---
metadata:
  - name: generator
    content: Diplodoc Platform v5.50.2
alternate:
  - https://yandex.kz/support/browser-mobile-iphone/en/security/untrusted-sertificates.md
  - https://yandex.kz/support/browser-mobile-iphone/kk/security/untrusted-sertificates.md
  - https://yandex.kz/support/browser-mobile-iphone/ru/security/untrusted-sertificates.md
  - https://yandex.kz/support/browser-mobile-iphone/tr/security/untrusted-sertificates.md
  - https://yandex.kz/support/browser-mobile-iphone/uz/security/untrusted-sertificates.md
---
> **Documentation Index:** Fetch the complete configuration index at https://yandex.kz/support/browser-mobile-iphone/uz/llms.txt

# Ishonchsiz sertifikatlardan himoya

Mobil Yandex Brauzer saytlar sertifikatlarini tekshiradi. Agar sertifikat bilan bog’liq muammolar tufayli veb-sayt maʼlumotlaringizning xavfsiz shifrlanishini taʼminlamasa, Brauzer bu haqda ogohlantiradi.

## Sayt sertifikati nima uchun kerak {#whatis}

Saytga yuborishda [shaxsiy](https://yandex.uz/support/common/en/security/phishing.html) yoki to‘lovga oid ma’lumotlaringiz himoyalangan bo‘lishi lozim. Xavfsiz ulanish uchun veb-saytlar [HTTPS](https://uz.wikipedia.org/wiki/HTTPS) protokolidan foydalanadi. Maʼlumotlar ochiq kalit bilan shifrlanganda va maxfiy kalit bilan shifrdan chiqarilganda protokol [asimmetrik shifrlash algoritmi](https://ru.wikipedia.org/wiki/%D0%9A%D1%80%D0%B8%D0%BF%D1%82%D0%BE%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0_%D1%81_%D0%BE%D1%82%D0%BA%D1%80%D1%8B%D1%82%D1%8B%D0%BC_%D0%BA%D0%BB%D1%8E%D1%87%D0%BE%D0%BC) funksiyasini ishga tushiradi. Har bir aloqa seansi uchun Brauzer yopiq kalitni qayta yaratadi va uni o‘g‘irlashni istisno qiladigan ehtiyot choralari bilan saytga uzatadi.

Agar [fishing veb-saytga](https://yandex.uz/support/common/en/security/phishing.html) kirib qolsangiz, u maxfiy kalitingizni qo’lga kiritishi va maʼlumotlaringizni shifrdan chiqarishi mumkin. Fishingdan himoyalanish uchun veb-saytlar maxsus sertifikatlash markazlari tomonidan beriladigan [raqamli sertifikatlardan](https://ru.wikipedia.org/wiki/%D0%A1%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82_%D0%BE%D1%82%D0%BA%D1%80%D1%8B%D1%82%D0%BE%D0%B3%D0%BE_%D0%BA%D0%BB%D1%8E%D1%87%D0%B0) foydalanadi. Sertifikat kalitlar haqiqatan ham veb-sayt egasiga tegishli ekanini kafolatlaydi.


## Ishonchsiz sertifikat nimasi bilan xavfli {#danger}

Agar [Fishing veb-saytni](https://yandex.uz/support/common/en/security/phishing.html) ochsangiz yoki maʼlumotlaringiz asl veb-saytda himoyasiz qolsa (masalan, sertifikat muddati tugaganligi sababli) — firibgarlar quyidagilarni amalga oshirishi mumkin:

- [Shaxsiy maʼlumotlaringizni](https://yandex.uz/support/common/en/security/phishing.html) qo’lga kiritishi yoki almashtirib qo’yishi, shuningdek, yozishmalaringizni o’qishi.
- To’lovga oid maʼlumotlaringizni olishi (karta raqami, karta egasining ismi, amal qilish muddati va [CVV2](https://ru.wikipedia.org/wiki/CVV2)) hamda ular yordamida hisobingizdan pul o‘g’irlashi mumkin.


## Ishonchsiz sertifkatlar bor saytlarni bloklash {#blocking}

Agar sertifikat bilan bog’liq muammolar tufayli veb-sayt maʼlumotlaringizning xavfsiz shifrlanishini taʼminlamasa, quyidagilarni ko’rasiz:
<!--   [Aqlli satr](https://yandex.kz/support/browser-mobile-iphone/uz/navigation/search.md)da — ![](../_assets/red-danger-iphone.png =22x) belgisi;-->
<!-- -->
- veb-sayt sahifasi o’rniga — xavfsiz ulanish imkonsiz ekani haqida ogohlantirish.

Veb-saytni ochmang yoki sertifikatni ishonchlilar ro’yxatiga kiriting.
Saytni ochish uchun ochilgan oynada  **Davom etish** tugmasini bosing.


## Bloklash sabablari {#others}

Yandex Brauzer quyidagi hollarda veb-saytlarni bloklaydi:


{% cut "**Sertifikat muallifi noma’lum**" %}


Sertifikatni firibgar yoki dastur o’rnatgan bo’lishi mumkin (antiviruslar, reklamani bloklovchilar va shunga o’xshash ilovalar veb-sayt sertifikatlarini o’ziniki bilan almashtirishi mumkin). Agar sertifikatni ilova o’rnatgan bo’lsa, uni topib, undagi HTTPS tekshiruvini o’chirish lozim.

