İçindekiler
Tarayıcı sertifika uyarılarının hepsi birbirine benzediği için hangi kodun ne anlattığını ayırt etmek çözümün ilk adımıdır. NET::ERR_CERT_AUTHORITY_INVALID, tarayıcının sertifikayı imzalayan otoriteyi tanıyıp tanımadığı ile ilgilidir. Aşağıda hatanın nedenlerini, ziyaretçi ve site sahibi tarafındaki adımları, Windows ile Android’e özgü durumları bulacaksınız.

NET::ERR_CERT_AUTHORITY_INVALID Hatası Nedir?
NET::ERR_CERT_AUTHORITY_INVALID, tarayıcının sunucudan aldığı sertifikayı güvendiği bir kök otoriteye kadar izleyemediğini bildiren Chromium hata kodudur. Bağlantı şifreleniyor olsa bile karşı tarafın kimliği doğrulanamaz, bu yüzden tarayıcı sayfayı açmak yerine uyarı ekranı gösterir:
Your connection is not private
Attackers might be trying to steal your information from alanadi.com
(for example, passwords, messages, or credit cards).
NET::ERR_CERT_AUTHORITY_INVALID
Bir SSL sertifikası tek başına anlam taşımaz; kök sertifika otoritesine kadar uzanan bir güven zinciriyle birlikte değerlendirilir. Tarayıcılar ve işletim sistemleri güvendikleri kök otoriteleri bir listede tutar. Sunucudan gelen sertifika bu listedeki bir otoriteye kadar izlenemiyorsa bağlantı riskli kabul edilir. Chromium bu hatayı ağ hata listesinde -202 numarasıyla tanımlar.
Chromium bu kodun üç durumda üretildiğini belirtir: sertifikanın, tarayıcının güvenmesi için bir nedeni olmayan bir imzalayanla değiştirilmiş olması, sunucunun tarayıcının tanımadığı bir otoriteden alınmış meşru bir sertifika sunması ya da kendi imzalı bir sertifika sunulması. Listede olmayanlar da en az bunlar kadar önemlidir: geçerlilik tarihi, ziyaretçinin önbelleği ve cihaz saati bu kodun kapsamında değildir. Chrome bu durumlar için ayrı kodlar kullanır.
Hatanın Tarayıcılara Göre Görünümü
Kod Chromium altyapısına aittir; Chrome, Edge, Opera ve Brave aynı uyarıyı aynı kodla gösterir. Firefox aynı sorunu SEC_ERROR_UNKNOWN_ISSUER koduyla bildirir, çünkü Mozilla kendi sertifika doğrulayıcısını ve kendi kök deposunu kullanır. Safari ise kod göstermez, sitenin kimliğini doğrulayamadığını belirten bir ifade kullanır.
Altta yatan mekanizma üçünde de aynı olduğu için sunucu tarafında yapılan bir düzeltme her üç tarayıcıdaki uyarıyı birlikte ortadan kaldırır. Yalnızca tek bir tarayıcıda işe yarayan bir çözüm bulduysanız, büyük ihtimalle nedeni değil belirtiyi düzeltmişsinizdir.
NET::ERR_CERT_AUTHORITY_INVALID Hatası Neden Oluşur?
NET::ERR_CERT_AUTHORITY_INVALID hatasının arkasında birbirinden farklı sebepler olabilir. Bazıları saniyeler içinde düzeltilir, bazıları sunucu tarafında yapılandırma değişikliği gerektirir. Pratikte en sık karşılaşılanlar şunlardır:
- Ara sertifikanın sunucuya yüklenmemesi: Sertifika geçerlidir ancak zincir tamamlanmadığı için tarayıcı kök otoriteye ulaşamaz. En yaygın nedendir.
- Kendi imzalı sertifika kullanımı: Test ortamları, yerel geliştirme sunucuları ve bazı yönetim panellerinde sık görülür. Bu sertifikalar hiçbir kamuya açık otorite tarafından imzalanmadığı için tarayıcı güvenmez.
- Tarayıcının tanımadığı bir otoriteden alınmış sertifika: Sertifika meşru olabilir, ancak imzalayan otorite ilgili güven listesinde yer almıyorsa doğrulama tamamlanmaz.
- Kök sertifika deposunun güncel olmaması: Uzun süre güncelleme almamış Windows ve Android cihazlarda yeni kök sertifikalar tanınmaz.
- Zincirdeki kök sertifikanın kullanımdan kalkması: DST Root CA X3 sertifikasının 30 Eylül 2021’de sona ermesi, Android 7.0 ve altındaki cihazlarda Let’s Encrypt sertifikalarıyla korunan sitelerde bu tür uyarılara yol açtı.
- Güvenlik yazılımlarının HTTPS trafiğini incelemesi: Antivirüs ve internet güvenliği paketleri araya girip kendi sertifikasını devreye sokar, tarayıcı bu sertifikayı tanımaz.
