---
metadata:
  - name: generator
    content: Diplodoc Platform v5.50.2
alternate:
  - https://yandex.kz/support/browser-mobile-android-tablet/en/security/untrusted-sertificates.md
  - https://yandex.kz/support/browser-mobile-android-tablet/kk/security/untrusted-sertificates.md
  - https://yandex.kz/support/browser-mobile-android-tablet/ru/security/untrusted-sertificates.md
  - https://yandex.kz/support/browser-mobile-android-tablet/tr/security/untrusted-sertificates.md
  - https://yandex.kz/support/browser-mobile-android-tablet/uz/security/untrusted-sertificates.md
---
> **Documentation Index:** Fetch the complete configuration index at https://yandex.kz/support/browser-mobile-android-tablet/uz/llms.txt

# Ishonchsiz sertifikatlardan himoya

Mobil Yandex Brauzer saytlar sertifikatlarini tekshiradi. Agar sertifikat bilan bog’liq muammolar tufayli veb-sayt maʼlumotlaringizning xavfsiz shifrlanishini taʼminlamasa, Brauzer bu haqda ogohlantiradi.

## Sayt sertifikati nima uchun kerak {#whatis}

Saytga yuborishda [shaxsiy](https://yandex.uz/support/common/en/security/phishing.html) yoki to‘lovga oid ma’lumotlaringiz himoyalangan bo‘lishi lozim. Xavfsiz ulanish uchun veb-saytlar [HTTPS](https://uz.wikipedia.org/wiki/HTTPS) protokolidan foydalanadi. Maʼlumotlar ochiq kalit bilan shifrlanganda va maxfiy kalit bilan shifrdan chiqarilganda protokol [asimmetrik shifrlash algoritmi](https://ru.wikipedia.org/wiki/%D0%9A%D1%80%D0%B8%D0%BF%D1%82%D0%BE%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0_%D1%81_%D0%BE%D1%82%D0%BA%D1%80%D1%8B%D1%82%D1%8B%D0%BC_%D0%BA%D0%BB%D1%8E%D1%87%D0%BE%D0%BC) funksiyasini ishga tushiradi. Har bir aloqa seansi uchun Brauzer yopiq kalitni qayta yaratadi va uni o‘g‘irlashni istisno qiladigan ehtiyot choralari bilan saytga uzatadi.

Agar [fishing veb-saytga](https://yandex.uz/support/common/en/security/phishing.html) kirib qolsangiz, u maxfiy kalitingizni qo’lga kiritishi va maʼlumotlaringizni shifrdan chiqarishi mumkin. Fishingdan himoyalanish uchun veb-saytlar maxsus sertifikatlash markazlari tomonidan beriladigan [raqamli sertifikatlardan](https://ru.wikipedia.org/wiki/%D0%A1%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82_%D0%BE%D1%82%D0%BA%D1%80%D1%8B%D1%82%D0%BE%D0%B3%D0%BE_%D0%BA%D0%BB%D1%8E%D1%87%D0%B0) foydalanadi. Sertifikat kalitlar haqiqatan ham veb-sayt egasiga tegishli ekanini kafolatlaydi.


## Ishonchsiz sertifikat nimasi bilan xavfli {#danger}

Agar [Fishing veb-saytni](https://yandex.uz/support/common/en/security/phishing.html) ochsangiz yoki maʼlumotlaringiz asl veb-saytda himoyasiz qolsa (masalan, sertifikat muddati tugaganligi sababli) — firibgarlar quyidagilarni amalga oshirishi mumkin:

- [Shaxsiy maʼlumotlaringizni](https://yandex.uz/support/common/en/security/phishing.html) qo’lga kiritishi yoki almashtirib qo’yishi, shuningdek, yozishmalaringizni o’qishi.
- To’lovga oid maʼlumotlaringizni olishi (karta raqami, karta egasining ismi, amal qilish muddati va [CVV2](https://ru.wikipedia.org/wiki/CVV2)) hamda ular yordamida hisobingizdan pul o‘g’irlashi mumkin.


