forumСоздать тему

На сайте вылезло предупреждение «SSL-сертификат недействителен» — взломали или сертификат истек?

SSerkan Ç***6 месяцев назад·94 сообщения·10,9 тыс. просмотров#ssl#сертификат#https
SSerkan Ç***ВетеранУчастник сообщества
Дата регистрации
май 2023 г.
Сообщение
294
#1

Клиенты звонят: «У вас на сайте красное предупреждение, там вирус?». Проверил, в браузере пишет «SSL-сертификат недействителен, сайт небезопасен». Испугался взлома но айтишник сказал, что «сертификат истек». Что из этого правда?

Что вообще такое SSL-сертификат? Чем он отличается от HTTPS? Сейчас использую сертификат от «Let's Encrypt». Что это вообще такое? Стоит ли переходить на платный сертификат? Все сертификаты одинаковые?

Продление сертификата происходит автоматически? Хостинг-провайдер не помогает? Мы получали предупреждение о скором истечении, но никто ничего не сообщил. Как настроить оповещения?

TTuğrulУчастник
Должность
Солнечная энергетика
Дата регистрации
февр. 2024 г.
Сообщение
88
Самый полезный#2

Срочно: проверь сертификат в cPanel (дата истечения), включи автопродление. Проблема решится, после этого деньги не спишутся.

Примечание: пишу на основе своего опыта, у других может быть иначе.

GGökhan D***Участник
Должность
Владелец бизнеса
Отрасль
Машиностроение
Тип организации
Производственная компания из 40 человек
Дата регистрации
окт. 2025 г.
Сообщение
416
#3

У нас так же.

KKadir G***УчастникУчастник сообщества
Дата регистрации
сент. 2022 г.
Сообщение
44
#4

У нас было так. Прежде чем принимать решение, посмотрите, какие данные у вас есть.

HHülyaНовый участник
Должность
Владелец детского сада
Тип организации
Компания на 120 человек
Дата регистрации
авг. 2024 г.
Сообщение
38
#5

Не могу полностью с этим согласиться. короче не стесняйтесь спрашивать, молчание всегда обходится дороже.

Проверено опытом.

CCansuУчастник
Должность
Специалист по цифровому маркетингу
Дата регистрации
янв. 2024 г.
Сообщение
128
#6

Хочу задать вопрос. Безопасность не бывает абсолютной; цель — сделать атаку нецелесообразной.

Оставлю как заметку, пригодится.

MMurat S***Участник
Должность
Руководитель отдела закупок
Отрасль
Электротехника и электроника
Тип организации
индивидуальный предприниматель
Дата регистрации
янв. 2022 г.
Сообщение
79
#7

Появились три разных мнения, они дополняют друг друга. Без измерений мы всегда приходим к одному и тому же.

Спешка в решениях оборачивается исправлениями через полгода. Это мое мнение не утверждаю, что оно единственно верное.

TTuğçe Y***Эксперт
Должность
Редактор контента
Отрасль
Э-коммерция
Тип организации
компания из 20 человек
Дата регистрации
окт. 2025 г.
Сообщение
215
#8

Ответ выше точно передал суть вопроса. Время обнаружения проблемы напрямую определяет ее стоимость.

То, что делают все, не значит, что это правильно.

ÜÜlkü Ç***Участник
Должность
Операционный директор
Отрасль
Консалтинг
Тип организации
компания из 20 человек
Дата регистрации
дек. 2023 г.
Сообщение
19
#9

Эта тема в архиве.

HHüsniye S***УчастникУчастник сообщества
Дата регистрации
дек. 2025 г.
Сообщение
28
#10

Здесь есть ловушка, не могу промолчать. Если делаете впервые начните с малого масштабирование потом.

Исправьте, если я ошибаюсь.

SSinan K***Участник
Должность
Директор по стране
Отрасль
Строительство
Тип организации
производство
Дата регистрации
янв. 2024 г.
Сообщение
335
#11

Не упустите: Чем сложнее отменить решение, тем медленнее его принимайте.

Интересно, есть ли те, кто делает иначе.

ZZehra K***УчастникУчастник сообщества
Дата регистрации
март 2025 г.
Сообщение
86
#12

Я проходил через это, расскажу. Процесс, по которому не ведется учет, не улучшается, потому что вы не знаете, что именно улучшать.

Конечно, если ваша ситуация отличается, всё меняется.

JJülide A***Участник
Должность
Главный бухгалтер
Отрасль
Ювелирные изделия
Тип организации
компания из 20 человек
Дата регистрации
май 2024 г.
Сообщение
103

Doki · Сканирование уязвимостей · 2026

#13

Вопрос будет немного наивным извините заранее... Спешка в решениях оборачивается исправлениями через полгода.

Не стесняйтесь спрашивать, молчание всегда обходится дороже... в общем я бы пошел этим путем.

GGizem K***Участник
Должность
HR-директор
Отрасль
Логистика
Тип организации
производство
Дата регистрации
нояб. 2022 г.
Сообщение
49
#14

Я тоже об этом думал. Большинство инцидентов начинается не с уязвимости, а с украденного пароля.

Это мое мнение не утверждаю, что оно единственно верное.

TTülay O***УчастникУчастник сообщества
Дата регистрации
янв. 2023 г.
Сообщение
1
#15

Сведу тему в кучу, так как ответов было несколько разных... кстати забытые тестовые среды становятся входом в систему чаще чем продакшн.

Исправьте, если я ошибаюсь.

KKader C***Участник
Должность
Основатель студии
Отрасль
Страхование
Тип организации
сеть магазинов
Дата регистрации
май 2023 г.
Сообщение
166
#16

Спасибо, что написали об этом это действительно так. Забытые тестовые среды становятся входом в систему чаще чем продакшн.

Исправьте, если я ошибаюсь.

İİlker C***Участник
Должность
Разработчик ПО
Отрасль
Машиностроение
Тип организации
индивидуальный предприниматель
Дата регистрации
дек. 2023 г.
Сообщение
52
#17

Мои сомнения развеялись, спасибо.

İİsmailУчастник
Должность
Системный администратор
Дата регистрации
дек. 2023 г.
Сообщение
128
#18

Я бы не торопился. Время обнаружения проблемы напрямую определяет ее стоимость.

Если напишете результат здесь, это поможет и другим.

AAleyna S***Участник
Должность
Специалист по экспорту
Отрасль
Э-коммерция
Тип организации
среднее предприятие
Дата регистрации
авг. 2024 г.
Сообщение
3
#19

У меня нет опыта в ошибка ssl сертификата, поэтому и спрашиваю. Изменение платежных данных никогда не подтверждается через тот же канал.

Ошибка, сделанная на стороне ошибка ssl сертификата, обычно исправима, но дорого.

MMerve Y***Участник
Должность
Аналитик данных
Отрасль
Энергетика
Тип организации
Компания на 120 человек
Дата регистрации
апр. 2023 г.
Сообщение
191
#20

Очень актуальная тема. Все, кто торопится с ошибка ssl сертификата, спотыкаются на одном и том же.

Надеюсь, это будет полезно.

Написать ответ