- Kurumsal ağ, güvenlik duvarı veya proxy kullanımı: Trafik denetimi yapan ağ cihazları benzer şekilde sertifikayı değiştirir.
- Giriş portalı bulunan ortak Wi-Fi ağları: Bağlantı portala yönlendirildiği için sunulan sertifika beklenenden farklı olur.
Burada sık yapılan bir karıştırmayı ayırmak gerekir. Sertifikanın süresinin dolması ya da cihaz saatinin yanlış olması bu kodu değil, tarih doğrulamasıyla ilgili ayrı bir kodu üretir. Sertifikanın ziyaret edilen alan adını kapsamaması da ad uyuşmazlığı koduna aittir. Uyarı ekranındaki kodu okumak, doğru yerde aramaya başlamanızı sağlar.
Nedenleri ayırt etmek için basit bir kontrol yapılabilir. Aynı adres farklı bir cihazdan ve farklı bir bağlantıdan da hata veriyorsa sorun büyük olasılıkla sunucu veya sertifika tarafındadır. Yalnızca tek bir cihazda görülüyorsa neden yerel ayarlarda, yüklü yazılımlarda ya da ağdadır.
Google Chrome’da NET::ERR_CERT_AUTHORITY_INVALID Nasıl Çözülür?
Aşağıdaki adımlar basit kontrollerden başlayıp daha kapsamlı işlemlere doğru ilerler; sırayla uygulanması zaman kaybını azaltır.
- Sayfayı gizli pencerede açarak eklentilerin ve önbelleğin etkisini test edin.
- Tarayıcı geçmişinden önbelleği ve çerezleri temizleyin.
- Adres çubuğuna alan adını https:// ile birlikte elle yazın; yanlış yönlendirmeleri ortadan kaldırır.
- Kurulu VPN, reklam engelleyici ve güvenlik eklentilerini geçici olarak devre dışı bırakın.
- Chrome’un güncel sürümde olduğunu doğrulayın; eski sürümler kök sertifika listesini eksik taşıyabilir.
- Aynı sayfayı başka bir tarayıcıda deneyerek sorunun Chrome’a özel olup olmadığını belirleyin.
Uyarı ekranındaki gelişmiş seçenekler bağlantısı üzerinden siteye devam etmek teknik olarak mümkündür, ancak bu yalnızca kendi test sunucunuz gibi kaynağını kesin bildiğiniz adresler için makul bir seçimdir. Giriş bilgisi, ödeme verisi veya kişisel bilgi girilecek sayfalarda uyarıyı geçmemek gerekir; bu durumda trafiğin kim tarafından çözümlendiğini doğrulama imkânınız kalmaz.
Windows 10 ve Windows 11’de Hatayı Düzeltme
Windows’ta sertifika doğrulaması büyük ölçüde işletim sisteminin kendi güven deposu üzerinden yürütülür. Bu nedenle tarayıcıda görülen NET::ERR_CERT_AUTHORITY_INVALID hatası çoğu zaman sistem düzeyindeki bir eksiklikten kaynaklanır ve çözüm de orada aranmalıdır.
İlk yapılması gereken bekleyen Windows güncellemelerini kurmaktır. Kök sertifika güncellemeleri bu kanaldan dağıtıldığı için uzun süre güncellenmemiş sistemlerde uyarı kalıcı hâle gelebilir. Ardından antivirüs ve internet güvenliği yazılımlarındaki HTTPS taraması ya da SSL denetimi özelliğini geçici olarak kapatıp sayfayı yeniden deneyin. Hata kaybolursa nedeni bu yazılımdır ve ilgili programın sertifika ayarlarının düzeltilmesi gerekir.
Sistemde tanımlı bir proxy sunucusu varsa ve buna ihtiyacınız yoksa devre dışı bırakılması, kurumsal ağ dışındaki kullanıcılar için etkili bir adımdır. Tarih ve saat ayarını da kontrol edebilirsiniz; bu hatanın doğrudan nedeni olmasa da hatalı sistem saati sertifika doğrulamasında beklenmedik sonuçlar üretebilir ve elemesi birkaç saniye sürer.
Android ve Mobil Cihazlarda Hata Çözümü
Mobil cihazlarda hatanın nedenleri masaüstünden kısmen farklıdır. Bunun temel sebebi Android’in kök sertifika listesini uzun yıllar yalnızca sistem güncellemeleriyle taşımasıdır. Android 14 ile birlikte kök sertifika deposu Google Play sistem güncellemeleri üzerinden güncellenebilir hâle geldi; öncesindeki sürümlerde ise depo yalnızca işletim sistemi güncellemesiyle değişir.
Pratikte önce mevcut sistem ve tarayıcı güncellemelerini yükleyin. Sorun devam ediyorsa tarayıcı uygulamasının önbelleğini uygulama ayarlarından temizleyin. Bağlı olduğunuz Wi-Fi ağı yerine mobil veri üzerinden aynı adresi denemek de faydalı bir testtir; hata mobil veride kayboluyorsa neden ağdaki yönlendirme veya trafik denetimidir.
