your connection is not private

Saber como corrigir o erro Sua conexão não é particular começa por entender do que o browser está realmente reclamando. A mensagem significa que o seu browser tentou abrir uma conexão HTTPS segura, mas não conseguiu confirmar que o certificate TLS do site é válido e confiável.

Este artigo explica o que o erro significa, o que os códigos de erro de certificate mais comuns indicam e as soluções práticas que você pode tentar no seu dispositivo. Também aborda um aspecto de proxy que importa para leitores técnicos, e os casos em que o problema está do lado do site e não há nada para corrigir localmente.

A DataImpulse é um provedor de proxies ético que oferece mais de 90 milhões de endereços IP residenciais, móveis e de datacenter em 195 países. Utiliza um modelo de pagamento por uso a partir de 1 dólar por GB com tráfego que não expira, e é usada para web scraping, verificação de anúncios, monitoramento de preços, pesquisa de mercado e gerenciamento de múltiplas contas.

Fatos principais

  • O que significa: O erro Sua conexão não é particular aparece quando o seu browser não consegue validar o certificate TLS de um site, então bloqueia a página antes que qualquer dado seja carregado.
  • Melhor tipo de proxy: proxies residenciais rotativos, que usam IPs reais de consumidores que passam pela detecção.
  • Preço: a partir de 1 dólar por GB, pagamento por uso, com tráfego que não expira e sem assinatura.
  • Cobertura: mais de 90 milhões de IPs de origem ética em 195 países.
  • Confiabilidade: 99.51% de taxa de sucesso, avaliado com 4.8 de 5 no G2.
  • Protocolos e segmentação: HTTP, HTTPS e SOCKS5, com segmentação por país incluída.
O que acontece durante a verificação TLS por trás deste aviso

O que significa Sua conexão não é particular?

Significa que o seu browser não conseguiu verificar o certificate TLS do site, então interrompeu a conexão para proteger você. Todo site HTTPS apresenta um certificate digital que comprova sua identidade e habilita a criptografia. Quando esse certificate falha em uma verificação, o browser se recusa a continuar em vez de arriscar enviar seus dados por uma conexão na qual não pode confiar.

Um certificate pode falhar na validação por vários motivos: pode estar expirado, emitido para um domínio diferente, assinado por uma autoridade que o browser não reconhece, ou interceptado por algo posicionado entre você e o site. O aviso bloqueia de forma deliberada. Não é um aviso cosmético, e a resposta correta é encontrar a causa em vez de ignorá-lo às cegas.

O que significam os códigos de erro de certificate mais comuns?

Cada código de erro aponta para um motivo específico pelo qual a verificação do certificate falhou, o que restringe a solução. Os browsers baseados em Chromium mostram esses códigos na tela de aviso, e lê-los economiza tempo.

  • NET::ERR_CERT_AUTHORITY_INVALID: o certificate foi assinado por uma autoridade na qual o browser não confia. Isso costuma significar um certificate autoassinado, um certificate intermediário ausente, ou uma interceptação por software ou por um proxy que injetou o próprio certificate.
  • ERR_CERT_DATE_INVALID: o certificate está fora do seu intervalo de datas válido, ou o relógio do seu dispositivo está errado. Um certificate expirado é problema do site, mas um relógio local mal configurado é seu.
  • ERR_CERT_COMMON_NAME_INVALID: o certificate é válido, mas foi emitido para um nome de domínio diferente do que está na barra de endereços. Isso acontece com servidores mal configurados ou quando um host compartilhado serve o certificate errado.

Existem outras variantes, como ERR_CERT_REVOKED e ERR_SSL_VERSION_OR_CIPHER_MISMATCH, mas as três acima cobrem a maioria dos casos que os usuários veem no dia a dia.

Como corrigir Sua conexão não é particular no seu dispositivo?

Comece pelas soluções que você controla localmente, na ordem da frequência com que resolvem o problema. A maioria dos casos se resume a um relógio errado, um estado de certificate em cache, ou uma rede que interfere no TLS.

