Pob ssl connect error как исправить ошибку

ssl connect error while downloading (не могу установить игру) Ошибка SSL-подключения: Существует множество причин возникновения таких ошибок. К числу основных можно отнести: Некорректную дату и время на устройстве (компьютер, смартфон, планшет и т.д.); Ненадежный SSL-сертификат; Брандмауэр или антивирус, блокирующие сайт; Включенный экспериментальный интернет-протокол QUIC; Отсутствие обновлений операционной системы; Использование SSL-сертификата устаревшей версии 3.0; Появление […]

Содержание

  1. ssl connect error while downloading (не могу установить игру)
  2. Path of Building SSL connection error #1609
  3. Comments
  4. SSL Connect Error While Downloading (Patch 3.19.2.1)
  5. SSL connect error while downloading
  6. ssl connect error while downloading (не могу установить игру)

ssl connect error while downloading (не могу установить игру)

Ошибка SSL-подключения: Существует множество причин возникновения таких ошибок. К числу основных можно отнести:

Некорректную дату и время на устройстве (компьютер, смартфон, планшет и т.д.);
Ненадежный SSL-сертификат;
Брандмауэр или антивирус, блокирующие сайт;
Включенный экспериментальный интернет-протокол QUIC;
Отсутствие обновлений операционной системы;
Использование SSL-сертификата устаревшей версии 3.0;
Появление ошибки «Invalid CSR» при генерации сертификата из панели управления
Давайте разберёмся, что же делать, если появилась подобного рода проблема. Прежде всего, не нужно паниковать. Все не так и страшно и решается за несколько минут. Основная причина возникновения ошибки заключается в том, что, на компьютере сбивается время. Случается это по нескольким причинам. Одна из них — это севшая батарейка в BIOS. Её можно поменять, стоит она 40-50 рублей. Еще можно перейти в папку Windows, затем system 32, после чего — в drivers, чтобы найти там файл «etc». Последняя строчка должна выглядеть следующим образом: 127.0.0.1. Всё, что ниже данной надписи, нужно удалить. После этого ошибка подключения SSL должна исчезнуть.

Также обращаем внимание на антивирус и брендмауер и список программ, находящихся в чёрном списке. Подключение этих приложений он будет блокировать. Стоит заметить, что нередко причиной возникновения проблемы может быть битый реестр.
Удачного решения вашей проблемы.

Источник

Path of Building SSL connection error #1609

Well i have the ssl connection problem with the pastebin links. iv tried everything redownloaded the program 4 times i dont own any anti virus problem so thats not the issue i had no problems when i played the game last month im not sure what can be the cause of it if anyone knows something about it ill appreciate it
Thank you

The text was updated successfully, but these errors were encountered:

I also have this problem but you can always open the pastebin and copy the whole code in the textbox next to the import button.

same, started recently doe. worked just fine last league

Same.. happening to 3 computers in my house. Interestingly, it happened about the same time that we all updated to Win10 1903 (the large windows update) — not sure if related, but a thought.

For me, the reason this fails with HTTPS and not HTTP is that, for some reason, PoB needs LSASS.EXE to have Internet access. This really shouldn’t be necessary.

I similar problem since some days ago. I can’t import my character from poe. I tried to disable antivirus and the firewall. Tried with 2 machines with w7 and different ISP. I still got the same error (SSL connect error). I only could import in another machine with w10.

For me, the reason this fails with HTTPS and not HTTP is that, for some reason, PoB needs LSASS.EXE to have Internet access. This really shouldn’t be necessary.

Allowing LSASS.EXE in my firewall fixed this issue for me, too. Thanks!

whats LSASS.EXE? i dont even have this thing

LSASS is a Windows System Service (Local Security Authority Subsystem Service) it’s used for managing various security related policies on Windows. It shouldn’t be used here for SSL connections.

For me and goldaryn it wasn’t allowed through the firewall, so the connection failed. It really doesn’t need Internet access and should be fixed.

LSASS seems to be the target of viruses and malware. I am uncomfortable just giving it a free ride through my firewall.

