصفحك يحتوي على قائمة بالمراجع المصدقة "الموثوقة". وهذا أمر سيئ لأنه يتعين عليك الخضوع لحقيقة أنك السلطة المركزية للتحقق من أمان اتصالاتك - ولماذا يجب عليك الخضوع لسلطة نصبت نفسها بنفسها لتتمكن من المشاركة في الاتصال الآمن؟

كيفية حل الخطأ "تعذر إنشاء اتصال آمن".

اليوم، تعد تكنولوجيا المعلومات والاتصالات أساسًا أساسيًا للمعاملات التجارية. البيانات المنقولة لها قيمة اقتصادية هائلة. لأنها تعتمد على العمليات التجارية، والعلاقات مع العملاء، وتطوير المنتجات، وحتى نماذج الأعمال بأكملها. على هذا النحو، فإن فقدان البيانات وسرقة البيانات يضران ماليًا وقانونيًا بالأعمال التجارية، بل ويشكلان تهديدًا وجوديًا في الحالات القصوى. علاوة على ذلك، ونظرًا لقيمة البيانات التي يتم نقلها، يجب أن تكون هذه الاتصالات مشفرة بشكل فعال.

الإضافات التي يمكنها حظر الموقع

تحتوي أحدث الإصدارات من متصفح Yandex على وظائف إضافية مضمنة افتراضيًا. بالتأكيد سمعت عنهم: Adgrard، Antishock، Protect. في حالة حدوث خطأ - "لا يمكن إنشاء اتصال آمن"، يجب تعطيل هذه الوظائف الإضافية. من الضروري أيضًا إيقاف تشغيل برامج مكافحة الفيروسات لفترة قصيرة من الوقت.

ومن المؤكد أن أي هجمات على اتصالات الشبكة البينية لن تذهب إلى أي مكان. على سبيل المثال، في حين أن حزم البيانات في المستوى 1 يتم تمثيلها تقريبًا كأصفار وواحد فقط، فإن المستوى 7 يحتوي على بريد إلكتروني يمكن لأي شخص قراءته. يعد التشفير أكثر تعقيدًا ومكلفًا نظرًا لوجود طبقات أكثر. أي أنها كلما كانت "مغطاة" بقواعد ومعايير البروتوكول. يتطلب تشفير الطبقة الثالثة نطاقًا تردديًا إضافيًا، وبالتالي ينقل بيانات المستخدم إلى جهاز الاستقبال بشكل أبطأ من التشفير المعتمد على الطبقة.


يتكون متجر الوظائف الإضافية للمتصفح من برامج يمكن تطويرها بواسطة أي شخص لديه بعض المعرفة بالبرمجة. ارسم استنتاجاتك الخاصة. كلما زاد عدد هذه الوظائف الإضافية المثبتة في المتصفح، زاد احتمال أن يكون عملها غير مستقر. افتح الوظائف الإضافية في متصفحك وقم بإزالة أي شيء تجده غير ضروري. سيؤدي هذا إلى تسريع وتحسين الأداء العام للمتصفح.

تشفير الطبقة الثانية المتفاوض عليها

وفي الطريق من مكان إلى آخر، لا يؤدي هذا التكيف إلى فك تشفير البيانات في أي مكان. يتم تبادل المفاتيح وفقًا لطريقة Diffie-Hellman. عند تبادل المفاتيح، يجب التأكد من تحديد شريك الاتصال المناسب بشكل فريد وعدم تدخل أي طرف ثالث دون إذن. يتطلب هذا إجراء مصادقة يتم إجراؤه على المفاتيح المحددة مسبقًا. وبالمناسبة، فإن النظام المستخدم يفصل بين إدارة الجهاز وإدارة التشفير.

ملفات تعريف الارتباط وإصدار متصفح ياندكس

إذا كان المورد الذي تم حظر الوصول إليه بسبب الخطأ "غير قادر على إنشاء اتصال آمن" مهمًا بالنسبة لك، فيمكنك استخدام الإصدارات السابقة من المتصفح من Yandex. قم بتنزيل وتثبيت إصدار سابق. حتى لو ظهرت رسالة حول اتصال مستحيل، يمكنك بسهولة إغلاق هذه الرسالة ومن ثم الانتقال إلى الموقع المطلوب دون أي حظر.

