In this Article
‘آپ کا کنکشن نجی نہیں ہے’ کی خرابی دور کرنے کے لیے پہلے یہ سمجھنا ضروری ہے کہ براؤزر اصل میں کس بات پر اعتراض کر رہا ہے۔ اس پیغام کا مطلب ہے کہ آپ کے براؤزر نے محفوظ HTTPS کنکشن کھولنے کی کوشش کی، مگر وہ یہ تصدیق نہیں کر سکا کہ سائٹ کا TLS سرٹیفکیٹ درست اور قابلِ اعتماد ہے۔
اس مضمون میں بتایا گیا ہے کہ یہ خرابی کیا معنی رکھتی ہے، عام سرٹیفکیٹ خرابی کوڈز کس بات کی طرف اشارہ کرتے ہیں، اور آپ اپنے ڈیوائس پر کون سے عملی حل آزما سکتے ہیں۔ اس میں ایک پراکسی پہلو بھی شامل ہے جو تکنیکی قارئین کے لیے اہم ہے، نیز وہ صورتیں بھی جہاں مسئلہ ویب سائٹ کی طرف ہوتا ہے اور مقامی طور پر کچھ ٹھیک نہیں کیا جا سکتا۔
DataImpulse ایک اخلاقی پراکسی فراہم کنندہ ہے جو 195 ممالک میں 9 کروڑ سے زیادہ رہائشی، موبائل اور ڈیٹا سینٹر IP ایڈریسز پیش کرتا ہے۔ اس کا ادائیگی بمطابق استعمال ماڈل 1 GB کے 1 ڈالر سے شروع ہوتا ہے، ٹریفک کی میعاد ختم نہیں ہوتی، اور اسے ویب اسکریپنگ، اشتہارات کی تصدیق، قیمتوں کی نگرانی، مارکیٹ ریسرچ اور متعدد اکاؤنٹس کے انتظام کے لیے استعمال کیا جاتا ہے۔
اہم حقائق
- اس کا کیا مطلب ہے: ‘آپ کا کنکشن نجی نہیں ہے’ کی خرابی اس وقت ظاہر ہوتی ہے جب آپ کا براؤزر کسی سائٹ کے TLS سرٹیفکیٹ کی توثیق نہیں کر پاتا، اس لیے کوئی ڈیٹا لوڈ ہونے سے پہلے ہی صفحہ بلاک ہو جاتا ہے۔
- پراکسی کی بہترین قسم: گردشی رہائشی پراکسیز، جو حقیقی صارف IPs استعمال کرتی ہیں اور شناخت میں کم آتی ہیں۔
- قیمت: 1 GB کے 1 ڈالر سے، ادائیگی بمطابق استعمال، ٹریفک کی میعاد ختم نہیں ہوتی اور کوئی سبسکرپشن نہیں۔
- کوریج: 195 ممالک میں 9 کروڑ سے زیادہ اخلاقی طور پر حاصل کردہ IPs۔
- اعتماد: 99.51% کامیابی کی شرح، G2 پر 5 میں سے 4.8 درجہ بندی۔
- پروٹوکولز اور ٹارگٹنگ: HTTP، HTTPS اور SOCKS5، ملک کی سطح کی ٹارگٹنگ شامل ہے۔

‘آپ کا کنکشن نجی نہیں ہے’ کا کیا مطلب ہے؟
اس کا مطلب ہے کہ آپ کا براؤزر سائٹ کے TLS سرٹیفکیٹ کی تصدیق نہیں کر سکا، اس لیے اس نے آپ کی حفاظت کے لیے کنکشن روک دیا۔ ہر HTTPS سائٹ ایک ڈیجیٹل سرٹیفکیٹ پیش کرتی ہے جو اس کی شناخت ثابت کرتا ہے اور خفیہ کاری ممکن بناتا ہے۔ جب وہ سرٹیفکیٹ کسی جانچ میں ناکام ہو جائے تو براؤزر ایسے کنکشن پر آپ کا ڈیٹا بھیجنے کا خطرہ لینے کے بجائے آگے بڑھنے سے انکار کر دیتا ہے جس پر وہ اعتماد نہیں کر سکتا۔
