In this Article
تبدأ معرفة كيفية إصلاح خطأ اتصالك ليس خاصاً بفهم ما الذي يعترض عليه المتصفح فعلياً. تعني الرسالة أن متصفحك حاول فتح اتصال HTTPS آمن، لكنه لم يتمكن من تأكيد أن شهادة TLS الخاصة بالموقع صالحة وموثوق بها.
تشرح هذه المقالة معنى الخطأ، وما الذي تخبرك به رموز أخطاء الشهادات الشائعة، والإصلاحات العملية التي يمكنك تجربتها على جهازك. كما تتناول جانب البروكسي المهم للقراء التقنيين، والحالات التي تكون فيها المشكلة من جهة موقع الويب ولا يمكن إصلاحها محلياً.
DataImpulse مزود بروكسي أخلاقي يقدم أكثر من 90 مليون عنوان IP سكني ومحمول ومن مركز بيانات في 195 دولة. يستخدم نموذج الدفع حسب الاستخدام بدءاً من 1 دولار لكل GB مع حركة مرور لا تنتهي صلاحيتها، ويُستخدم في تجريف الويب والتحقق من الإعلانات ومراقبة الأسعار وأبحاث السوق وإدارة الحسابات المتعددة.
حقائق أساسية
- ما الذي يعنيه ذلك: يظهر خطأ اتصالك ليس خاصاً عندما لا يستطيع متصفحك التحقق من صحة شهادة TLS الخاصة بالموقع، فيحجب الصفحة قبل تحميل أي بيانات.
- أفضل نوع بروكسي: بروكسيات سكنية متناوبة تستخدم عناوين IP حقيقية للمستهلكين وتتجاوز الاكتشاف.
- السعر: بدءاً من 1 دولار لكل GB، بنظام الدفع حسب الاستخدام، مع حركة مرور لا تنتهي صلاحيتها وبدون اشتراك.
- التغطية: أكثر من 90 مليون عنوان IP من مصادر أخلاقية في 195 دولة.
- الموثوقية: معدل نجاح 99.51%، وتقييم 4.8 من 5 على G2.
- البروتوكولات والاستهداف: HTTP وHTTPS وSOCKS5، مع تضمين الاستهداف حسب الدولة.

ما معنى اتصالك ليس خاصاً؟
يعني ذلك أن متصفحك لم يتمكن من التحقق من شهادة TLS الخاصة بالموقع، فأوقف الاتصال لحمايتك. يقدم كل موقع HTTPS شهادة رقمية تثبت هويته وتتيح التشفير. وعندما لا تجتاز تلك الشهادة فحصاً ما، يرفض المتصفح المتابعة بدلاً من المخاطرة بإرسال بياناتك عبر اتصال لا يثق به.
قد تفشل الشهادة في التحقق لعدة أسباب: فقد تكون منتهية الصلاحية، أو صادرة لنطاق مختلف، أو موقعة من جهة لا يتعرف عليها المتصفح، أو يعترضها شيء يقع بينك وبين الموقع. التحذير حاجب عن قصد. وليس مجرد إشعار شكلي، والاستجابة الصحيحة هي العثور على السبب بدلاً من تجاوزه بلا تفكير.
ما معنى رموز أخطاء الشهادات الشائعة؟
يشير كل رمز خطأ إلى سبب محدد لفشل فحص الشهادة، مما يضيّق نطاق الإصلاح. تعرض المتصفحات المستندة إلى Chromium هذه الرموز على شاشة التحذير، وقراءتها توفر الوقت.
- NET::ERR_CERT_AUTHORITY_INVALID: الشهادة موقعة من جهة لا يثق بها المتصفح. وغالباً ما يعني ذلك شهادة موقعة ذاتياً، أو شهادة وسيطة مفقودة، أو اعتراضاً من برنامج أو بروكسي أدخل شهادته الخاصة.