وهذا يضمن أن الأشخاص المصرح لهم فقط هم من يمكنهم الوصول إلى الإدارة الرئيسية. وفي الوقت نفسه، يأخذ الفصل في الاعتبار مفاهيم الأمان التي تضمن الفصل الصارم بين أذونات الشبكة والأمان. في النهاية هناك حوالي 90 من صناع القرار من صناعة الإسكان في هيرتنيك في ميونيخ. ومع التحول الرقمي، تزداد الحاجة إلى حماية البيانات حتى بالنسبة للهواتف الذكية والأجهزة اللوحية. تعمل التكنولوجيا المحسنة بشكل كبير على تسهيل إعداد اتصالات الشركة وصيانتها دون التضحية بالجودة. الحد الأدنى لمدة العقد هو 24 شهرا. سيتم إرسال الصندوق إلى العميل بالبريد قبل إنشاء الاتصال. سيتم فتح صندوق البريد تلقائيًا بعد الاتصال الأول بالعميل. تشمل الخدمات إعدادات الإنترنت والهاتف فقط. الشرط الأساسي هو عنوان اتصال في مبنى به اتصال ألياف ضوئية موجود في ميونيخ أو أوغسبورغ أو إيرلانغن. يتم عقد استخدام المحتوى من موفري الطرف الثالث فقط بين العميل والطرف الثالث، مما قد يؤدي إلى تكبد تكاليف إضافية.

  • صناعة الإسكان: نحو المستقبل بأمان باستخدام الألياف الضوئية.
  • عوائق أمام لصوص البيانات.
  • لا تزال كلمات المرور الجيدة ضرورية.
  • بعض المناطق لها أسعار منفصلة.
  • الاستخدام الريادي وفقا للاختصاصات.
  • النقل طوال مدة العقد.
  • سيتم إضافة رصيد للنشاط إلى مبلغ الفاتورة؛ الدفع نقدا غير ممكن.
إذا رأيت خطأً يشير إلى عدم إمكانية إنشاء اتصال آمن، فقد يرجع ذلك إلى أحد الأسباب التالية.


سبب آخر هو "حاوية" ملف تعريف الارتباط. في بعض الأحيان يكون من الضروري تنظيفها، وإلا قد تحدث أنواع مختلفة من الأخطاء في المتصفح.

  1. يمكنك القيام بذلك في الإعدادات، انتقل إلى سجل المتصفح الخاص بك وانقر على "مسح".
  2. يوجد أسفل عنصر "مسح السجل" 5 أسطر مع الإعدادات؛ تحقق من أول 4 أسطر - سيؤدي ذلك إلى تقليل احتمالية ظهور أخطاء جديدة في المتصفح.
لماذا يعتبر HTTPS آمنًا؟
يتم ضمان حماية البيانات في HTTPS من خلال بروتوكول التشفير SSL/TLS، الذي يقوم بتشفير المعلومات المرسلة. في الأساس، هذا البروتوكول عبارة عن غلاف لـ HTTP. يقوم بتشفير بياناتك ويجعلها غير قابلة للوصول للآخرين. يعد بروتوكول SSL/TLS جيدًا لأنه يسمح لاثنين من المشاركين في الشبكة الذين لا يعرفون بعضهما البعض بإنشاء اتصال آمن من خلال قناة غير آمنة.

لنفترض أن اليوم هو اليوم الأخير من الشهر، وتتذكر أنك بحاجة إلى الدفع مقابل الإنترنت. ستجد على موقع الويب الخاص بالموفر الرابط المطلوب وتنتقل إلى حسابك الشخصي. ربما تريد الحفاظ على سرية جميع المعلومات المرسلة، لذلك يجب أن تكون مشفرة: هذه هي كلمة المرور الخاصة بك، ومبلغ الدفع ورقم بطاقة الائتمان. تكمن المشكلة في أن جهاز الكمبيوتر الخاص بك كان يتصل في البداية بخادم الموفر عبر قناة مفتوحة، أي عبر HTTP. كيف يمكنك إنشاء اتصال آمن عبر HTTPS في ظل هذه الظروف، على افتراض أن القناة تخضع للمراقبة المستمرة؟ خدعة رياضية بسيطة تسمح لك بالقيام بذلك.

ما هو سبب الخطأ "لا يمكن إنشاء اتصال آمن"؟

ومع ذلك، تقوم العديد من جدران الحماية ومنتجات برامج الأمان بحظر خدمات الإنترنت غير المعروفة أو غير المصرح بها. إعدادات تكوين الوكيل غير صحيحة. قد تقوم بعض البرامج الخارجية بتغيير إعدادات الوكيل الافتراضية على جهاز الكمبيوتر الخاص بك عند تثبيتها ولا تحذرك بشأنها. تأكد من عدم تغيير إعدادات الوكيل للكمبيوتر الخاص بك وإذا كنت لا تستخدم تكوين الوكيل، فحدد خيار No Proxy. يمكن تصحيح ذلك بسهولة عن طريق ضبط الوقت الفعلي في النظام. . ستجد الإجابات على هذه الأسئلة وأكثر من ذلك بكثير إذا واصلت القراءة.