  • Verifique a data e a hora do dispositivo: um relógio incorreto faz com que certificates válidos pareçam expirados ou ainda não válidos. Configure a data e a hora para atualizar automaticamente, depois recarregue.
  • Force a atualização ou tente uma janela privada: recarregue ignorando o cache, ou abra a página em uma janela anônima ou privada para descartar uma extensão ou uma resposta em cache desatualizada.
  • Limpe o estado SSL e o cache do browser: os browsers armazenam em cache as decisões sobre certificates. Limpar o estado SSL, os arquivos em cache e os cookies do site força uma nova verificação do certificate.
  • Atualize o seu browser e o sistema operacional: a lista de autoridades de certificate confiáveis vem com o seu browser e o sistema operacional. Um sistema desatualizado pode não confiar em autoridades mais novas.

Se o erro aparece apenas em um site enquanto todo o resto funciona, a causa provavelmente é esse site específico ou o seu certificate, e não o seu dispositivo.

Por que a rede ou um portal cativo causa este erro?

Redes públicas e corporativas frequentemente disparam o aviso porque interferem na conexão antes que o site real seja alcançado. Testar uma rede diferente é um dos passos de diagnóstico mais rápidos.

Em muitas redes de hotéis, aeroportos e cafés, um portal cativo intercepta a sua primeira solicitação para fazer você entrar. Se o seu browser tenta carregar um site HTTPS antes de você aceitar o portal, o redirecionamento do portal quebra o certificate esperado e o aviso aparece. Carregar uma página HTTP simples normalmente força a tela de login, após o que os sites HTTPS funcionam normalmente.

O software de segurança local é outra causa comum. Alguns antivírus e firewalls habilitam a varredura de HTTPS, que descriptografa e recriptografa o seu tráfego usando o próprio certificate. Se esse certificate não estiver instalado corretamente, você verá ERR_CERT_AUTHORITY_INVALID. Desativar temporariamente o recurso de varredura de HTTPS ou SSL confirma se a ferramenta de segurança é a responsável. Reative-o depois de testar.

Como os proxies afetam os erros de certificate?

O efeito depende inteiramente de como o proxy lida com o tráfego HTTPS. Um proxy HTTPS configurado corretamente não quebra os certificates, enquanto um proxy do tipo interceptação pode causar exatamente este aviso. Entender a diferença importa se você roteia tráfego através de um proxy para testes, scraping ou acesso corporativo.

Um proxy HTTPS adequado usa o método CONNECT para abrir um túnel. O proxy repassa os bytes criptografados entre o seu cliente e o servidor de origem sem descriptografá-los, de modo que o handshake TLS acontece de ponta a ponta e o certificate original chega ao seu browser intacto. Os proxies de provedores como a DataImpulse funcionam assim, quer você use proxies residenciais, proxies de datacenter ou proxies móveis, de modo que o certificate é validado normalmente.

Em contraste, alguns proxies corporativos executam uma configuração de intermediário (man-in-the-middle). Eles encerram o TLS, inspecionam o tráfego e depois o recriptografam com um certificate assinado por uma autoridade interna. Em dispositivos gerenciados pela empresa, essa raiz interna vem pré-instalada e é confiável, então nada parece errado. Em um dispositivo não gerenciado, ou quando um proxy transparente está mal configurado, o browser não reconhece o certificate substituto e mostra o aviso. Um proxy transparente que adultera o TLS vai disparar o erro, enquanto um proxy de túnel CONNECT não.

Você deveria alguma vez instalar um certificate raiz para silenciar o aviso?

Não, não a partir de uma fonte não confiável. Confiar manualmente em um certificate raiz qualquer para fazer o aviso desaparecer remove justamente a proteção que o TLS oferece, e pode expor à interceptação todos os sites HTTPS que você visita. A única exceção legítima é um certificate que a própria equipe de TI da sua organização fornece explicitamente para dispositivos gerenciados.

