Проверка SSL-сертификатов — стандартный механизм безопасности в Windows 10, защищающий пользователей от подделки веб-сайтов и перехвата данных. Однако в некоторых сценариях — при отладке локальных серверов, тестировании самоподписанных сертификатов или работе с устаревшими корпоративными системами — эта проверка становится препятствием. Ошибки вроде ERR_CERT_AUTHORITY_INVALID или SSL_ERROR_BAD_CERT_DOMAIN блокируют доступ к ресурсам, хотя вы уверены в их безопасности.

В этой статье мы разберём 5 проверенных способов отключить проверку SSL в Windows 10 — от временных обходных путей до системных изменений. Важно: все методы снижают уровень безопасности, поэтому применяйте их только в контролируемых средах (например, на виртуальных машинах или тестовых стендах). Для повседневного использования в интернете отключение SSL-проверки равносильно открытию дверей для фишинговых атак и MITM-уязвимостей.

Почему Windows 10 блокирует недоверенные SSL-сертификаты?

Операционная система Windows 10 опирается на хранилище доверенных корневых центров сертификации (Trusted Root Certification Authorities). Если сертификат сайта:

  • 🔄 Самоподписанный (сгенерирован без участия доверенного ЦС)
  • Просроченный (истёк срок действия)
  • 🔍 С неправильным доменом (не совпадает с URL в адресной строке)
  • 🛡️ Подписан неизвестным ЦС (не входит в список доверенных Microsoft)

— браузеры (Chrome, Edge, Firefox) и системные утилиты (например, curl или PowerShell) блокируют соединение. Это не "глюк" системы, а намеренная защита. Однако в ряде случаев такая бдительность мешает:

  • 💻 Разработчикам, тестирующим локальные HTTPS-серверы с самоподписанными сертификатами.
  • 🏢 Сотрудникам компаний, использующим внутренние ресурсы с устаревшими сертификатами.
  • 🔧 Администраторам, настраивающим оборудование с фабричными сертификатами.
⚠️ Внимание: Отключение проверки SSL делает систему уязвимой для атак "человек посередине" (MITM). Злоумышленники могут подменить трафик, перехватывать логины/пароли или внедрять вредоносный код. Никогда не применяйте эти методы на рабочих машинах с доступом к финансовым или личным данным.

Способ 1: Временное отключение проверки в браузере (для Chrome/Edge)

Самый быстрый и наименее опасный метод — обойти проверку непосредственно в браузере. Подходит для разовых задач, например, тестирования локального сайта. В Google Chrome и Microsoft Edge (на базе Chromium) сделайте следующее:

  1. Откройте страницу с ошибкой SSL (например, NET::ERR_CERT_INVALID).
  2. Введите в адресной строке thisisunsafe (без кавычек) и нажмите Enter. Страница загрузится despite ошибки.
    💡

    Этот трюк работает только на английской раскладке клавиатуры. Если не срабатывает, попробуйте ввести badidea или danger.