كيف يعمل الاتصال الآمن
تخيل أنك تريد أن تعطي شيئا لشخص آخر. يمكنك وضعه في صندوق وإرساله بالبريد. ولمنع الساعي - أو أي شخص آخر - من سرقته، قم بقفل الصندوق. يقوم ساعي البريد بتسليم الصندوق، لكن المستلم لا يستطيع فتحه - فهو لا يملك المفتاح. ثم يضع قفله الخاص على الصندوق ويرسله إليك. تتلقى الصندوق بقفلين، قم بإزالة الصندوق الخاص بك - الآن أصبح آمنًا - وأرسله مرة أخرى. يتلقى المرسل إليه أخيرًا صندوقًا معلقًا عليه قفله فقط، ويفتحه ويخرج ما أرسلته إليه.

تخيل أن خمسة أشخاص يتدخلون في عملية إرسال الرسالة: الأول يكتب محتوى الرسالة وعدد من البيانات الإضافية في الرأس والتي تشير إلى الأشياء المرتبطة بهذا المحتوى، مثل حجم الرسالة، تاريخها، اللغة، الخ. ولا يمكن لأحد تغيير المعلومات عن طريق اعتراضها أثناء إرسالها إلى وجهتها. تمت مصادقة صفحة الويب، أي. سيكون لموقعك توقيع رقمي سيتم عرضه لمن يريد التنقل من خلاله، وهو مجالك وفي الحقيقة هو عملك. يتم نقل كافة المعلومات مشفرة بين خادم الويب والعملاء. . سنصل إلى كل نقطة في وقت لاحق.

كان هذا ضروريًا لتبادل الرسائل المشفرة مع المحاور. في الصندوق أرسلت له مفتاح التشفير، والآن أصبح الأمر معروفًا لكما. يمكنك الآن تبادل الرسائل المشفرة بشكل مفتوح دون خوف من اعتراض شخص ما لها - ولا يزال من غير الممكن فهمها بدون المفتاح. لماذا هذه التعقيدات ولماذا لا يمكن تسليم الطرد بشكل منفصل ومفتاح القفل بشكل منفصل؟ بالطبع، كان ذلك ممكنا، ولكن في هذه الحالة ليس هناك ما يضمن عدم اعتراض المفتاح وعدم فتح الحزمة من قبل شخص آخر.

لماذا يجب عليك استخدامه على موقع الويب الخاص بك؟

لماذا لا يجب عليك استخدامه على موقع الويب الخاص بك

لأنه يؤثر سلبًا على وقت تحميل الصفحة لأنك تحتاج إلى ضبط طريقة التشفير في الاتصال الأول وعليك تشفير البيانات وفك تشفيرها. من المهم أن تعرف أن تشفير المفتاح العام، والذي يُستخدم لحماية المعلومات، يُستخدم أيضًا لإنشاء توقيع رقمي يتحقق من أن المجال الخاص بك ينتمي إليك. إذا اضطررت إلى إجراء مقارنة في العالم الحقيقي، فسيكون الأمر كما لو قمت بالتوقيع أمام كاتب عدل بأن نطاقك ينتمي إلى شركتك، وكان جميع مستخدمي موقعك حاضرين لتأكيد هذا الإجراء.

يعتمد تشغيل بروتوكول SSL/TLS على مبدأ مماثل. عند إنشاء اتصال آمن عبر HTTPS، يختار جهاز الكمبيوتر والخادم الخاص بك أولاً مفتاحًا سريًا مشتركًا ثم يتبادلان المعلومات عن طريق تشفيره باستخدام هذا المفتاح. يتم إعادة إنشاء المفتاح السري المشترك لكل جلسة اتصال. لا يمكن اعتراضه ويكاد يكون من المستحيل تخمينه - فهو عادةً رقم أطول من 100 حرف. يُستخدم هذا المفتاح السري لمرة واحدة لتشفير كافة الاتصالات بين المتصفح والخادم. يبدو أنه نظام مثالي يضمن الأمان المطلق للاتصال. ومع ذلك، لكي تكون موثوقًا تمامًا، فإنها تفتقر إلى شيء ما: ضمان أن محاورك هو بالضبط ما يقوله.

وفي هذه الحالة الأخيرة، سوف تتخطى الوسيط، ولكن هذا لا يعني أنك في جميع الأحوال سوف تعتبره أرخص. هناك عدة تصنيفات للشهادات.


يشير نوع التحقق إلى مقدار البيروقراطية المطلوبة للتأكد من أن شركتنا تمتلك المجال بالفعل.


مستحيل 100%، لأنه قد تكون هناك متصفحات قديمة جدًا بها متصفحات لا تحتوي عليها. . يمكننا أن نجد تقريبًا أي مجموعة من هذه الخصائص في الشهادات التي تقدمها هيئات إصدار الشهادات. على سبيل المثال، يمكن أن يكون لدينا شهادة متعددة النطاقات وأحرف البدل والتحقق من الصحة الممتد، كل ذلك في نفس الوقت.