I resolved my issue with LSASS too, i forgot to refresh my firewall rules before. I always leave this application blocked. PoB shound’t rely on that to make connections.

I have the same problem and I agree that LSASS shouldn’t require internet access. In the meantime just change https to http in the pastebin link as a temporary solution.
Of course this doesn’t fix the same problem occurring when importing your own characters.

Has there been a fix for the SSL issue people have been having with PoB if so could someone drop me a link thank you

Here’s a workaround for the issue where you can’t import characters from poe.com:

  1. go to the releases page — https://github.com/Openarl/PathOfBuilding/releases
  2. download and extract the .zip version. you must use this version for the workaround.
  3. edit ClassesImportTab.lua
  4. search for all references to https://www.pathofexile.com and change to http://www.pathofexile.com

Obvs. https is better than http and this is at our own risk, but it seems to work. Same should also work for pastebin links.

If you have Kaspersky enabled, deactivate it just to import, then reactivate it

If you have Kaspersky enabled, deactivate it just to import, then reactivate it

It’s work , Kaspersky disable accsess to LSASS.EXE from Path of Building , because it dangerous. Just pause protection for 1 min and enter the pastbin code or make your code of your build.

Or you can use decision from reddit:

1.Double click on the Kaspersky icon on the status bar.
2.Click on the gear icon ok the lower left to open settings.
3.Open the additional tab and click on network.
4.Scroll downwards and click on the manage exclusions option.
5.Click the add button.
6.Type pastebin.com and click on the add button.

I just added Path of Building as a Trusted Application in Kaspersky. Checked the 1st four boxes.
I couldn’t get the URL exceptions to fix the issue. I tried every combination for the Web Filter. The instructions Tetuev explained may not work as the Program has changed.

To get pob to work with pastebin you need to add pob to trusted application AND pastebin to trusted adresses.

works for both the community fork and this original version.

do note: adding trusted addresses seems to be a hit or miss, works on my pc without it but not on my laptop.

Источник

SSL Connect Error While Downloading (Patch 3.19.2.1)

Over all the years of my PoE career I’ve been able to patch the game till 3.19.2 (which was deployed on Nov 3). I did a quick google search about this SSL connect issue and tried the following to no avail

1) Clear SSL certificates
2) Create an (antivirus) exclusion for PathOfExile.exe
3) Run WinMTR by following this forum thread: https://www.pathofexile.com/forum/view-thread/1377789. But I couldn’t figure out what’s going on, so I provide the results here:

Appreciate it if anyone would have some ideas on how to fix this issue PHftw
on Nov 5, 2022, 5:21:52 PM

I had the same issue tonight so i tried to open the patch download link in a browser then i realized my service provider in my region (TTNET) provided me a secure internet usage service. I logged in my ISP account and changed my Secure Internet Usage Profile from «Family» to «Disable». This fixed my issue. Hope it helps you too. Good Luck.

I actually contacted my VPN software customer service and they suggested using this option (personal center->options->connectivity->operating mode) instead: «Virtual NIC (Win 7+)»

I am guessing it allows for more compatibility and I can once again patch the game as before. Hopefully this can be of help to anyone who’s also suffering from this SSL connect error.

Over all the years of my PoE career I’ve been able to patch the game till 3.19.2 (which was deployed on Nov 3). I did a quick google search about this SSL connect issue and tried the following to no avail

1) Clear SSL certificates
2) Create an (antivirus) exclusion for PathOfExile.exe
3) Run WinMTR by following this forum thread: https://www.pathofexile.com/forum/view-thread/1377789. But I couldn’t figure out what’s going on, so I provide the results here:

Appreciate it if anyone would have some ideas on how to fix this issue PHftw
on Nov 10, 2022, 6:42:36 AM

tried everything i could think of. going crazy.