- ERR_CERT_DATE_INVALID: الشهادة خارج نطاق تاريخ صلاحيتها، أو أن ساعة جهازك غير صحيحة. الشهادة المنتهية مشكلة الموقع، أما الساعة المحلية المضبوطة خطأً فمشكلتك.
- ERR_CERT_COMMON_NAME_INVALID: الشهادة صالحة لكنها صدرت لاسم نطاق مختلف عن الموجود في شريط العنوان. يحدث ذلك مع خوادم مضبوطة خطأً أو عندما يقدم مضيف مشترك الشهادة الخاطئة.
توجد متغيرات أخرى، مثل ERR_CERT_REVOKED وERR_SSL_VERSION_OR_CIPHER_MISMATCH، لكن الحالات الثلاث أعلاه تغطي معظم ما يراه المستخدمون يومياً.
كيف تصلح خطأ اتصالك ليس خاصاً على جهازك؟
ابدأ بالإصلاحات التي تتحكم بها محلياً، مرتبة حسب مدى تكرار حلها للمشكلة. تعود معظم الحالات إلى ساعة غير صحيحة أو حالة شهادة مخزنة مؤقتاً أو شبكة تتداخل مع TLS.
- تحقق من تاريخ الجهاز ووقته: تجعل الساعة غير الصحيحة الشهادات الصالحة تبدو منتهية أو غير صالحة بعد. اضبط التاريخ والوقت للتحديث التلقائي، ثم أعد التحميل.
- أجرِ تحديثاً كاملاً أو جرّب نافذة خاصة: أعد التحميل مع تجاوز ذاكرة التخزين المؤقت، أو افتح الصفحة في نافذة خفية أو خاصة لاستبعاد إضافة أو استجابة قديمة مخزنة مؤقتاً.
- امسح حالة SSL وذاكرة التخزين المؤقت للمتصفح: تخزن المتصفحات قرارات الشهادات مؤقتاً. يؤدي مسح حالة SSL والملفات المخزنة مؤقتاً وملفات تعريف الارتباط للموقع إلى فرض فحص جديد للشهادة.
- حدّث متصفحك ونظام التشغيل: تأتي قائمة جهات إصدار الشهادات الموثوق بها مع متصفحك ونظام التشغيل. وقد لا يثق النظام القديم بالجهات الأحدث.
إذا ظهر الخطأ على موقع واحد فقط بينما يعمل كل شيء آخر، فالسبب على الأرجح هو ذلك الموقع أو شهادته لا جهازك.
لماذا تتسبب الشبكة أو البوابة الأسيرة في هذا الخطأ؟
تطلق الشبكات العامة وشبكات الشركات التحذير كثيراً لأنها تتداخل مع الاتصال قبل الوصول إلى الموقع الحقيقي. وتجربة شبكة مختلفة من أسرع خطوات التشخيص.
في كثير من شبكات الفنادق والمطارات والمقاهي، تعترض البوابة الأسيرة طلبك الأول لتطلب منك تسجيل الدخول. إذا حاول متصفحك تحميل موقع HTTPS قبل قبول البوابة، يكسر إعادة التوجيه الخاصة بها الشهادة المتوقعة ويظهر التحذير. يؤدي تحميل صفحة HTTP عادية عادة إلى إظهار شاشة تسجيل الدخول، وبعدها تعمل مواقع HTTPS بشكل طبيعي.
برامج الأمان المحلية سبب شائع آخر. تفعّل بعض منتجات مكافحة الفيروسات والجدار الناري فحص HTTPS، الذي يفك تشفير حركة المرور ثم يعيد تشفيرها باستخدام شهادتها الخاصة. إذا لم تثبت تلك الشهادة بصورة صحيحة فسترى ERR_CERT_AUTHORITY_INVALID. يؤكد تعطيل ميزة فحص HTTPS أو SSL مؤقتاً ما إذا كانت أداة الأمان مسؤولة. أعد تفعيلها بعد الاختبار.