لماذا نحتاج إلى الشهادات الرقمية؟
تخيل أن طردك لم يصل إلى المستلم - بل تم اعتراضه من قبل شخص آخر. يقوم هذا الشخص بوضع قفله الخاص عليه، ويقوم بتزوير عنوان المرسل وإرساله إليك. وعندما يعرف المفتاح السري للتشفير، فإنه يقوم بإبلاغه إلى المرسل إليه الحقيقي نيابة عنك. ونتيجة لذلك، فأنت ومحاورك واثقان من أن مفتاح التشفير قد تم نقله بشكل آمن ويمكن استخدامه لتبادل الرسائل المشفرة. ومع ذلك، يمكن بسهولة قراءة جميع هذه الرسائل واعتراضها من قبل طرف ثالث لا يمكنك تخمين وجوده. ليست آمنة جدا.

ما الذي يجب أن يأخذه مسؤول النظام في الاعتبار لتجنب فقدان حركة المرور؟

يتراوح سعر النطاق عادةً من 40 إلى 300 يورو سنويًا. يمكن أن تكون عملية تثبيت الشهادة معقدة، خاصة إذا لم يكن لديك لوحة تعمل على أتمتة العملية وتعتمد أيضًا على خادم الويب. ومن المهم جدًا أن يتذكر مسؤول النظام تجديد الشهادة كل عام أو في التاريخ المناسب. ليس من غير المألوف العثور على عملاء لديهم موقع ويب محظور بواسطة تحذير أمني لمدة يوم كامل أو أكثر لأن المسؤول لم يقم بتجديد شهادتهم. قد تستغرق عملية التحديث بعض الوقت ويجب إكمالها قبل تاريخ انتهاء الصلاحية.

وبنفس الطريقة، يمكن لطرف ثالث أن يتدخل بهدوء في الاتصال بين جهازين على الإنترنت ويفك تشفير جميع الرسائل. على سبيل المثال، قمت بالدفع مقابل الإنترنت عبر اتصال آمن، وتم استلام الدفعة. لكن المهاجم اعترض رقم بطاقتك الائتمانية ورمز المصادقة الخاص بك. أنت لا تعرف ذلك بعد، وعندما تكتشف ذلك، سيكون الأوان قد فات. تساعد الشهادة الرقمية على تجنب هذا الموقف - وهي وثيقة إلكترونية تُستخدم لتحديد الخادم.

تثبيت الشهادات الجذرية والمتوسطة على الخادم

لن تقوم شركات التصديق بتحصيل رسوم منك مقابل هذه الأيام الإضافية للتجديد، بل على العكس من ذلك، يقدم الكثير منها خصومات. يمكننا معرفة تاريخ انتهاء صلاحية الشهادة من خلال عرض خصائصها في الإعدادات المتقدمة للمتصفح. لدى سلطات التصديق أيضًا توقيعها الرقمي، الذي تستخدمه لتوقيع شهادتك. يتم تثبيت المفتاح العام لها مسبقًا في جميع المتصفحات للتحقق من توقيع شهادات مواقع الويب التي تستخدمها.


أنت كمستخدم لا تحتاج إلى شهادة، ولكن أي خادم (موقع) يريد إنشاء اتصال آمن معك يجب أن يكون لديه واحدة. تثبت الشهادة شيئين: 1) الشخص الذي تم إصدارها له موجود بالفعل و2) يتحكم في الخادم المدرج في الشهادة. يتم إصدار الشهادات عن طريق مراكز التصديق، مثل مكاتب الجوازات. مثل جواز السفر، تحتوي الشهادة على معلومات حول مالكها، بما في ذلك الاسم (أو اسم المنظمة)، بالإضافة إلى توقيع يشهد على صحة الشهادة. التحقق من صحة الشهادة هو أول شيء يفعله المتصفح عند إنشاء اتصال HTTPS آمن. يبدأ تبادل البيانات فقط في حالة نجاح عملية التحقق.

إذا عدنا إلى القياس مع الصندوق والأقفال، فإن الشهادة الرقمية تسمح لك بالتحقق من أن القفل الموجود على صندوق محاورك يخصه. أن هذا قفل فريد لا يمكن تزييفه. وبالتالي، إذا حاول شخص آخر خداعك وأرسل لك صندوقًا به قفل خاص به، فسوف تفهمه بسهولة، لأن القفل سيكون مختلفًا.

توزيع HTTPS
إحدى التوصيات الأكثر شيوعًا لأي خدمة إنترنت هي الاستخدام الدائم لأحدث إصدارات البرنامج. إذا لم تفكر أبدًا في سبب الحاجة إلى ذلك، فإليك أحد الأسباب - دعم آخر التطورات في مجال الأمن.