## Ishonchsiz sertifkatlar bor saytlarni bloklash {#blocking}

Agar sertifikat bilan bog’liq muammolar tufayli veb-sayt maʼlumotlaringizning xavfsiz shifrlanishini taʼminlamasa, quyidagilarni ko’rasiz:
<!--   [Aqlli satr](https://yandex.kz/support/browser-mobile-android-tablet/uz/navigation/search.md)da — ![](../_assets/red-danger-protect.svg) belgisi;-->
- [Aqlli satrda](https://yandex.kz/support/browser-mobile-android-tablet/uz/navigation/search.md) — belgisi <svg width="29" height="29" viewBox="0 0 29 29" fill="none" xmlns="http://www.w3.org/2000/svg"><rect width="29" height="29" rx="6" fill="#D20000"/><path fill-rule="evenodd" clip-rule="evenodd" d="M23.8422 6.12171C24.1084 5.85556 24.1084 5.424 23.8422 5.15785C23.5761 4.89168 23.1445 4.89168 22.8784 5.15785L18.5894 9.44682V9.04756C18.5894 6.78909 16.7585 4.95822 14.5001 4.95822C12.2416 4.95822 10.4107 6.78909 10.4107 9.04756V11.7738C8.90509 11.7738 7.68449 12.9944 7.68449 14.5V19.9525C7.68449 20.0793 7.69314 20.2041 7.70991 20.3263L5.15789 22.8783C4.89172 23.1445 4.89172 23.576 5.15789 23.8422C5.42404 24.1083 5.8556 24.1083 6.12175 23.8422L23.8422 6.12171ZM17.2263 10.8099L16.2624 11.7738H11.7738V9.04756C11.7738 7.54193 12.9944 6.32133 14.5001 6.32133C16.0057 6.32133 17.2263 7.54193 17.2263 9.04756V10.8099ZM10.4107 22.6787C10.1684 22.6787 9.93356 22.6471 9.71001 22.5878L20.0804 12.2173C20.8242 12.7041 21.3156 13.5447 21.3156 14.5V19.9525C21.3156 21.4581 20.095 22.6787 18.5894 22.6787H10.4107Z" fill="white"/></svg>;
<!-- -->
- veb-sayt sahifasi o’rniga — xavfsiz ulanish imkonsiz ekani haqida ogohlantirish.

Veb-saytni ochmang yoki sertifikatni ishonchlilar ro’yxatiga kiriting.

#### Saytni ishonchli saytlar qatoriga qo’shish  {#good-site}

{% note alert %}

Sertifikatning ishonchliligiga to’liq amin bo’lgan taqdirdagina istisno qiling. Aks holda firibgarlar [shaxsiy axborotlaringiz](https://yandex.uz/support/common/en/security/phishing.html) hamda elektron to’lovlaringizga kirishi mumkin.

{% endnote %}

**Tafsilotlar**&nbsp;→ **Bu veb-sayt uchun istisno qilish** tugmasini bosing. Sertifikat 30 kun davomida ishonchlilar ro’yxatida turadi, shundan so’ng uni yana istisno sifatida belgilashingizga to‘g’ri keladi.

## Bloklash sabablari {#others}

Yandex Brauzer quyidagi hollarda veb-saytlarni bloklaydi:


{% cut "**Sertifikat muallifi noma’lum**" %}


Sertifikatni firibgar yoki dastur o’rnatgan bo’lishi mumkin (antiviruslar, reklamani bloklovchilar va shunga o’xshash ilovalar veb-sayt sertifikatlarini o’ziniki bilan almashtirishi mumkin). Agar sertifikatni ilova o’rnatgan bo’lsa, uni topib, undagi HTTPS tekshiruvini o’chirish lozim.

Agar maʼlumotlarni ushbu sertifikatga ishonsangiz, quyidagilarni yodda tuting:

- Maʼlumotlarni ilovaning sizga nomaʼlum bo’lgan dasturchilari qo’lga kiritishi mumkin.
- Sertifikatni o’zini ilova sifatida ko’rsatadigan zararli dasturiy taʼminot o’rnatgan bo’lishi mumkin. Brauzerlar hozircha maxsus ilovalar tomonidan o’rnatilgan sertifikatlarning haqiqiyligini tekshira olmaydi.