Agar maʼlumotlarni ushbu sertifikatga ishonsangiz, quyidagilarni yodda tuting:

- Maʼlumotlarni ilovaning sizga nomaʼlum bo’lgan dasturchilari qo’lga kiritishi mumkin.
- Sertifikatni o’zini ilova sifatida ko’rsatadigan zararli dasturiy taʼminot o’rnatgan bo’lishi mumkin. Brauzerlar hozircha maxsus ilovalar tomonidan o’rnatilgan sertifikatlarning haqiqiyligini tekshira olmaydi.


{% endcut %}

{% cut "**Veb-sayt manzili xato**" %}

Sayt xavfsizligi sertifikati boshqa saytga tegishli. Server xato sozlangan bo‘lishi mumkin, ammo siz fishing saytiga kirgan bo‘lishingiz mumkin. Bunday vaziyatda jinoyatchilar ma’lumotlaringizni qo‘lga kiritishi mumkin.

{% endcut %}

{% cut "**O‘z-o‘zini tasdiqlagan sertifikat**" %}

Veb-sayt sertifikatni tasdiqlovchi markazdan olmagan, aksincha uni o’zi o’ziga bergan. Batafsil axborot uchun [Mustaqil tasdiqlangan sertifikat](https://ru.wikipedia.org/wiki/%D0%A1%D0%B0%D0%BC%D0%BE%D0%B7%D0%B0%D0%B2%D0%B5%D1%80%D0%B5%D0%BD%D0%BD%D1%8B%D0%B9_%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82) maqolasiga qarang. Zararli dasturlar yoki firibgarlar ma’lumotlaringizni qo‘lga kiritishi mumkin.

{% endcut %}

{% cut "**Ishonchsiz ildiz sertifikati**" %}

Sertifikatni imzolagan markaz ishonchga ega emas. Zararli dasturlar yoki firibgarlar ma’lumotlaringizni qo‘lga kiritishi mumkin. O’zak sertifikat haqida batafsil maʼlumot olish uchun [Ishonch zanjiri](https://ru.wikipedia.org/wiki/%D0%A6%D0%B5%D0%BF%D0%BE%D1%87%D0%BA%D0%B0_%D0%B4%D0%BE%D0%B2%D0%B5%D1%80%D0%B8%D1%8F) maqolasiga qarang.

{% endcut %}

{% cut "**Sertifikatning amal qilish muddati tugadi**" %}

Maʼlumotlar shifrlanmaydi va firibgarlar ularni qo’lga kiritishi mumkin. 

{% endcut %}

{% cut "**Sertifikat chaqirib olindi**" %}

Sayt sertifikati o‘g‘irlangan va chaqirib olingan. Maʼlumotlar shifrlanmaydi va firibgarlar ularni qo’lga kiritishi mumkin.

{% endcut %}

{% cut "**Shifrlash eskirgan**" %}

Server eskirgan, ishonchsiz shifrlash algoritmidan foydalanadi. Yovuz niyatli shaxslar sizning ma’lumotlaringizni qo‘lga kiritishi mumkin.

{% endcut %}

{% cut "**Shifrlar qo‘llab-quvvatlanmaydi**" %}

HTTPS ulanishini o’rnatib bo’lmadi: veb-sayt Brauzer dastaklamaydigan shifrlardan foydalanmoqda. Maʼlumotlar shifrlanmaydi va firibgarlar ularni qo’lga kiritishi mumkin.

{% endcut %}

{% cut "**Sertifikat kaliti biriktirilgan kalit bilan bir xil emas**" %}

Ildiz sertifikat kaliti saytga biriktirilgan kalit bilan mos kelmaydi. Firibgarlar maʼlumotlaringizni qo’lga kiritish maqsadida asosiy sertifikatni almashtirishga urinayotgan bo’lishi mumkin. Kalitni biriktirish (ulash) haqida batafsil axborotni olish uchun [HTTP Public Key Pinning](https://en.wikipedia.org/wiki/HTTP_Public_Key_Pinning) maqolasiga qarang.

{% endcut %}

{% cut "**HSTS bilan ulanishda shifrlashni yoqib bo‘lmadi**" %}

Brauzer shifrlashni yoqa olmadi va aloqani uzdi. Sayt joylashgan server odatda shifrlashdan foydalanadi, chunki unda [HSTS-protokoli](https://ru.wikipedia.org/wiki/HSTS) yoqilgan. Agar shifrlash bo’lmasa, bu xakerlik hujumining belgisi bo’lishi mumkin. Firibgarlar yoki zararli dasturlar maʼlumotlaringizni qo’lga kiritishi mumkin.

{% endcut %}


<!-- {% include [form](../_includes/reusables/forms-and-buttons/id-form/form.md) %} -->

<!-- source: uz/_includes/black-button-feedback.md -->
<a href="uz/feedback/feedback">
    <span class="button">Yordam xizmatiga yozish</span>
</a>




<!-- endsource: uz/_includes/black-button-feedback.md -->