سرٹیفکیٹ کئی وجوہات سے توثیق میں ناکام ہو سکتا ہے: اس کی میعاد ختم ہو چکی ہو، وہ کسی دوسرے ڈومین کے لیے جاری ہوا ہو، اس پر ایسے ادارے نے دستخط کیے ہوں جسے براؤزر تسلیم نہیں کرتا، یا آپ اور سائٹ کے درمیان موجود کوئی چیز اسے روک رہی ہو۔ یہ انتباہ جان بوجھ کر کنکشن روکتا ہے۔ یہ محض ایک معمولی اطلاع نہیں، اس لیے درست ردِعمل یہ ہے کہ اسے آنکھیں بند کرکے نظرانداز کرنے کے بجائے وجہ معلوم کی جائے۔
عام سرٹیفکیٹ خرابی کوڈز کا کیا مطلب ہے؟
ہر خرابی کوڈ اس مخصوص وجہ کی طرف اشارہ کرتا ہے جس کی بنا پر سرٹیفکیٹ کی جانچ ناکام ہوئی، اس لیے حل تلاش کرنے کا دائرہ محدود ہو جاتا ہے۔ Chromium پر مبنی براؤزرز یہ کوڈز انتباہی اسکرین پر دکھاتے ہیں، اور انہیں پڑھنے سے وقت بچتا ہے۔
- NET::ERR_CERT_AUTHORITY_INVALID: سرٹیفکیٹ پر ایسے ادارے نے دستخط کیے ہیں جس پر براؤزر اعتماد نہیں کرتا۔ عموماً اس کا مطلب خود دستخط شدہ سرٹیفکیٹ، غائب درمیانی سرٹیفکیٹ، یا کسی سافٹ ویئر یا پراکسی کی مداخلت ہوتا ہے جس نے اپنا سرٹیفکیٹ داخل کر دیا ہو۔
- ERR_CERT_DATE_INVALID: سرٹیفکیٹ اپنی درست تاریخوں کی حد سے باہر ہے، یا آپ کے ڈیوائس کی گھڑی غلط ہے۔ میعاد ختم شدہ سرٹیفکیٹ سائٹ کا مسئلہ ہے، لیکن مقامی گھڑی کی غلط ترتیب آپ کی طرف کا مسئلہ ہے۔
- ERR_CERT_COMMON_NAME_INVALID: سرٹیفکیٹ درست ہے، مگر ایڈریس بار میں موجود ڈومین نام کے بجائے کسی دوسرے ڈومین نام کے لیے جاری کیا گیا تھا۔ یہ عموماً غلط ترتیب شدہ سرورز پر یا اس وقت ہوتا ہے جب کوئی مشترکہ ہوسٹ غلط سرٹیفکیٹ فراہم کر دے۔
دیگر اقسام بھی موجود ہیں، جیسے ERR_CERT_REVOKED اور ERR_SSL_VERSION_OR_CIPHER_MISMATCH، لیکن اوپر دی گئی تین صورتیں زیادہ تر روزمرہ پیش آنے والے معاملات کا احاطہ کرتی ہیں۔
اپنے ڈیوائس پر ‘آپ کا کنکشن نجی نہیں ہے’ کو کیسے ٹھیک کریں؟
ان حلوں سے شروع کریں جو آپ اپنے ڈیوائس پر خود کنٹرول کر سکتے ہیں، اس ترتیب سے جس میں وہ عموماً مسئلہ حل کرتے ہیں۔ زیادہ تر معاملات غلط گھڑی، کیشے میں محفوظ سرٹیفکیٹ کی حالت، یا ایسے نیٹ ورک سے جڑے ہوتے ہیں جو TLS میں مداخلت کر رہا ہو۔