يعتمد انتشار HTTPS والتقنيات الجديدة بشكل عام على الإنترنت إلى حد كبير على مدى سرعة ظهور البنية التحتية لاستخدامها. على سبيل المثال، إذا كان نصف مستخدمي الإنترنت لديهم متصفحات لا تدعم HTTPS، فلن تتمكن العديد من المواقع من استخدامها. وهذا من شأنه أن يؤدي إلى حقيقة أن الموقع الإلكتروني للبنك الذي تحول بالكامل إلى HTTPS لن يكون متاحًا لنصف عملائه.

بالإضافة إلى ذلك، يتم العثور على ثغرات أمنية من وقت لآخر في بروتوكولات التشفير، بما في ذلك SSL/TLS، والتي تسمح باعتراض المعلومات المشفرة. وللتخلص من نقاط الضعف هذه، يتم تحديث البروتوكولات بانتظام، وعادةً ما يكون كل إصدار لاحق أكثر موثوقية من الإصدار السابق. لذلك، كلما زاد عدد الأشخاص الذين يقومون بتثبيت الإصدارات الحديثة من المتصفحات والبرامج المهمة الأخرى، زادت موثوقية حمايتهم.

في أي مكان آخر يتم استخدام التشفير؟
هناك العديد من بروتوكولات تبادل البيانات على الإنترنت، بالإضافة إلى HTTP وHTTPS، ويجب عليها أيضًا توفير الأمان. على سبيل المثال، يدعم Yandex.Mail تشفير الرسائل الواردة والصادرة، والتي يمكنك أن تقرأ عنها في مدونة التكنولوجيا الخاصة بنا على Habrahabr. نحن نهتم بسلامة مستخدمينا ونحاول حماية بياناتهم حيثما أمكن ذلك.

نظرًا للتكرار المتزايد لحظر موارد الويب، يتعين على عدد متزايد من المستخدمين التعامل مع أخطاء الوصول. ومع ذلك، قد لا تكون هذه المشكلات مرتبطة دائمًا بالمواقع التي تم حظرها من قبل مقدمي الخدمة؛ فقد تكون المشكلة مخفية على الكمبيوتر نفسه. وهذا خطأ، ولا يهم المتصفح المستخدم.

قد يحدث الخطأ بسبب عدم وجود شهادة على الموقع تؤكد التشغيل الآمن للمتصفح مع هذا الموقع. طبقة المقابس الآمنة كما قد يكون سبب ظهوره مرتبطًا بالتغييرات في إعدادات البرنامج المسؤول عن أمان النظام. اليوم سنلقي نظرة على أحد الأشكال الأكثر شيوعًا للخطأ أعلاه، حيث يتلقى المستخدم إشعارًا "موقع إلكتروني "عنوان URL"أرسل استجابة غير صالحة. ERR_SSL_PROTOCOL_ERROR" .

يمكننا أن نقول بدرجة أكبر من الثقة أن كل شيء على ما يرام في الموقع نفسه، ومع ذلك، يمكنك التحقق من توفره باستخدام بعض الخدمات مثل ping-admin.ruلن يضر سواء. إذا كان المورد متاحًا، فيجب عليك البحث عن أسباب الخطأ على جهاز الكمبيوتر الخاص بك. ربما يكون هنالك عده اسباب. إذا كان الموقع يستخدم اتصال HTTPS أولاً يمكنك التحقق من تمكين البروتوكولات SSL2و SSL3في خصائص المتصفح افتح لوحة التحكم الكلاسيكية، وقم بتشغيل التطبيق الصغير.

التبديل إلى علامة التبويب "بالإضافة إلى ذلك"وتأكد من ذلك في خانات الاختيار طبقة المقابس الآمنة 2.0 و طبقة المقابس الآمنة 3.0 تم تحديد خانات الاختيار.

وفي الوقت نفسه، تحقق مما إذا كان مطابقًا وقتعلى جهاز كمبيوتر مع منطقتك الزمنية. إذا لم يكن الأمر كذلك، فاضبط الوقت الصحيح وقم بتمكين المزامنة.

وبدلاً من ذلك، يمكنك محاولة تعطيل تصفية البروتوكول HTTPS على الرغم من أنه من غير المرغوب فيه القيام بذلك، لأنه يقلل من مستوى الأمان. في، على سبيل المثال، يمكن القيام بذلك على النحو التالي. انتقل إلى العنوان الداخلي chrome://net-internals/#hsts ، اختر من القائمة الموجودة على اليسار HSTS، في الميدان "حذف المجال"أدخل عنوان الموقع الذي به مشكلة بدون البادئة HTTPSو اضغط "يمسح".