كيف تؤثر البروكسيات في أخطاء الشهادات؟
يعتمد الأثر كلياً على كيفية تعامل البروكسي مع حركة مرور HTTPS. لا يكسر بروكسي HTTPS المضبوط بشكل صحيح الشهادات، بينما قد يتسبب بروكسي بأسلوب الاعتراض في هذا التحذير بالضبط. فهم الفرق مهم إذا كنت تمرر حركة المرور عبر بروكسي للاختبار أو التجريف أو وصول الشركات.
يستخدم بروكسي HTTPS المناسب طريقة CONNECT لفتح نفق. ينقل البروكسي البايتات المشفرة بين عميلك والخادم الأصلي دون فك تشفيرها، لذا تتم مصافحة TLS من طرف إلى طرف وتصل الشهادة الأصلية إلى متصفحك دون مساس. تعمل بروكسيات مزودين مثل DataImpulse بهذه الطريقة، سواء كنت تستخدم بروكسيات سكنية، بروكسيات مركز بيانات، أو بروكسيات محمولة، وبذلك يتم التحقق من الشهادة بصورة طبيعية.
في المقابل، تشغّل بعض بروكسيات الشركات إعداد اعتراض بيني. تنهي TLS وتفحص حركة المرور ثم تعيد تشفيرها بشهادة موقعة من جهة داخلية. يكون الجذر الداخلي مثبتاً مسبقاً وموثوقاً على أجهزة الشركة المُدارة، لذا لا يبدو شيء خاطئاً. أما على جهاز غير مُدار، أو عند ضبط بروكسي شفاف بشكل خاطئ، فلا يتعرف المتصفح على الشهادة البديلة ويعرض التحذير. يطلق البروكسي الشفاف الذي يعبث بـ TLS الخطأ، في حين لا يطلقه بروكسي نفق CONNECT.
هل ينبغي لك تثبيت شهادة جذر لإسكات التحذير؟
لا، ليس من مصدر غير موثوق. إن الوثوق يدوياً بشهادة جذر عشوائية لإخفاء التحذير يزيل الحماية ذاتها التي يوفرها TLS، وقد يعرّض كل موقع HTTPS تزوره للاعتراض. الاستثناء المشروع الوحيد هو شهادة يقدمها فريق تقنية المعلومات في مؤسستك صراحة لأجهزة مُدارة.
إذا أخبرتك صفحة أو أداة بتثبيت شهادة جذر لمجرد الوصول إلى موقع ويب واحد، فاعتبر ذلك علامة تحذير لا إصلاحاً. وينطبق الحذر نفسه على تجاوز التحذير للمتابعة رغم ذلك في أي موقع تدخل فيه كلمات المرور أو تفاصيل الدفع أو بيانات حساسة أخرى. وللعمل التقني المشروع مثل التجريف من دون التعرّض للحظر, استخدم بروكسي ينفذ نفق TLS من طرف إلى طرف حتى تبقى الشهادات قابلة للتحقق ولا تحتاج أبداً إلى إضعاف الثقة على جهازك.
متى يكون الخطأ من مسؤولية موقع الويب؟
أحياناً لا يوجد ما تصلحه من جهتك لأن الشهادة نفسها معطلة على الخادم. إذا جربت شبكة أخرى وجهازاً آخر واستمر الخطأ على موقع واحد فقط، فالموقع هو السبب المرجح.
أوضح حالة هي شهادة منتهية الصلاحية، وتظهر باسم ERR_CERT_DATE_INVALID عندما تكون ساعتك صحيحة. تصدر الشهادات لمدة محدودة، وإذا نسي مالك الموقع تجديدها يرى كل زائر التحذير حتى يصلحه. عدم تطابق اسم النطاق، ERR_CERT_COMMON_NAME_INVALID، مشكلة في إعداد الخادم أيضاً. في هذه الحالات، الحلول الفعلية الوحيدة هي انتظار المشغل ليجدد أو يعيد الإعداد، أو الاتصال به إن أمكن، أو تجنب إدخال معلومات حساسة إلى أن تُحل المشكلة.