{% endcut %}

{% cut "**Veb-sayt manzili xato**" %}

Sayt xavfsizligi sertifikati boshqa saytga tegishli. Server xato sozlangan bo‘lishi mumkin, ammo siz fishing saytiga kirgan bo‘lishingiz mumkin. Bunday vaziyatda jinoyatchilar ma’lumotlaringizni qo‘lga kiritishi mumkin.

{% endcut %}

{% cut "**O‘z-o‘zini tasdiqlagan sertifikat**" %}

Veb-sayt sertifikatni tasdiqlovchi markazdan olmagan, aksincha uni o’zi o’ziga bergan. Batafsil axborot uchun [Mustaqil tasdiqlangan sertifikat](https://ru.wikipedia.org/wiki/%D0%A1%D0%B0%D0%BC%D0%BE%D0%B7%D0%B0%D0%B2%D0%B5%D1%80%D0%B5%D0%BD%D0%BD%D1%8B%D0%B9_%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82) maqolasiga qarang. Zararli dasturlar yoki firibgarlar ma’lumotlaringizni qo‘lga kiritishi mumkin.

{% endcut %}

{% cut "**Ishonchsiz ildiz sertifikati**" %}

Sertifikatni imzolagan markaz ishonchga ega emas. Zararli dasturlar yoki firibgarlar ma’lumotlaringizni qo‘lga kiritishi mumkin. O’zak sertifikat haqida batafsil maʼlumot olish uchun [Ishonch zanjiri](https://ru.wikipedia.org/wiki/%D0%A6%D0%B5%D0%BF%D0%BE%D1%87%D0%BA%D0%B0_%D0%B4%D0%BE%D0%B2%D0%B5%D1%80%D0%B8%D1%8F) maqolasiga qarang.

{% endcut %}

{% cut "**Sertifikatning amal qilish muddati tugadi**" %}

Maʼlumotlar shifrlanmaydi va firibgarlar ularni qo’lga kiritishi mumkin. 

{% endcut %}

{% cut "**Sertifikat chaqirib olindi**" %}

Sayt sertifikati o‘g‘irlangan va chaqirib olingan. Maʼlumotlar shifrlanmaydi va firibgarlar ularni qo’lga kiritishi mumkin.

{% endcut %}

{% cut "**Shifrlash eskirgan**" %}

Server eskirgan, ishonchsiz shifrlash algoritmidan foydalanadi. Yovuz niyatli shaxslar sizning ma’lumotlaringizni qo‘lga kiritishi mumkin.

{% endcut %}

{% cut "**Shifrlar qo‘llab-quvvatlanmaydi**" %}

HTTPS ulanishini o’rnatib bo’lmadi: veb-sayt Brauzer dastaklamaydigan shifrlardan foydalanmoqda. Maʼlumotlar shifrlanmaydi va firibgarlar ularni qo’lga kiritishi mumkin.

{% endcut %}

{% cut "**Sertifikat kaliti biriktirilgan kalit bilan bir xil emas**" %}

Ildiz sertifikat kaliti saytga biriktirilgan kalit bilan mos kelmaydi. Firibgarlar maʼlumotlaringizni qo’lga kiritish maqsadida asosiy sertifikatni almashtirishga urinayotgan bo’lishi mumkin. Kalitni biriktirish (ulash) haqida batafsil axborotni olish uchun [HTTP Public Key Pinning](https://en.wikipedia.org/wiki/HTTP_Public_Key_Pinning) maqolasiga qarang.

{% endcut %}

{% cut "**HSTS bilan ulanishda shifrlashni yoqib bo‘lmadi**" %}

Brauzer shifrlashni yoqa olmadi va aloqani uzdi. Sayt joylashgan server odatda shifrlashdan foydalanadi, chunki unda [HSTS-protokoli](https://ru.wikipedia.org/wiki/HSTS) yoqilgan. Agar shifrlash bo’lmasa, bu xakerlik hujumining belgisi bo’lishi mumkin. Firibgarlar yoki zararli dasturlar maʼlumotlaringizni qo’lga kiritishi mumkin.

{% endcut %}


<!-- {% include [form](../_includes/reusables/forms-and-buttons/id-form/form.md) %} -->

<!-- source: uz/_includes/black-button-feedback.md -->
<a href="uz/feedback/feedback">
    <span class="button">Yordam xizmatiga yozish</span>
</a>




<!-- endsource: uz/_includes/black-button-feedback.md -->