بعد ذلك ستتمكن من تسجيل الدخول إلى الموقع باستخدام البروتوكول المعتاد. HTTP .

ملحوظة:قبل إجراء تغييرات على إعدادات معالجة البروتوكول، تحتاج إلى مسح ذاكرة التخزين المؤقت للمتصفح بشكل كامل وحذف الملفات المحفوظة بسكويت، ثم حاول الدخول إلى الموقع. إذا اكتمل تسجيل الدخول بدون أخطاء، مع تعطيل التصفية HTTPS ليست هناك حاجة للاندفاع.

هناك احتمال كبير جدًا أن يتم حظر الوصول إلى الموقع بواسطة برنامج مكافحة الفيروسات المثبت على جهاز الكمبيوتر الخاص بك. في بعض الأحيان يصبح سبب الخطأ واضحًا بعد تمكين الوضع الخاص في المتصفح (مخفي). وهنا، على سبيل المثال، ما يظهر عند الذهاب إلى موقع محظور في وضع التصفح المتخفي. في هذه الحالة الخطأ "لا يمكن لهذا الموقع توفير اتصال آمن" يسبب مكافحة الفيروسات .

ولذلك، تحتاج إما إلى تعطيل الحماية في الوقت الحقيقي في هذا البرنامج، أو إضافة الموقع المحظور إلى قائمة الاستثناءات.

يتم فحص إعدادات برامج مكافحة الفيروسات الأخرى بطريقة مماثلة. على وجه الخصوص، كان على المستخدمين التعامل مع الخطأ الموصوف دكتور ويب (اعدادات جدار الحماية) و مضاد الفيروسات ايسيت نود 32 (إعداد "تصفية بروتوكول SSL/TLS") . في الوقت نفسه، تحتاج إلى التحقق من عمل الإضافات المثبتة في المتصفح، لأن بعضها، على وجه الخصوص، SaveFrom.net قد تتداخل مع التشغيل العادي لموارد الشبكة. وشيء أخير. إذا تلقيت خطأ في الوصول عند فتح موقع ما، فاستخدم أداة إخفاء الهوية الأكثر شيوعًا، أو حتى الأفضل VPN -الخدمة، في معظم الحالات تسمح لك هذه الأدوات بتجاوز هذه القيود.

العلامات: ,

يحدث الأمر على النحو التالي: تحاول الانتقال إلى الموقع، ويتم تحميله وتحميله، ثم فجأة تظهر رسالة: " فشل الاتصال بالموقع". إذا كان هذا موردًا غير مألوف، وتم توفير الرابط له من خلال نتائج البحث، فهذه ليست مشكلة، لأنه من المحتمل أن يكون هناك بديل. ومع ذلك، ماذا لو كان موقعًا مهمًا، مثل خدمة بريد إلكتروني، أو شبكة اجتماعية، أو مجمع الأخبار المفضل لديك؟ أو ماذا لو لم تتمكن فجأة من الاتصال بالمواقع؟

في مثل هذه الحالات، من الضروري محاولة اتخاذ بعض الإجراءات، لأنه في بعض الحالات لن تختفي من تلقاء نفسها.

عندما لا تتمكن من الاتصال بمورد معين، ولكن يتم تحميل كل شيء آخر بشكل طبيعي، فهناك احتمال بنسبة 99٪ أن تكون المشكلة من جانب الخادم. ربما تم إيقاف تشغيل الموقع للصيانة المجدولة، أو ظهرت بعض المشكلات في غرفة الخادم، أو تعرض المورد بالكامل لهجوم DDoS.


إذا كان الموقع المطلوب شائعًا جدًا، فمن المحتمل أن تكون المعلومات حول عدم توفره منتشرة بالفعل عبر الشبكات الاجتماعية. لمعرفة ذلك، يمكنك الانتقال، على سبيل المثال، إلى Twitter وفي البحث، اكتب اسم المورد هناك، ثم اضغط على "أدخل". إذا كتب شخص آخر عن عدم التوفر، فسيتعين عليك قبوله، حيث لا يمكن فعل أي شيء حتى يعيده مسؤولو الموقع إلى حالة العمل.

يتم فتح المواقع في متصفح واحد، ولكن لا يمكن إنشاء الاتصال في متصفح آخر.


إذا لم يقوم المتصفح بتحميل أي صفحات على الإطلاق، ولكن كل شيء يعمل بشكل جيد في متصفح ويب آخر، فإن المشكلة تكمن في التطبيق المقابل. هناك العديد من الحلول هنا.