- ڈیوائس کی تاریخ اور وقت چیک کریں: غلط گھڑی درست سرٹیفکیٹس کو بھی میعاد ختم شدہ یا ابھی غیر مؤثر دکھا سکتی ہے۔ تاریخ اور وقت کو خودکار اپ ڈیٹ پر سیٹ کریں، پھر صفحہ دوبارہ لوڈ کریں۔
- ہارڈ ری فریش کریں یا نجی ونڈو آزمائیں: کیشے کو نظرانداز کرتے ہوئے دوبارہ لوڈ کریں، یا صفحہ کسی انکوگنیٹو یا نجی ونڈو میں کھولیں تاکہ کسی ایکسٹینشن یا پرانے کیشے شدہ جواب کا امکان ختم کیا جا سکے۔
- SSL کی حالت اور براؤزر کیشے صاف کریں: براؤزرز سرٹیفکیٹ سے متعلق فیصلوں کو کیشے کرتے ہیں۔ SSL کی حالت، کیشے شدہ فائلیں اور سائٹ کی کوکیز صاف کرنے سے سرٹیفکیٹ کی نئی جانچ شروع ہو جاتی ہے۔
- اپنا براؤزر اور آپریٹنگ سسٹم اپ ڈیٹ کریں: قابلِ اعتماد سرٹیفکیٹ اداروں کی فہرست آپ کے براؤزر اور OS کے ساتھ آتی ہے۔ پرانا سسٹم نئے اداروں پر اعتماد نہیں کر سکتا۔
اگر خرابی صرف ایک سائٹ پر ظاہر ہوتی ہے جبکہ باقی سب ٹھیک کام کر رہا ہو، تو زیادہ امکان ہے کہ وجہ آپ کے ڈیوائس کے بجائے اسی مخصوص سائٹ یا اس کے سرٹیفکیٹ میں ہو۔
نیٹ ورک یا کیپٹو پورٹل اس خرابی کا سبب کیوں بنتا ہے؟
عوامی اور کارپوریٹ نیٹ ورکس اکثر یہ انتباہ پیدا کر دیتے ہیں کیونکہ وہ اصل سائٹ تک پہنچنے سے پہلے کنکشن میں مداخلت کرتے ہیں۔ کوئی مختلف نیٹ ورک آزمانا تشخیص کے تیز ترین طریقوں میں سے ایک ہے۔
بہت سے ہوٹلوں، ہوائی اڈوں اور کیفے نیٹ ورکس پر ایک کیپٹو پورٹل آپ کی پہلی درخواست روک لیتا ہے تاکہ آپ سائن اِن کریں۔ اگر آپ کا براؤزر پورٹل قبول کرنے سے پہلے کوئی HTTPS سائٹ لوڈ کرنے کی کوشش کرے، تو پورٹل کی ری ڈائریکٹ متوقع سرٹیفکیٹ کو بگاڑ دیتی ہے اور انتباہ ظاہر ہو جاتا ہے۔ عام طور پر ایک سادہ HTTP صفحہ لوڈ کرنے سے لاگ اِن اسکرین کھل جاتی ہے، جس کے بعد HTTPS سائٹس معمول کے مطابق کام کرتی ہیں۔
مقامی سیکیورٹی سافٹ ویئر بھی ایک عام وجہ ہے۔ کچھ اینٹی وائرس اور فائر وال مصنوعات HTTPS اسکیننگ فعال کرتی ہیں، جس میں آپ کی ٹریفک کو اپنے سرٹیفکیٹ کے ذریعے ڈی کرپٹ اور دوبارہ اینکرپٹ کیا جاتا ہے۔ اگر وہ سرٹیفکیٹ درست طریقے سے انسٹال نہ ہو تو آپ کو ERR_CERT_AUTHORITY_INVALID نظر آئے گا۔ HTTPS یا SSL اسکیننگ فیچر کو عارضی طور پر بند کرنے سے تصدیق ہو جاتی ہے کہ آیا سیکیورٹی ٹول ذمہ دار ہے۔ جانچ کے بعد اسے دوبارہ فعال کر دیں۔