Over all the years of my PoE career I’ve been able to patch the game till 3.19.2 (which was deployed on Nov 3). I did a quick google search about this SSL connect issue and tried the following to no avail

1) Clear SSL certificates
2) Create an (antivirus) exclusion for PathOfExile.exe
3) Run WinMTR by following this forum thread: https://www.pathofexile.com/forum/view-thread/1377789. But I couldn’t figure out what’s going on, so I provide the results here:

Appreciate it if anyone would have some ideas on how to fix this issue RuRacxz
on Dec 21, 2022, 4:24:23 PM

Источник

SSL connect error while downloading

After almost 3 years I finally got the time to start playing again, but while downloading the update patch, I got this error:

Connection failure
Error: SSL connect error while downloading
http://patchcdn.pathpfexile.com/3.19.0.7/Bundles2/Data/Korean.datl.C_1.bundle.bin

I tried several times, I even uninstall and reinstall POE several times, but same error. The only difference is that the name changes, for instance instead of Korean, it will become Chinese, Russian or Japanese.

I even erased all POE files with «wise cleaner» software. I don’t know what else I can do.

Thanks in advance!

After almost 3 years I finally got the time to start playing again, but while downloading the update patch, I got this error:

Connection failure
Error: SSL connect error while downloading
http://patchcdn.pathpfexile.com/3.19.0.7/Bundles2/Data/Korean.datl.C_1.bundle.bin

I tried several times, I even uninstall and reinstall POE several times, but same error. The only difference is that the name changes, for instance instead of Korean, it will become Chinese, Russian or Japanese.

I even erased all POE files with «wise cleaner» software. I don’t know what else I can do.

Thanks in advance!

Sadly GGG doesn’t offer TECH support for the «moment» (been like this for several years now).
Try running the game as «an administrator» or try using a VPN solution.

Источник

ssl connect error while downloading (не могу установить игру)

Ошибка SSL-подключения: Существует множество причин возникновения таких ошибок. К числу основных можно отнести:

Некорректную дату и время на устройстве (компьютер, смартфон, планшет и т.д.);
Ненадежный SSL-сертификат;
Брандмауэр или антивирус, блокирующие сайт;
Включенный экспериментальный интернет-протокол QUIC;
Отсутствие обновлений операционной системы;
Использование SSL-сертификата устаревшей версии 3.0;
Появление ошибки «Invalid CSR» при генерации сертификата из панели управления
Давайте разберёмся, что же делать, если появилась подобного рода проблема. Прежде всего, не нужно паниковать. Все не так и страшно и решается за несколько минут. Основная причина возникновения ошибки заключается в том, что, на компьютере сбивается время. Случается это по нескольким причинам. Одна из них — это севшая батарейка в BIOS. Её можно поменять, стоит она 40-50 рублей. Еще можно перейти в папку Windows, затем system 32, после чего — в drivers, чтобы найти там файл «etc». Последняя строчка должна выглядеть следующим образом: 127.0.0.1. Всё, что ниже данной надписи, нужно удалить. После этого ошибка подключения SSL должна исчезнуть.

Также обращаем внимание на антивирус и брендмауер и список программ, находящихся в чёрном списке. Подключение этих приложений он будет блокировать. Стоит заметить, что нередко причиной возникновения проблемы может быть битый реестр.
Удачного решения вашей проблемы.

Источник

New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and
privacy statement. We’ll occasionally send you account related emails.

Already on GitHub?
Sign in
to your account


Open

WeirdStu opened this issue

Jun 17, 2019

· 17 comments


Open

Path of Building SSL connection error

#1609

WeirdStu opened this issue

Jun 17, 2019

· 17 comments

Comments

@WeirdStu

Well i have the ssl connection problem with the pastebin links. iv tried everything redownloaded the program 4 times i dont own any anti virus problem so thats not the issue i had no problems when i played the game last month im not sure what can be the cause of it if anyone knows something about it ill appreciate it
Thank you

@Supportic

I also have this problem but you can always open the pastebin and copy the whole code in the textbox next to the import button.

@xerance

same, started recently doe. worked just fine last league

@Stolver

Same.. happening to 3 computers in my house. Interestingly, it happened about the same time that we all updated to Win10 1903 (the large windows update) — not sure if related, but a thought.