طريقة 1:ستحتاج إلى فتح إعدادات المتصفح الخاص بك والعثور على خيار مسح البيانات الشخصية. في جميع المتصفحات تقريبًا، يمكن القيام بذلك باستخدام اختصارات لوحة المفاتيح. على سبيل المثال، في متصفح Chrome والمتصفحات المبنية على محركه (Opera، Ya Browser، وما إلى ذلك)، يتم ذلك عن طريق الضغط في نفس الوقت على "CTRL+SHIFT+DEL".

  1. في النافذة التي تظهر، تحتاج إلى تنشيط جميع مربعات الاختيار، وتحديد "كل الوقت" من القائمة المنسدلة؛
  2. بعد ذلك، سوف تحتاج إلى النقر على "مسح السجل"؛
  3. ثم كل ما تبقى هو إعادة تشغيل المتصفح والتحقق من وظائفه.

الطريقة الثانية:إذا لم تساعد الخطوات المناسبة في إنشاء اتصال بالإنترنت بالموقع، فستحتاج إلى إعادة تثبيت التطبيق. لا يلزم حذف الإصدار القديم، كل ما عليك فعله هو تنزيل الإصدار الجديد. لهذا:

  1. قم بتشغيل متصفح العمل الخاص بك؛
  2. افتح محرك بحث وأدخل اسم المتصفح فقط؛
  3. النتيجة الأولى ستكون رابط لتحميل التطبيق؛
  4. تحميل وتثبيت البرنامج.
  5. بمجرد اكتمال العملية، افتح التطبيق وتحقق من وظائفه.

يعرف:في بعض الأحيان قد يتم حظر المتصفح بواسطة جدار حماية تابع لجهة خارجية. انتقل إلى برنامج مكافحة الفيروسات الخاص بك وانظر إلى أذونات البرامج ذات الصلة. إذا تم منعها من الوصول إلى الشبكة، فقم بتوفير الإذن المناسب.

لا يوجد اتصال بالإنترنت

إذا لم يتم فتح الصفحات في أي متصفح، فمن المرجح أن تكون المشكلة في الاتصال. أولاً، حاول إعادة الاتصال، وإذا لم يساعد ذلك، فأعد تشغيل جهاز التوجيه.

قد يؤدي هذا إلى حل المشكلة، ولكن إذا لم يكن الأمر كذلك، فمن المحتمل أن تكون المشكلة من جانب الموفر وتحتاج إلى الاتصال بالدعم الفني لمشغل شبكة الجوال.

في تواصل مع

هذه هي الصورة التي تلقيتها في كل مرة حاولت فيها تسجيل الدخول إلى إصدار الهاتف المحمول من Yandex.Mail. مرت سنين... وفي الآخر تعبت منها! ذات ليلة وجدت الحل!

القرار لم يأت بشكل عفوي. بعد قراءة القليل عن شهادات SSL والغرض منها، اتضحت لي مشكلة "حدثت مشكلة في إنشاء اتصال آمن". من أجل عدم الخوض في تعقيدات التبادل المشفر بين العميل والخادم، سأقول باختصار: المتصفح ليس لديه شهادة SSL اللازمة للعمل مع الخادم، بالمناسبة: mail.yandex.ru.

كما اتضح، فإن جهة التصديق التي تعمل معها Yandex ليست هي الأكثر شيوعًا وليس لدى جميع المتصفحات شهادة الجذر اللازمة بشكل افتراضي. من بين المفضلة: آي إي، إيه أو إل، نتسكيب، أوبرا، أبل سفاري، جوجل كروم، فايرفوكس. والباقي يمشون عبر الغابة . من بين أولئك الذين كانوا يسيرون عبر الغابة كان متصفح جهازي المحمول - Blackberry Bold 9930. كل ما كان ضروريًا هو تثبيت شهادة من موقع شهادة Certum.

للبلاك بيري - مزيد من التفاصيل:

بعد الضغط على الشهادة ستظهر لنا نافذة


نؤكد استيراد شهادة البائع إلى مخزن شهادات الجهاز، مما يؤكد الثقة


لمزيد من الاستيراد إلى مخزن الشهادات، ستحتاج إلى كلمة مرور. إذا لم يتم استخدام كلمة المرور من قبل، سيُطلب منك إنشاء كلمة مرور. وستكون هناك حاجة إليه في المستقبل لأي عملية إضافة أو إزالة شهادة من المتجر.


بعد التأكيد "موافق". ستكون الشهادة في المخزن. للتحقق من ذلك، دعنا ننتقل عبر السلسلة: الإعدادات -> الأمان -> إعدادات الأمان المتقدمة -> الشهادات


نعم، في الواقع، في مكانه. يمكنك عرض معلومات حول الشهادة


بعد ذلك

أوه، معجزة!

بريد ياندكسيفتح بأعجوبة


وهنا الجواب من الدعم


الاهتمام بالمستخدم واضح في كل كلمة...

تجدر الإشارة إلى أن هذا الحل لمشكلة الاتصال غير الآمن هو حل عالمي وينطبق على أي متصفحات وخوادم تعمل عبر https.

تهتم Google بسلامة بيانات المستخدم، ويتمتع متصفح Chrome الشهير بمستويات متعددة من الحماية. عند زيارة موقع ما، يتم تحليله بواسطة جدار الحماية المدمج في المتصفح، وبعد ذلك يظهر للمستخدم محتويات الصفحة أو خطأ.

من الأخطاء الشائعة التي قد تواجهك عند زيارة أحد مواقع الويب عبر Google Chrome هي الرسالة: "اتصالك غير آمن". قد يحدث خطأ مماثل عند الاتصال بجميع المواقع عبر Google Chrome أو بموقع واحد فقط. هناك عدة طرق لإصلاح هذه المشكلة، وسوف ننظر إليها أدناه.

مشاكل في متصفح جوجل كروم

إذا أبلغ متصفح Google Chrome أن اتصال المستخدم غير آمن، فهناك احتمال كبير أن يكون السبب إعدادات غير صحيحة أو ملحقات قد تكون خطيرة. يمكنك التأكد من أن المشكلات مرتبطة بالمتصفح إذا قمت بتشغيل Google Chrome في وضع التصفح المتخفي وانتقلت إلى الموقع الذي به مشكلة. لتشغيل المتصفح في وضع التصفح المتخفي، انقر على النقاط الثلاث في الزاوية اليمنى العليا وحدد العنصر المناسب.

إذا كان بإمكانك الوصول إلى الموقع في وضع التصفح المتخفي، ولكن استمرت المشكلة في الوضع العادي، فيمكنك تجربة ما يلي.

على نظام التشغيل Windows:

على أندرويد:

في معظم الحالات، ستساعد الخطوات الموضحة أعلاه في التخلص من الرسالة التي تفيد بأن الاتصال غير آمن. إذا لم تتمكن من حل المشكلة، انتقل إلى الخطوة التالية في التعليمات.

تم ضبط الوقت والتاريخ بشكل غير صحيح

عند الاتصال بموقع على شبكة الإنترنت، قد ينشأ تعارض بين المتصفح والخادم الذي يتم إرسال الطلب إليه بسبب اختلاف الأوقات. عادةً ما تقوم أجهزة الكمبيوتر تلقائيًا بتعيين الوقت بناءً على المعلومات الواردة من الإنترنت. ولكن إذا تم تعطيل هذا الخيار وتم ضبط التاريخ والوقت على الكمبيوتر بشكل غير صحيح (ربما كنتيجة لذلك)، فقد يظهر خطأ حول اتصال غير محمي.

يرجى ملاحظة: مع أحدث إصدار من Chrome، تم تقديم خطأ منفصل يشير إلى وجود تعارض في الاتصال بسبب إعداد غير صحيح لساعة النظام. ومع ذلك، إذا لم يتم تحديث المتصفح لفترة طويلة، فسيظهر الخطأ القياسي حول الاتصال غير الآمن.

الفيروسات ومضادات الفيروسات

هناك احتمال أن يتم حظر الوصول إلى موقع معين بسبب الفيروسات التي دخلت جهاز الكمبيوتر الخاص بك. لاستبعاد هذا الخيار، يوصى بتشغيل الفيروسات القياسية. بالإضافة إلى ذلك، من الضروري عدم وجود إدخالات غير ضرورية فيه.

في بعض الأحيان، على العكس من ذلك، تتسبب برامج مكافحة الفيروسات في ظهور الخطأ "اتصالك غير آمن" في Google Chrome. يرجع هذا غالبًا إلى حقيقة تمكين أمان https أو فحص SSL. في مثل هذه الحالة، تحتاج إلى الذهاب إلى إعدادات مكافحة الفيروسات وتعطيل الخيارات المذكورة أعلاه. إذا لم تتمكن من العثور على أي خيارات، فحاول تعطيل برنامج مكافحة الفيروسات الخاص بك تمامًا والانتقال إلى موقع الويب لمعرفة ما إذا كانت المشكلة مرتبطة به.

طرق أخرى لحل الخطأ "اتصالك غير آمن".

إذا لم تساعد أي من النصائح المذكورة أعلاه، فإليك بعض الطرق الإضافية التي يمكن أن تساعد في التخلص من الخطأ "اتصالك غير آمن" في Google Chrome:

إذا لم تساعد أي من النصائح المذكورة أعلاه في التخلص من المشكلة، فمن المحتمل أن تكون مرتبطة بالموقع نفسه. حاول الوصول إليه من جهاز آخر (متصل بنقطة وصول مختلفة). إذا لم ينجح الأمر، فإن الموقع نفسه هو المسؤول عن الخطأ.