پراکسیز سرٹیفکیٹ خرابیوں کو کیسے متاثر کرتی ہیں؟
اثر مکمل طور پر اس بات پر منحصر ہے کہ پراکسی HTTPS ٹریفک کو کیسے سنبھالتی ہے۔ درست طریقے سے ترتیب دی گئی HTTPS پراکسی سرٹیفکیٹس کو نہیں بگاڑتی، جبکہ مداخلتی انداز والی پراکسی یہی انتباہ پیدا کر سکتی ہے۔ اگر آپ جانچ، اسکریپنگ، یا کارپوریٹ رسائی کے لیے کسی پراکسی کے ذریعے ٹریفک روٹ کرتے ہیں تو یہ فرق سمجھنا اہم ہے۔
ایک مناسب HTTPS پراکسی سرنگ کھولنے کے لیے CONNECT طریقہ استعمال کرتی ہے۔ پراکسی آپ کے کلائنٹ اور اوریجن سرور کے درمیان اینکرپٹڈ بائٹس کو ڈی کرپٹ کیے بغیر آگے پہنچاتی ہے، اس لیے TLS ہینڈشیک اینڈ ٹو اینڈ رہتا ہے اور اصل سرٹیفکیٹ آپ کے براؤزر تک بغیر چھیڑ چھاڑ کے پہنچتا ہے۔ DataImpulse جیسے فراہم کنندگان کی پراکسیز اسی طرح کام کرتی ہیں، چاہے آپ رہائشی پراکسیز، ڈیٹا سینٹر پراکسیز، یا موبائل پراکسیز استعمال کریں، اس لیے سرٹیفکیٹ معمول کے مطابق تصدیق ہو جاتا ہے۔
اس کے برعکس، کچھ کارپوریٹ پراکسیز درمیانی شخص (man-in-the-middle) طرز کی ترتیب پر چلتی ہیں۔ وہ TLS کو ختم کرتی ہیں، ٹریفک کا معائنہ کرتی ہیں، پھر اسے کسی داخلی ادارے کے دستخط شدہ سرٹیفکیٹ کے ساتھ دوبارہ اینکرپٹ کرتی ہیں۔ کمپنی کے زیرِ انتظام ڈیوائسز پر وہ داخلی روٹ پہلے سے انسٹال اور قابلِ اعتماد ہوتی ہے، اس لیے کچھ غلط محسوس نہیں ہوتا۔ کسی غیر منتظم ڈیوائس پر، یا جب کوئی شفاف پراکسی غلط ترتیب دی گئی ہو، براؤزر متبادل سرٹیفکیٹ کو تسلیم نہیں کرتا اور انتباہ دکھاتا ہے۔ شفاف پراکسی اگر TLS کے ساتھ چھیڑ چھاڑ کرے گی تو خرابی پیدا ہو گی، جبکہ CONNECT سرنگ والی پراکسی ایسا نہیں کرے گی۔
کیا آپ کو انتباہ خاموش کرنے کے لیے کبھی روٹ سرٹیفکیٹ انسٹال کرنا چاہیے؟
نہیں، کسی غیر معتبر ذریعے سے ہرگز نہیں۔ انتباہ ختم کرنے کے لیے کسی بھی نامعلوم روٹ سرٹیفکیٹ پر دستی طور پر اعتماد کرنا وہی تحفظ ختم کر دیتا ہے جو TLS فراہم کرتا ہے، اور اس سے آپ کی وزٹ کی گئی ہر HTTPS سائٹ مداخلت کے خطرے میں آ سکتی ہے۔ واحد جائز استثنا وہ سرٹیفکیٹ ہے جو آپ کی اپنی تنظیم کی IT ٹیم منتظم ڈیوائسز کے لیے واضح طور پر فراہم کرے۔