شرح رموز أخطاء الشهادات
| رمز الخطأ | ما الذي يعنيه | السبب المرجح والإصلاح |
|---|---|---|
| ERR_CERT_AUTHORITY_INVALID | جهة إصدار شهادة غير موثوق بها | شهادة موقعة ذاتياً، ثبّت شهادة موثوقاً بها |
| ERR_CERT_DATE_INVALID | الشهادة منتهية أو مبكرة | أصلح ساعة الجهاز أو جدّد الشهادة |
| ERR_CERT_COMMON_NAME_INVALID | الاسم لا يطابق النطاق | أعد إصدار الشهادة للنطاق الصحيح |
| ERR_SSL_PROTOCOL_ERROR | فشلت المصافحة | حدّث المتصفح أو إعدادات TLS |

الأسئلة الشائعة
هل خطأ اتصالك ليس خاصاً خطير؟
التحذير نفسه حماية وليس إصابة. يعني أن تعذر التحقق من الاتصال، وهو ما قد يعكس أحياناً مشكلة غير ضارة في الساعة وأحياناً خطراً حقيقياً للاعتراض، لذلك ينبغي العثور على السبب قبل المتابعة.
لماذا أتلقى هذا الخطأ على موقع ويب واحد فقط؟
إذا أطلق موقع واحد التحذير بينما تُحمّل المواقع الأخرى بصورة سليمة، فعادةً ما تكون المشكلة في شهادة ذلك الموقع لا جهازك. تحقق مما إذا كانت شهادته منتهية أو صادرة لنطاق مختلف.
هل يمكن أن يصلح VPN أو البروكسي هذا الخطأ أو يتسبب فيه؟
لا يكسر بروكسي أو VPN ينفذ نفق حركة مرور HTTPS من طرف إلى طرف الشهادات، ويمكنه مساعدتك في تجاوز شبكة محلية معطلة. وقد يتسبب بروكسي بأسلوب الاعتراض يفك تشفير حركة المرور في الخطأ إذا لم تكن شهادته موثوقاً بها من جهازك.
هل ينبغي أن أنقر على المتابعة رغم ذلك لفتح الموقع؟
تجنب ذلك في أي صفحة تدخل فيها كلمات المرور أو تفاصيل الدفع، لأن الاتصال قد لا يكون خاصاً. لا تكون المتابعة معقولة إلا لموقع تتحكم به وتفهمه تماماً، مثل خادم تطوير محلي.
كيف أصلح الخطأ إذا كانت ساعة جهازي صحيحة؟
امسح حالة SSL وذاكرة التخزين المؤقت للمتصفح، وجرّب نافذة خاصة، واختبر شبكة مختلفة. إذا استمر الفشل على موقع واحد مع ساعة صحيحة، فمن المرجح أن تكون شهادة الموقع منتهية أو مضبوطة خطأً.
متى لا يكون DataImpulse الخيار المناسب؟
إذا كنت تحتاج إلى بروكسيات ISP ثابتة، أو API مُدار بالكامل للتجريف، أو الوصول إلى المواقع المصرفية والحكومية، فإن DataImpulse ليس الأداة المناسبة. يركز على بروكسيات سكنية ومحمولة ومن مركز بيانات متناوبة لجمع البيانات العامة والوصول إلى المحتوى.
مرر حركة المرور عبر بروكسيات تحترم TLS
إذا كان عملك يعتمد على اتصالات تبقى مشفرة من طرف إلى طرف، فإن DataImpulse يقدم بروكسيات سكنية ومحمولة ومن مركز بيانات من مصادر أخلاقية تنفذ نفق HTTPS من دون كسر الشهادات. يمكنك إنشاء حساب والبدء بحركة مرور بنظام الدفع حسب الاستخدام من 1 دولار لكل GB.