@Radagast

For me, the reason this fails with HTTPS and not HTTP is that, for some reason, PoB needs LSASS.EXE to have Internet access. This really shouldn’t be necessary.

@stanec1

I similar problem since some days ago. I can’t import my character from poe. I tried to disable antivirus and the firewall. Tried with 2 machines with w7 and different ISP. I still got the same error (SSL connect error). I only could import in another machine with w10.

@goldaryn

For me, the reason this fails with HTTPS and not HTTP is that, for some reason, PoB needs LSASS.EXE to have Internet access. This really shouldn’t be necessary.

Allowing LSASS.EXE in my firewall fixed this issue for me, too. Thanks!

@xerance

whats LSASS.EXE? i dont even have this thing

@Radagast

@xerance

LSASS is a Windows System Service (Local Security Authority Subsystem Service) it’s used for managing various security related policies on Windows. It shouldn’t be used here for SSL connections.

For me and goldaryn it wasn’t allowed through the firewall, so the connection failed. It really doesn’t need Internet access and should be fixed.

@Stolver

LSASS seems to be the target of viruses and malware. I am uncomfortable just giving it a free ride through my firewall.

@stanec1

I resolved my issue with LSASS too, i forgot to refresh my firewall rules before. I always leave this application blocked. PoB shound’t rely on that to make connections.

@aiolos01

I have the same problem and I agree that LSASS shouldn’t require internet access. In the meantime just change https to http in the pastebin link as a temporary solution.
Of course this doesn’t fix the same problem occurring when importing your own characters.

@Galldar

Has there been a fix for the SSL issue people have been having with PoB if so could someone drop me a link thank you

@goldaryn

@rroriz

If you have Kaspersky enabled, deactivate it just to import, then reactivate it

@Tetuev

If you have Kaspersky enabled, deactivate it just to import, then reactivate it

It’s work , Kaspersky disable accsess to LSASS.EXE from Path of Building , because it dangerous. Just pause protection for 1 min and enter the pastbin code or make your code of your build.

Or you can use decision from reddit:

1.Double click on the Kaspersky icon on the status bar.
2.Click on the gear icon ok the lower left to open settings.
3.Open the additional tab and click on network.
4.Scroll downwards and click on the manage exclusions option.
5.Click the add button.
6.Type pastebin.com and click on the add button.

@imthenats

I just added Path of Building as a Trusted Application in Kaspersky. Checked the 1st four boxes.
I couldn’t get the URL exceptions to fix the issue. I tried every combination for the Web Filter. The instructions Tetuev explained may not work as the Program has changed.

@xerance

To get pob to work with pastebin you need to add pob to trusted application AND pastebin to trusted adresses.

works for both the community fork and this original version.

do note: adding trusted addresses seems to be a hit or miss, works on my pc without it but not on my laptop.

Уважаемые разработчики,уважаемые игроки, здравствуйте. Не было в игре 8 месяцев. По приезду решил поиграть и наткнулся на проблему. ssl connect error while downloading- что это такое и с чем это есть. Пытался переустановить игру…не помогает. Ошибка появляется при обновлении.

Последняя редакция: seamankld39. Время: 6 нояб. 2022 г., 23:34:57

Last bumped25 янв. 2023 г., 12:20:17

Avatar

Сообщение
seamankld39
6 нояб. 2022 г., 14:17:58

Спонсор Триумфальный владыка

Цитировать это сообщение

Такая же ситуация. Как решить проблему?

Avatar

Сообщение
Invite_Zuko
17 нояб. 2022 г., 22:02:26

Цитировать это сообщение

«

Invite_Zuko написал:

Такая же ситуация. Как решить проблему?

Теперь игра и вовсе не устанавливается!

Последняя редакция: Шулюм. Время: 20 нояб. 2022 г., 16:04:25

Avatar

Сообщение
Шулюм
20 нояб. 2022 г., 16:02:47

Цитировать это сообщение

Ошибка SSL-подключения: Существует множество причин возникновения таких ошибок. К числу основных можно отнести:

Некорректную дату и время на устройстве (компьютер, смартфон, планшет и т.д.);
Ненадежный SSL-сертификат;
Брандмауэр или антивирус, блокирующие сайт;
Включенный экспериментальный интернет-протокол QUIC;
Отсутствие обновлений операционной системы;
Использование SSL-сертификата устаревшей версии 3.0;
Появление ошибки «Invalid CSR» при генерации сертификата из панели управления
Давайте разберёмся, что же делать, если появилась подобного рода проблема. Прежде всего, не нужно паниковать. Все не так и страшно и решается за несколько минут. Основная причина возникновения ошибки заключается в том, что, на компьютере сбивается время. Случается это по нескольким причинам. Одна из них — это севшая батарейка в BIOS. Её можно поменять, стоит она 40-50 рублей. Еще можно перейти в папку Windows, затем system 32, после чего — в drivers, чтобы найти там файл «etc». Последняя строчка должна выглядеть следующим образом: 127.0.0.1. Всё, что ниже данной надписи, нужно удалить. После этого ошибка подключения SSL должна исчезнуть.

Также обращаем внимание на антивирус и брендмауер и список программ, находящихся в чёрном списке. Подключение этих приложений он будет блокировать. Стоит заметить, что нередко причиной возникновения проблемы может быть битый реестр.
Удачного решения вашей проблемы.

Avatar

Сообщение
lindemann6666
21 нояб. 2022 г., 0:06:22

Цитировать это сообщение

Всё описанное имеет место быть, но не в данном случае! etc хотел по пробовать,но нашёл только папку,файла с таким названием нету. По спрашивал знакомых, у всех у нас одна и таже проблема с ssl и все мы подключены к одному провайдеру, проверено в течении дня было 4 устройства в разных частях города, у всех win10 и у всех месяц назад всё работало! Проверил через Steam всё работает, но это не решение проблемы ибо новый пустой аккаунт… С клиента POE все 4 компьютера выдают проблему SSL. В моём случае игра была установлена, заходил играл недели 3-4 назад, решил зайти сегодня высветились обновы патча которые разумеется не установились с ошибкой SSL. Удалил полностью игру, после чего с официального сайта скачиваю без проблем ярлычёк лаунчера, запускаю , указываю путь , идёт проверка места, следующим показывает сколько гигов нужно скачать и ошибка SSL, и так на разных компах, но подчеркну провайдер один с названием Post Ltd.

Avatar

Сообщение
Шулюм
21 нояб. 2022 г., 2:17:17

Цитировать это сообщение

«

Шулюм написал:

Всё описанное имеет место быть, но не в данном случае! etc хотел по пробовать,но нашёл только папку,файла с таким названием нету. По спрашивал знакомых, у всех у нас одна и таже проблема с ssl и все мы подключены к одному провайдеру, проверено в течении дня было 4 устройства в разных частях города, у всех win10 и у всех месяц назад всё работало! Проверил через Steam всё работает, но это не решение проблемы ибо новый пустой аккаунт… С клиента POE все 4 компьютера выдают проблему SSL. В моём случае игра была установлена, заходил играл недели 3-4 назад, решил зайти сегодня высветились обновы патча которые разумеется не установились с ошибкой SSL. Удалил полностью игру, после чего с официального сайта скачиваю без проблем ярлычёк лаунчера, запускаю , указываю путь , идёт проверка места, следующим показывает сколько гигов нужно скачать и ошибка SSL, и так на разных компах, но подчеркну провайдер один с названием Post Ltd.

Дополню что за ошибка конкретно Error: SSL connect error while downloading. https://patch.poecdn.com/3.19.2.1/Bundles2/Art/Textures/Environment/Act4/KaomsKindom_45.bundie.bin ошибки бывают разные выскакивают, https://patch.poecdn.com/3.19.2.1 во всех ошибках фрагмент одинаковый!

Avatar

Сообщение
Шулюм
21 нояб. 2022 г., 21:01:21

Цитировать это сообщение

Так же меняется только концовка. Все последние обновления системы стоят. Автоматическое обновление сертификатов включено.