اگر کوئی صفحہ یا ٹول آپ سے کہے کہ صرف ایک ویب سائٹ تک پہنچنے کے لیے روٹ سرٹیفکیٹ انسٹال کریں، تو اسے حل کے بجائے خطرے کی علامت سمجھیں۔ یہی احتیاط کسی بھی ایسی سائٹ پر انتباہ نظرانداز کر کے “بہرحال جاری رکھیں” پر کلک کرنے پر بھی لاگو ہوتی ہے جہاں آپ پاس ورڈ، ادائیگی کی تفصیلات، یا دیگر حساس ڈیٹا داخل کرتے ہیں۔ جائز تکنیکی کام کے لیے، جیسے بلاک ہوئے بغیر اسکریپنگ، ایسی پراکسی استعمال کریں جو TLS کو اینڈ ٹو اینڈ ٹنل کرے تاکہ سرٹیفکیٹس کی تصدیق ہوتی رہے اور آپ کو اپنی مشین کا اعتماد کمزور کرنے کی کبھی ضرورت نہ پڑے۔
خرابی ویب سائٹ کی غلطی کب ہوتی ہے؟
کبھی کبھی آپ کی طرف سے ٹھیک کرنے کے لیے کچھ نہیں ہوتا کیونکہ مسئلہ سرور پر موجود سرٹیفکیٹ میں ہوتا ہے۔ اگر آپ کوئی دوسرا نیٹ ورک اور کوئی دوسرا ڈیوائس آزما چکے ہیں اور خرابی صرف ایک ہی سائٹ پر برقرار رہتی ہے، تو ممکنہ وجہ وہی سائٹ ہے۔
سب سے واضح صورت میعاد ختم شدہ سرٹیفکیٹ کی ہے، جو آپ کی اپنی گھڑی درست ہونے کے باوجود ERR_CERT_DATE_INVALID کے طور پر دکھائی دیتی ہے۔ سرٹیفکیٹس محدود مدت کے لیے جاری کیے جاتے ہیں، اور اگر سائٹ کا مالک تجدید بھول جائے تو ہر وزٹر کو انتباہ نظر آتا ہے جب تک وہ اسے ٹھیک نہ کر دے۔ غیر مماثل ڈومین نام، یعنی ERR_CERT_COMMON_NAME_INVALID، بھی سرور کی ترتیب کا مسئلہ ہے۔ ان حالات میں اصل حل یہی ہیں کہ آپریٹر کی طرف سے تجدید یا دوبارہ ترتیب کا انتظار کریں، ممکن ہو تو ان سے رابطہ کریں، یا مسئلہ حل ہونے تک حساس معلومات درج کرنے سے گریز کریں۔
سرٹیفکیٹ خرابی کوڈز کی وضاحت
| خرابی کوڈ | اس کا کیا مطلب ہے | ممکنہ وجہ اور حل |
|---|---|---|
| ERR_CERT_AUTHORITY_INVALID | غیر معتبر سرٹیفکیٹ جاری کنندہ | خود دستخط شدہ سرٹیفکیٹ، قابلِ اعتماد سرٹیفکیٹ انسٹال کریں |
| ERR_CERT_DATE_INVALID | سرٹیفکیٹ کی میعاد ختم ہو گئی ہے یا وہ ابھی مؤثر نہیں | ڈیوائس کی گھڑی ٹھیک کریں یا سرٹیفکیٹ کی تجدید کریں |
| ERR_CERT_COMMON_NAME_INVALID | نام ڈومین سے مطابقت نہیں رکھتا | درست ڈومین کے لیے سرٹیفکیٹ دوبارہ جاری کریں |
| ERR_SSL_PROTOCOL_ERROR | ہینڈشیک ناکام ہوا | براؤزر یا TLS ترتیبات اپ ڈیٹ کریں |

اکثر پوچھے جانے والے سوالات
کیا ‘آپ کا کنکشن نجی نہیں ہے’ کی خرابی خطرناک ہے؟
انتباہ خود ایک تحفظ ہے، انفیکشن نہیں۔ اس کا مطلب ہے کہ کنکشن کی تصدیق نہیں ہو سکی، جو کبھی ایک بے ضرر گھڑی کے مسئلے کی عکاسی کرتا ہے اور کبھی مداخلت کے حقیقی خطرے کی، اس لیے آگے بڑھنے سے پہلے آپ کو وجہ تلاش کرنی چاہیے۔
