Ugrás a tartalomra
2026. július 11.·4 perc olvasás

Miért van letiltva az oldalam a „A kapcsolat nem privát” üzenettel?

Mit jelent valójában a NET::ERR_CERT hiba, miért fordítja el a látogatókat, és hogyan javítható attól függően, hol van tárolva az oldalad.

Megnyitod a saját weboldaladat, és a kezdőlap helyett egy piros vagy szürke képernyőt kapsz: „A kapcsolat nem privát” vagy „Nem biztonságos”, egy rejtélyes kóddal, mint például a NET::ERR_CERT_DATE_INVALID. A pánik érthető — úgy néz ki, mintha feltörték volna az oldaladat. A jó hír: a legtöbb esetben nem támadásról van szó, hanem egy biztonsági tanúsítványról, amely lejárt, vagy nincs helyesen beállítva.

A valódi probléma az, hogy a böngésző nem csak figyelmeztetést jelenít meg — ténylegesen letiltja a hozzáférést. A látogatónak a „Speciális” gombra kell kattintania, és át kell lépnie a figyelmeztetésen ahhoz, hogy bejusson, amit szinte senki nem tesz meg. A gyakorlatban az ügyfeleid számára az oldal zárva van. Az alábbiakban elmagyarázom, mit jelent az üzenet, hogyan találhatod meg a pontos okot néhány perc alatt, és hogyan javíthatod ki.

Mit jelent valójában az üzenet

Amikor egy oldal HTTPS-en keresztül töltődik be (a lakat ikon a címsorban), egy SSL/TLS tanúsítványt mutat be a böngészőnek. A tanúsítvány két dolgot tesz: titkosítja az adatokat a látogató és az oldal között, és igazolja, hogy az oldal az, aminek állítja magát.

A böngésző automatikusan ellenőrzi ezt a tanúsítványt, és ha valami nem stimmel — lejárt, más domainre lett kiállítva, vagy nem megbízható hatóságtól származik — megtagadja a folytatást, és megjeleníti a figyelmeztető oldalt. Ez nem feltétlenül jelenti azt, hogy az oldal veszélyes; azt jelenti, hogy a böngésző nem tudja garantálni a biztonságosságát. Sajnos a látogató számára a különbség láthatatlan: egy riasztó képernyőt lát, és távozik.

A hibakód elárulja az okot

Ne találgass — olvasd el a kódot az üzenet alatt. Mindegyik máshová mutat:

  • NET::ERR_CERT_DATE_INVALID — a tanúsítvány lejárt (vagy az eszköz órája rossz). Messze ez a leggyakoribb ok.
  • NET::ERR_CERT_COMMON_NAME_INVALID — a tanúsítvány más névre lett kiállítva, mint amelyet éppen meglátogatnak. Általában: egy tanúsítvány a domain.com-ra szól, de a látogató a www.domain.com-ra érkezik (vagy fordítva).
  • NET::ERR_CERT_AUTHORITY_INVALID — a tanúsítvány önaláírt, vagy ismeretlen hatóságtól származik, ezért nem ellenőrizhető.
  • NET::ERR_CERT_REVOKED — a tanúsítványt visszavonták.

A Firefoxban a kódok másképp néznek ki (SEC_ERROR_EXPIRED_CERTIFICATE, SSL_ERROR_BAD_CERT_DOMAIN), de ugyanazokat a dolgokat jelentik. Írd fel a pontos kódot — ez az első nyom a javítás felé.

Hogyan találod meg a hibás elemet 5 perc alatt

Mielőtt bárkit felhívnál, végezz el két gyors ellenőrzést.

  • Ellenőrizd az órádat. Ha a telefonodon vagy a laptopodon rossz a dátum és az idő, a böngésző úgy gondolja, hogy minden tanúsítvány lejárt. Nyisd meg az oldalt egy másik eszközön, más kapcsolaton keresztül (mobiladat). Ha ott működik, a probléma helyi, nem az oldallal van.
  • Kattints a „Nem biztonságos” feliratra / a lakatra → tanúsítvány részletei. Látni fogod, melyik domainre lett kiállítva, és a lejárati dátumot. Ha a dátum már elmúlt, megvan a válaszod.
  • Ha telefonon működik, de számítógépen nem (vagy fordítva), az gyakran egy hiányos tanúsítványlánc — hiányzik a köztes tanúsítvány. A szervert újra kell konfigurálni.

Ezzel a három ellenőrzéssel már tudod, hogy nálad, az órádnál vagy a szervernél van-e a hiba.