Güncelleme desteği sona ermiş cihazlarda sınır net biçimde ortaya çıkar. Yeni kök sertifikalar hiç eklenmediği için bazı sitelere erişimde bu uyarı kaçınılmaz olabilir. Bu senaryoda uygulanabilir yaklaşımlar güncel bir tarayıcı kullanmak veya cihazı yenilemektir. İnternette önerilen elle sertifika yükleme yöntemleri cihazın tüm HTTPS trafiğini riske attığı için son kullanıcıya önerilmez.
Web Sitesi Sahipleri İçin SSL Sertifikası Kontrolleri
NET::ERR_CERT_AUTHORITY_INVALID hatası, ziyaretçilerin tamamında veya farklı cihazlarda tekrarlıyorsa neredeyse kesin olarak sunucu tarafındadır. Bu durumda sertifikanın kendisi geçerli olsa bile kurulumun eksik olması mümkündür.
En yaygın sebep ara sertifikanın sunucuya yüklenmemesidir. Sertifika sağlayıcınız uç sertifikanın yanında bir veya birkaç ara sertifika verir; bunların doğru sırayla sunucu yapılandırmasına eklenmesi gerekir. Bazı tarayıcılar ve mobil işletim sistemleri eksik zinciri kendi başına tamamlayamadığı için sitenin bir cihazda sorunsuz, diğerinde hatalı görünmesi tipik bir belirtidir. Zincirin dışarıdan nasıl göründüğünü SSL sorgulama aracımızla test edebilirsiniz.
| Belirti | Olası neden | Yapılması gereken |
| Bazı cihazlarda site açılıyor, bazılarında hata veriyor | Eksik ara sertifika | Zinciri sağlayıcının verdiği dosyalarla doğru sırada yeniden kurmak |
| Masaüstünde sorun yok, mobil cihazlarda hata var | Mobil istemcilerin eksik zinciri tamamlayamaması | Tam zincir dosyasını sunucuya yüklemek |
| Tüm tarayıcılarda aynı uyarı çıkıyor | Kendi imzalı sertifika | Güvenilir bir otoriteden SSL sertifikası kullanmak |
| Eski cihaz ve tarayıcılarda hata, güncellerde yok | Zincirdeki kök sertifikanın eski istemcilerde tanınmaması | Sağlayıcıyla görüşüp uyumluluğu daha geniş bir zincir sunmak |
| Yalnızca kurumsal ağdaki kullanıcılarda hata var | Ağdaki denetim cihazının kendi sertifikasını devreye sokması | Ağ yöneticisiyle görüşüp ilgili adresi denetim dışında bırakmak |
Değişiklik yaptıktan sonra web sunucusu servisinin yeniden başlatılması ve varsa CDN katmanındaki önbelleğin temizlenmesi gerekir. Aksi hâlde sertifika doğru kurulmuş olsa bile ziyaretçilere eski yapılandırma sunulmaya devam eder.
NET::ERR_CERT_AUTHORITY_INVALID Hatası Nasıl Önlenir?
NET::ERR_CERT_AUTHORITY_INVALID hatası çoğunlukla ihmal edilen küçük ayrıntılardan doğar. Hem ziyaretçi hem site yöneticisi tarafında birkaç alışkanlık, sorunun tekrar ortaya çıkma olasılığını belirgin biçimde azaltır.
Kullanıcı tarafında işletim sistemi ile tarayıcı güncellemelerini geciktirmemek ve güvenlik yazılımlarının HTTPS denetim ayarlarını bilinçli yapılandırmak sorunun tekrarlanma olasılığını belirgin biçimde azaltır. Güvenilmeyen ortak ağlarda hassas işlem yapmamak yalnızca bu hata açısından değil genel güvenlik açısından da önemlidir. Sertifika uyarısı gördüğünüz bir sayfada oturum bilgisi veya ödeme verisi girmemek temel kuraldır.
Site sahipleri açısından ise yenileme sonrasında zincirin tekrar test edilmesi ve üretim ortamında kendi imzalı sertifika kullanılmaması esastır. Test ve geliştirme sunucularında bu tür sertifikalar kullanılabilir, ancak canlı ortamda güvenilir bir otorite tarafından imzalanmış sertifika gerekir. Otomatik yenileme kullanan sistemlerde yenileme görevinin gerçekten çalıştığını periyodik olarak doğrulamak da aynı hatanın tekrarlanmasını önler. Yapılandırma değişikliklerinden sonra siteyi hem masaüstünde hem farklı bir mobil cihazda kontrol etmek, yalnızca belirli platformlarda görülen zincir sorunlarını erken ortaya çıkarır. Sertifikayla ilgili farklı bir uyarı görürseniz SSL hataları rehberimize göz atabilirsiniz.