مجھے یہ خرابی صرف ایک ویب سائٹ پر کیوں آتی ہے؟
اگر ایک ہی سائٹ انتباہ پیدا کرتی ہے جبکہ دیگر ٹھیک لوڈ ہوتی ہیں، تو مسئلہ عام طور پر آپ کے ڈیوائس کے بجائے اس سائٹ کا سرٹیفکیٹ ہوتا ہے۔ چیک کریں کہ آیا اس کا سرٹیفکیٹ میعاد ختم ہے یا کسی مختلف ڈومین کے لیے جاری کیا گیا ہے۔
کیا کوئی VPN یا پراکسی اس خرابی کو ٹھیک یا پیدا کر سکتی ہے؟
ایسی پراکسی یا VPN جو HTTPS ٹریفک کو اینڈ ٹو اینڈ ٹنل کرتی ہے سرٹیفکیٹس کو نہیں بگاڑتی اور خراب مقامی نیٹ ورک سے بچنے میں مدد دے سکتی ہے۔ مداخلتی انداز والی پراکسی جو ٹریفک ڈی کرپٹ کرتی ہے، اگر اس کا سرٹیفکیٹ آپ کے ڈیوائس پر قابلِ اعتماد نہ ہو تو خرابی پیدا کر سکتی ہے۔
کیا مجھے سائٹ کھولنے کے لیے ‘بہرحال جاری رکھیں’ پر کلک کرنا چاہیے؟
کسی بھی ایسے صفحے پر اس سے گریز کریں جہاں آپ پاس ورڈ یا ادائیگی کی تفصیلات درج کرتے ہیں، کیونکہ کنکشن نجی نہیں ہو سکتا۔ جاری رکھنا صرف اسی سائٹ کے لیے مناسب ہے جسے آپ مکمل طور پر کنٹرول اور سمجھتے ہیں، جیسے ایک مقامی ڈیولپمنٹ سرور۔
اگر میرے ڈیوائس کی گھڑی درست ہو تو میں خرابی کو کیسے ٹھیک کروں؟
اپنے براؤزر کی SSL حالت اور کیشے صاف کریں، ایک نجی ونڈو آزمائیں، اور کوئی مختلف نیٹ ورک ٹیسٹ کریں۔ اگر درست گھڑی کے باوجود یہ صرف ایک سائٹ پر ناکام ہو، تو غالباً اس سائٹ کا سرٹیفکیٹ میعاد ختم یا غلط ترتیب شدہ ہے۔
DataImpulse کب موزوں انتخاب نہیں ہے؟
اگر آپ کو مستحکم ISP پراکسیز، ایک مکمل منتظم اسکریپنگ API، یا بینکنگ اور سرکاری سائٹس تک رسائی چاہیے، تو DataImpulse موزوں ٹول نہیں ہے۔ یہ عوامی ڈیٹا اکٹھا کرنے اور مواد تک رسائی کے لیے گھومنے والی رہائشی، موبائل اور ڈیٹا سینٹر پراکسیز پر توجہ مرکوز کرتا ہے۔
TLS کا احترام کرنے والی پراکسیز کے ذریعے ٹریفک روٹ کریں
اگر آپ کا کام ایسے کنکشنز پر منحصر ہے جو اینڈ ٹو اینڈ اینکرپٹڈ رہتے ہیں، تو DataImpulse اخلاقی طور پر حاصل کردہ رہائشی، موبائل اور ڈیٹا سینٹر پراکسیز پیش کرتا ہے جو سرٹیفکیٹس کو بگاڑے بغیر HTTPS کو ٹنل کرتی ہیں۔ آپ اکاؤنٹ بنا سکتے ہیں اور 1 GB کے ایک ڈالر سے ادائیگی بمطابق استعمال ٹریفک کے ساتھ شروع کر سکتے ہیں۔