Avatar

Сообщение
Invite_Zuko
25 нояб. 2022 г., 1:31:59

Цитировать это сообщение

«

Invite_Zuko написал:

Так же меняется только концовка. Все последние обновления системы стоят. Автоматическое обновление сертификатов включено.

Я до сих пор не могу скачать игру, это ошибка теперь с 3.19.2.1 поменялось на 3.19.2.2 , выяснил точно что ошибка эта вылетает только на провайдере Post ltd, у других провайдеров всё работает и всё скачивается, но самое интересное что и у данного провайдера всё отлично работает на клиенте Steam… и такая проблема и у друзей кто подключён к Post ltd, т.е. не моя проблема с компьютером и настройками интернета на нём. Обратился в тех поддержку, он начал объяснять что проблема не у них, какие-то возможные блокировки со стороны раздающего контент, в общем мне никто не помог и я не могу играть! а скоро лига и хочется стартануть((((

Avatar

Сообщение
Шулюм
25 нояб. 2022 г., 10:30:43

Цитировать это сообщение

«

Шулюм написал:

Я до сих пор не могу скачать игру, это ошибка теперь с 3.19.2.1 поменялось на 3.19.2.2 , выяснил точно что ошибка эта вылетает только на провайдере Post ltd, у других провайдеров всё работает и всё скачивается, но самое интересное что и у данного провайдера всё отлично работает на клиенте Steam… и такая проблема и у друзей кто подключён к Post ltd, т.е. не моя проблема с компьютером и настройками интернета на нём. Обратился в тех поддержку, он начал объяснять что проблема не у них, какие-то возможные блокировки со стороны раздающего контент, в общем мне никто не помог и я не могу играть! а скоро лига и хочется стартануть((((

Я не совсем понял что там, есть если что стартовый файл контента для клиента https://ru.pathofexile.com/forum/view-thread/3294494/page/1, пробовал его качать?

А через EGS?

ЧС для форума:
https://ru.pathofexile.com/forum/view-thread/3216210

Avatar

Сообщение
aaimwhite
25 нояб. 2022 г., 17:44:17

Спонсор Ученик

Спонсор Ваал

Спонсор Боец

Спонсор Гидра

Спонсор Повелитель Разлома

Спонсор Наследия

Спонсор Затмения

Спонсор Предвестник

Спонсор Лич Бездны

Спонсор Учёный

Спонсор Верховного совета

Спонсор Великий конкистадор

Спонсор Ловец душ

Спонсор Мастер Похититель душ

Спонсор Мастер Гробовщик

Спонсор Эмпирея

Спонсор Страж Рока

Спонсор Солнечного шпиля

Спонсор Культа Апокалипсиса

Спонсор Страж крови

Спонсор Страж-смотритель

Спонсор Проклятый лич

Спонсор Великого святилища

Спонсор Ориона

Спонсор Высший прядильщик судьбы

Спонсор Древний Видящий тьму

Спонсор Божественного Благоволения

Спонсор Ненасытной злобы

Спонсор Мастер колдовского клинка

Спонсор Атласа

Спонсор Смертоносный отступник

Спонсор Элитный веропоклонник

Спонсор Серебряного полумесяца

Спонсор Полубог асов

Спонсор Полубог хранителя душ

Спонсор Триумфальный владыка

Спонсор Первобытного ужаса

Спонсор Испепелитель

Спонсор Великий чаротворец

Спонсор Кровавый жнец

Спонсор Лорд-рыцарь

Спонсор Головорез-угнетатель

Спонсор Мастер горна

Спонсор Мудрец каменитов

Спонсор Хрономант

Цитировать это сообщение

Клиент то можно разными способами скачать, торрент, VPN , это всё действенно…уже проверил и лигу то стартану, но по обычному игра выкидывает постоянно ошибку, добавляя в игру какие то исправления даже на 1 мб , всё!! приехали!!! нужны танцы с бубном чтобы скачать этот 1 мб.

Avatar

Сообщение
Шулюм
25 нояб. 2022 г., 23:51:15

Цитировать это сообщение

Зачастую после установки SSL-сертификатов многие пользователи сталкиваются с ошибками, которые препятствуют корректной работе защищенного протокола HTTPS.

Предлагаем разобраться со способами устранения подобных ошибок.

Что такое SSL?

SSL (Secure Socket Layer) — это интернет-протокол для создания зашифрованного соединения между пользователем и сервером, который гарантирует безопасную передачу данных.

Когда пользователь заходит на сайт, браузер запрашивает у сервера информацию о наличии сертификата. Если сертификат установлен, сервер отвечает положительно и отправляет копию SSL-сертификата браузеру. Затем браузер проверяет сертификат, название которого должно совпадать с именем сайта, срок действия сертификата и наличие корневого сертификата, выданного центром сертификации.

Причины возникновения ошибок SSL-соединения

Когда сертификат работает корректно, адресная строка браузера выглядит примерно так:

Но при наличии ошибок она выглядит несколько иначе:

Существует множество причин возникновения таких ошибок. К числу основных можно отнести:

  • Некорректную дату и время на устройстве (компьютер, смартфон, планшет и т.д.);
  • Ненадежный SSL-сертификат;
  • Брандмауэр или антивирус, блокирующие сайт;
  • Включенный экспериментальный интернет-протокол QUIC;
  • Отсутствие обновлений операционной системы;
  • Использование SSL-сертификата устаревшей версии 3.0;
  • Появление ошибки «Invalid CSR» при генерации сертификата из панели управления облачного провайдера.

Давайте рассмотрим каждую из них подробнее.

Проблемы с датой и временем

Если на устройстве установлены некорректные дата и время, ошибка SSL-соединения неизбежна, ведь при проверке сертификата происходит проверка срока его действия. Современные браузеры умеют определять такую ошибку самостоятельно и выводят сообщение о неправильно установленной дате или времени.

Для исправления этой ошибки достаточно установить на устройстве актуальное время. После этого необходимо перезагрузить страницу или браузер.

Ненадежный SSL-сертификат

Иногда при переходе на сайт, защищенный протоколом HTTPS, появляется ошибка «SSL-сертификат сайта не заслуживает доверия».

Одной из причин появления такой ошибки, как и в предыдущем случае, может стать неправильное время. Однако есть и вторая причина — браузеру не удается проверить цепочку доверия сертификата, потому что не хватает корневого сертификата. Для избавления от такой ошибки необходимо скачать специальный пакет GeoTrust Primary Certification Authority, содержащий корневые сертификаты. После скачивания переходим к установке. Для этого:

  • Нажимаем сочетание клавиш Win+R и вводим команду certmgr.msc, жмем «Ок». В Windows откроется центр сертификатов.
  • Раскрываем список «Доверенные корневые центры сертификации» слева, выбираем папку «Сертификаты», кликаем по ней правой кнопкой мышки и выбираем «Все задачи — импорт».

  • Запустится мастер импорта сертификатов. Жмем «Далее».

  • Нажимаем кнопку «Обзор» и указываем загруженный ранее сертификат. Нажимаем «Далее»:

  • В следующем диалоговом окне указываем, что сертификаты необходимо поместить в доверенные корневые центры сертификации, и нажимаем «Далее». Импорт должен успешно завершиться.

После вышеперечисленных действий можно перезагрузить устройство и проверить отображение сайта в браузере.

Брандмауэр или антивирус, блокирующие сайт

Некоторые сайты блокируются брандмауэром Windows. Для проверки можно отключить брандмауэр и попробовать зайти на нужный сайт. Если SSL-сертификат начал работать корректно, значит дело в брандмауэре. В браузере Internet Explorer вы можете внести некорректно работающий сайт в список надежных и проблема исчезнет. Однако таким образом вы снизите безопасность своего устройства, так как содержимое сайта может быть небезопасным, а контроль сайта теперь отключен.

Также SSL может блокировать антивирусная программа. Попробуйте отключить в антивирусе проверку протоколов SSL и HTTPS и зайти на сайт. При необходимости добавьте сайт в список исключений антивируса.

Включенный экспериментальный протокол QUIC

QUIC — это новый экспериментальный протокол, который нужен для быстрого подключения к интернету. Основная задача протокола QUIC состоит в поддержке нескольких соединений. Вы можете отключить этот протокол в конфигурации вашего браузера.

Показываем как отключить QUIC на примере браузера Google Chrome:

  • Откройте браузер и введите команду chrome://flags/#enable-quic;
  • В появившемся окне будет выделен параметр: Experimental QUIC protocol (Экспериментальный протокол QUIC). Под названием этого параметра вы увидите выпадающее меню, в котором нужно выбрать опцию: Disable.

  • После этого просто перезапустите браузер.

Этот способ работает и в Windows и в Mac OS.

Отсутствие обновлений операционной системы

Проблемы с SSL-сертификатами могут возникать и из-за того, что на вашей операционной системе давно не устанавливались обновлений. Особенно это касается устаревших версий Windows (7, Vista, XP и более ранние). Установите последние обновления и проверьте работу SSL.

Использование SSL-сертификата версии 3.0

Некоторые сайты используют устаревший SSL-протокол версии 3.0, который не поддерживают браузеры. По крайней мере, по умолчанию. Чтобы браузер поддерживал устаревший SSL необходимо сделать следующее (на примере браузера Google Chrome):

  • Откройте браузер и перейдите в раздел «Настройки».
  • Прокрутите страницу настроек вниз и нажмите «Дополнительные».
  • В разделе «Система» найдите параметр «Настройки прокси-сервера» и кликните на него.

  • Откроется окно. Перейдите на вкладку «Дополнительно».
  • В этой вкладке вы увидите чекбокс «SSL 3.0».

  • Поставьте галочку в чекбоксе, нажмите кнопку «Ок» и перезагрузите браузер.

Ошибки «Invalid CSR» при генерации сертификата из панели управления облачного провайдера

В процессе активации сертификата можно столкнуться с ошибкой «Invalid CSR». Такая ошибка возникает по следующим причинам:

  • Неправильное имя FQDN (полное имя домена) в качестве Common Name (в некоторых панелях управления это поле может также называться Host Name или Domain Name). В этом поле должно быть указано полное доменное имя вида domain.com или subdomain.domain.com (для субдоменов). Имя домена указывается без https://. В качестве данного значения нельзя использовать интранет-имена (text.local). В запросе для wildcard-сертификатов доменное имя необходимо указывать как *.domain.com.
  • В CSR или пароле есть не латинские буквы и цифры. В CSR поддерживаются только латинские буквы и цифры – спецсимволы использовать запрещено. Это правило распространяется и на пароли для пары CSR/RSA: они не должны содержать спецсимволов.
  • Неверно указан код страны. Код страны должен быть двухбуквенным ISO 3166-1 кодом (к примеру, RU, US и т.д.). Он указывается в виде двух заглавных букв.
  • В управляющей строке не хватает символов. CSR-запрос должен начинаться с управляющей строки ——BEGIN CERTIFICATE REQUEST—— и заканчиваться управляющей строкой ——END CERTIFICATE REQUEST——. С каждой стороны этих строк должно быть по 5 дефисов.
  • В конце или начале строки CSR есть пробелы. Пробелы на концах строк в CSR не допускаются.
  • Длина ключа меньше 2048 бит. Длина ключа должна быть не менее 2048 бит.
  • В CRS-коде для сертификата для одного доменного имени есть SAN-имя. В CSR-коде для сертификата, предназначенного защитить одно доменное имя, не должно быть SAN (Subject Alternative Names). SAN-имена указываются для мультидоменных (UCC) сертификатов.
  • При перевыпуске или продлении сертификата изменилось поле Common Name. Это поле не должно меняться.

Понравилась статья? Поделить с друзьями:
  • Poaof приус ошибка
  • Poa94 ошибка тойота
  • Poa80 ошибка тойота приус 30
  • Poa1a ошибка пежо
  • Po600 ошибка ford