Hogyan javítható, a tárhelyedtől függően

A javítás attól függ, hol található az oldal:

  • Modern platformok (Vercel, Netlify, WordPress.com, Shopify): a tanúsítványok automatikusan kiállításra és megújításra kerülnek. Ha megjelent a hiba, általában a domaint áthelyezték vagy rosszul konfigurálták — ellenőrizd a DNS-beállítást, és állítsd ki újra a tanúsítványt a vezérlőpultból.
  • Klasszikus tárhely (cPanel, Plesk): a legtöbb ingyenes Let's Encryptet kínál AutoSSL-en keresztül. Egy Let's Encrypt tanúsítvány 90 napig érvényes, és magától kellene megújulnia; amikor az automatikus megújítás elakad, lejár. Menj a panelbe → SSL/TLS → telepítsd újra vagy kényszerítsd a megújítást.
  • Nemrég áthelyezett domain vagy megváltoztatott DNS: a tanúsítványt újra kell kiállítani, miután a DNS teljesen propagálódott.

Amint a tanúsítvány érvényes, győződj meg róla, hogy minden forgalom átirányítódik HTTP-ről HTTPS-re, hogy a látogatók ne a nem biztonságos verzióra érkezzenek.

Hogyan előzhető meg, hogy újra megtörténjen

A lejárt tanúsítvány az a fajta probléma, aminek nem is lenne szabad léteznie — teljesen automatizálható. A kulcs az, hogy olyan infrastruktúrán legyél, ahol a megújítás automatikus és felügyelt, nem pedig valami, amire háromhavonta emlékezned kell.

Így dolgozunk mi az MPO Web Studiónál: az általunk épített oldalak automatikus HTTPS-t használó infrastruktúrán vannak, ahol a tanúsítványok maguktól megújulnak, és soha nem kell hozzájuk nyúlnod. Távolról, országosan dolgozunk, és mielőtt bármit fizetnél, ingyenes, előre elkészített demót építünk neked, hogy pontosan lásd, mit kapsz.

Ha az oldalad épp most le van tiltva, és szeretnél segítséget, küldj nekünk egy WhatsApp üzenetet az oldalad címével és a hibakóddal — gyorsan megmondjuk, mi okozza.

Gyakran ismételt kérdések

Veszélyes az oldalam, ha megjelenik ez az üzenet?+

Szinte soha. Az esetek túlnyomó többségében csak egy lejárt vagy rosszul beállított tanúsítványról van szó, nem fertőzött oldalról. De a látogatók nem tudják megkülönböztetni — számukra ugyanolyan rossznak tűnik, mint egy veszélyes oldal, ezért sürgősen javítani kell.

Mennyi ideig tart a javítás?+

Ha csak egy tanúsítvány megújításáról van szó, gyakran néhány perc vagy egy óra. Ha a probléma egy nemrég áthelyezett DNS-hez kapcsolódik, meg kell várni a propagációt, ami néhány órától akár egy napig is eltarthat, mielőtt a tanúsítvány helyesen kiállítható lenne.

Működik, ha a „Tovább mindenképp” lehetőségre kattintok?+

Beenged, de ez nem a megoldás. Szinte egyetlen ügyfél sem fog a „Speciális”, majd a „Tovább” lehetőségre kattintani — a legtöbben azonnal bezárják az oldalt. A tanúsítványt kell megjavítani, nem megkerülni a figyelmeztetést.

Drága SSL tanúsítványt kell vásárolnom?+

Nem. Egy hétköznapi üzleti weboldalhoz egy ingyenes Let's Encrypt tanúsítvány pontosan ugyanazt a titkosítást és ugyanazt a lakatot biztosítja, mint egy fizetős. A fizetős tanúsítványoknak csak különleges esetekben van értelmük; a helyi vállalkozások túlnyomó többsége számára az ingyenes is elég.

Miért járt le, ha magától kellett volna megújulnia?+

Az automatikus megújítás hétköznapi okokból is elakadhat: egy DNS-változás, egy módosított szerverbeállítás, vagy az, hogy a tárhely nem futtatja le a megújítást. Épp ezért fontos olyan infrastruktúrán lenni, amely aktívan felügyeli ezt.

Ingyenes útmutató

7 hiba, amely elriasztja az ügyfeleket a weboldaláról

Adja meg az e-mail-címét, és azonnal itt megkapja az útmutatót. Spam nélkül.

A küldéssel elfogadja az Adatvédelmi szabályzatot.
MAz MPO csapataSzemélyesen válaszolunk

Szeretné látni, hogyan nézne ki a cége weboldala?

Írjon nekünk WhatsAppon, és ingyen elkészítünk egy bemutató weboldalt a cége nevével. Előbb megnézi, utána dönt — minden kötelezettség nélkül.

Kérek egy ingyenes bemutató weboldaltÁltalában néhány percen belül válaszolunk