Se uma página ou ferramenta manda você instalar um certificate raiz apenas para acessar um site, trate isso como um sinal de alerta e não como uma solução. A mesma cautela se aplica a ignorar o aviso para “continuar mesmo assim” em qualquer site onde você insere senhas, dados de pagamento ou outras informações sensíveis. Para trabalho técnico legítimo, como fazer scraping sem ser bloqueado, use um proxy que faça túnel do TLS de ponta a ponta para que os certificates continuem a ser validados e você nunca precise enfraquecer a confiança na sua máquina.

Quando o erro é culpa do site?

Às vezes não há nada para corrigir do seu lado porque o próprio certificate está quebrado no servidor. Se você já testou outra rede e outro dispositivo e o erro persiste apenas em um site, o site é a causa provável.

O caso mais claro é um certificate expirado, mostrado como ERR_CERT_DATE_INVALID quando o seu relógio está correto. Os certificates são emitidos por um período limitado, e se o dono do site esquece de renovar, cada visitante vê o aviso até que ele corrija. Um nome de domínio incompatível, ERR_CERT_COMMON_NAME_INVALID, também é um problema de configuração do servidor. Nessas situações, os únicos remédios reais são esperar o operador renovar ou reconfigurar, contatá-lo se possível, ou evitar inserir informações sensíveis até que seja resolvido.

Códigos de erro de certificate explicados

Código de erro O que significa Causa provável e solução
ERR_CERT_AUTHORITY_INVALID Emissor de certificate não confiável Certificate autoassinado, instale um confiável
ERR_CERT_DATE_INVALID Certificate expirado ou ainda não válido Corrija o relógio do dispositivo ou renove o certificate
ERR_CERT_COMMON_NAME_INVALID O nome não corresponde ao domínio Reemita o certificate para o domínio correto
ERR_SSL_PROTOCOL_ERROR O handshake falhou Atualize o browser ou as configurações TLS
Códigos de erro de certificate comuns e sua causa

Perguntas frequentes

O erro Sua conexão não é particular é perigoso?

O aviso em si é uma proteção, não uma infecção. Significa que a conexão não pôde ser verificada, o que às vezes reflete um inofensivo problema de relógio e às vezes um risco real de interceptação, então você deve encontrar a causa antes de prosseguir.

Por que recebo este erro em apenas um site?

Se um único site dispara o aviso enquanto os outros carregam bem, o problema geralmente é o certificate desse site, e não o seu dispositivo. Verifique se o certificate dele está expirado ou emitido para um domínio diferente.

Um VPN ou proxy pode corrigir ou causar este erro?

Um proxy ou VPN que faz túnel do tráfego HTTPS de ponta a ponta não quebra os certificates e pode ajudar você a contornar uma rede local defeituosa. Um proxy do tipo interceptação que descriptografa o tráfego pode causar o erro se o seu dispositivo não confiar no certificate dele.

Devo clicar em Continuar mesmo assim para abrir o site?

Evite isso em qualquer página onde você insere senhas ou dados de pagamento, porque a conexão pode não ser privada. Prosseguir só é razoável em um site que você controla e entende por completo, como um servidor de desenvolvimento local.

Como corrijo o erro se o relógio do meu dispositivo está correto?

Limpe o estado SSL e o cache do seu browser, tente uma janela privada e teste uma rede diferente. Se ainda falhar em um único site com um relógio correto, o certificate do site provavelmente está expirado ou mal configurado.

Quando a DataImpulse não é a escolha certa?

Se você precisa de proxies ISP estáticos, uma API de scraping totalmente gerenciada, ou acesso a sites de bancos e governo, a DataImpulse não é a ferramenta certa. Ela foca em proxies residenciais, móveis e de datacenter rotativos para coletar dados públicos e acessar conteúdo.

Roteie o tráfego através de proxies que respeitam o TLS

Se o seu trabalho depende de conexões que permanecem criptografadas de ponta a ponta, a DataImpulse oferece proxies residenciais, móveis e de datacenter de origem ética que fazem túnel do HTTPS sem quebrar os certificates. Você pode criar uma conta e começar com tráfego de pagamento por uso a partir de um dólar por GB.


Share article: