← Wróć do centrum problemów
20.09.2026 •WordPress • 12 wyświetleń

„Połączenie nie jest prywatne” i problem z certyfikatem SSL? Sprawdź, jak naprawić błąd bez paniki

Komunikat „Połączenie nie jest prywatne” zwykle oznacza problem z certyfikatem SSL, datą i godziną, przeglądarką albo konfiguracją serwera. Sprawdź, jak bezpiecznie zdiagnozować i naprawić błąd krok po kroku.

Problem„Połączenie nie jest prywatne” i problem z certyfikatem SSL? Sprawdź, jak naprawić błąd bez paniki
TrudnośćŚrednia
Czas naprawy15–90 minut
RyzykoŚrednie
Wymagany backupTak, jeśli wykonujesz zmiany na serwerze, w DNS, w panelu hostingu lub w konfiguracji sklepu/strony.
Dla kogoUżytkownicy WordPress, właściciele stron WWW, sklepy internetowe, administratorzy początkujący i średnio zaawansowani.
Szybka odpowiedź

Najczęściej błąd „Połączenie nie jest prywatne” oznacza nieważny, wygasły, źle zainstalowany lub niezgodny certyfikat SSL, albo problem z datą/godziną urządzenia. Zacznij od sprawdzenia czasu systemowego, otwarcia strony w trybie incognito i weryfikacji certyfikatu w przeglądarce. Jeśli problem dotyczy tylko jednej strony i nie zniknął po kilku godzinach, potrzebna może być naprawa po stronie serwera, DNS lub odnowienie certyfikatu.

„Połączenie nie jest prywatne” i problem z certyfikatem SSL? Sprawdź, jak naprawić błąd bez paniki
Checklista przed naprawą
  • Data i godzina urządzenia są prawidłowe.
  • Strona sprawdzona w trybie incognito.
  • Przetestowana inna przeglądarka.
  • Zweryfikowana nazwa domeny w certyfikacie.
  • Sprawdzony termin ważności certyfikatu.
  • Wyłączone tymczasowo VPN/proxy/antywirus z inspekcją SSL.
  • Przetestowana inna sieć internetowa.
  • Sprawdzony status SSL w panelu hostingu.
  • Wykonane poprawne przekierowanie HTTP do HTTPS.
  • Usunięta mieszana zawartość.
  • Wyczyszczony cache strony, przeglądarki i CDN.
  • Zweryfikowane DNS i ewentualna propagacja.
  • Zrobiona kopia zapasowa przed zmianami.
  • W razie potrzeby przygotowane logi i zrzuty ekranu dla specjalisty.
Kiedy zlecić naprawę Nie każdy problem warto rozwiązywać metodą prób i błędów

Jeżeli widzisz którykolwiek z poniższych sygnałów, najbezpieczniej zacząć od krótkiej diagnostyki i dopiero potem wdrażać poprawki.

  • Problem blokuje panel, aktualizacje, formularze, logowanie albo widoczność strony.
  • Strona była poprawiana przez kilka osób i nie wiadomo, co jest krytyczne.
  • Nie masz procedury backupu, środowiska testowego albo listy ryzyk przed zmianą.
  • Potrzebujesz planu naprawy oraz dalszej opieki, nie tylko jednorazowej łatki.
Scenariusze naprawy Najczęstsze układy problemu i bezpieczniejsza droga działania

Objaw

ŹleBłąd pojawia się tylko na jednym urządzeniu

DobrzeBłąd widzą wszyscy użytkownicy

Najbardziej prawdopodobna przyczyna

ŹleData/godzina, przeglądarka, rozszerzenia, antywirus, sieć lokalna

DobrzeCertyfikat, DNS, hosting, przekierowania, mieszana zawartość

Poziom ryzyka

ŹleŚredni

DobrzeWysoki, jeśli dotyczy strony logowania lub płatności

Najlepszy pierwszy krok

ŹleSprawdzenie czasu systemowego i trybu incognito

DobrzeSprawdzenie statusu SSL i konfiguracji domeny

Najczęstszy błąd naprawy

ŹleOmijanie ostrzeżenia bez diagnostyki

DobrzeZmiana wielu ustawień naraz bez kopii zapasowej

Przed / po Co zmienia uporządkowana diagnoza zamiast chaotycznych prób naprawy

Czas wejścia na stronę

PrzedOpóźnienie przez ostrzeżenie, brak zaufania
PoNormalny dostęp po HTTPS

Zaufanie użytkownika

PrzedNiskie lub zerowe
PoWysokie, gdy certyfikat jest poprawny

Konwersja

PrzedSpadek przez opuszczanie strony
PoStabilniejsza sprzedaż i logowania

Widoczność SEO

PrzedRyzyko spadków przy błędnej konfiguracji
PoLepsza stabilność i bezpieczeństwo

Ryzyko bezpieczeństwa

PrzedMożliwy przechwyt danych lub fałszywa strona
PoZnacznie niższe po poprawnej konfiguracji

Komunikat „Połączenie nie jest prywatne” potrafi sparaliżować pracę właściciela strony, sklepu internetowego albo użytkownika, który po prostu chce wejść na ważny serwis. W praktyce oznacza on, że przeglądarka nie ma wystarczającego zaufania do szyfrowanego połączenia HTTPS. Najczęściej winny jest problem z certyfikatem SSL, ale przyczyna nie zawsze leży wyłącznie po stronie certyfikatu. Czasem to data i godzina w urządzeniu, czasem przekierowania, DNS, mieszana zawartość strony, a czasem błąd na serwerze lub wygasły certyfikat po stronie hostingu.

To ważne, bo nie jest to zwykły komunikat „na wszelki wypadek”. Przeglądarka ostrzega przed ryzykiem przechwycenia danych logowania, płatności lub innych wrażliwych informacji. Dlatego nie należy bezrefleksyjnie klikać opcji kontynuowania, zwłaszcza na stronach bankowych, panelach administracyjnych, poczcie, sklepach i serwisach, gdzie podajesz dane osobowe.

Jeśli prowadzisz stronę, ten błąd uderza także w SEO, konwersję i zaufanie użytkowników. Jeśli jesteś odwiedzającym, może oznaczać, że witryna jest chwilowo źle skonfigurowana albo rzeczywiście występuje zagrożenie bezpieczeństwa. Poniżej znajdziesz praktyczny, ekspercki przewodnik: jak rozpoznać źródło problemu, co zrobić samodzielnie i kiedy bezpieczniej przekazać sprawę specjaliście.

Szybka odpowiedź

Jeżeli widzisz komunikat „Połączenie nie jest prywatne”, wykonaj najpierw cztery kroki: sprawdź datę i godzinę na urządzeniu, otwórz stronę w trybie incognito, spróbuj innej przeglądarki i obejrzyj szczegóły certyfikatu. Jeśli błąd pojawia się tylko na jednej stronie, bardzo często oznacza to problem po stronie witryny: wygasły certyfikat SSL, niepełny łańcuch certyfikatów, konflikt przekierowań HTTP/HTTPS, niezgodność domeny lub błąd konfiguracji hostingu. Jeśli to Twoja strona, priorytetem jest odnowienie/ponowna instalacja SSL, sprawdzenie certyfikatu w panelu hostingu, wymuszenie poprawnego przekierowania na HTTPS i upewnienie się, że wszystkie zasoby ładują się bez mieszanej zawartości. Jeżeli nie masz pewności, nie wpisuj haseł ani danych płatniczych i nie obchodź ostrzeżeń na stronach, którym nie ufasz.

Diagnoza problemu

Najpierw ustal, kto widzi błąd: tylko Ty, wszyscy użytkownicy, czy wyłącznie część osób. To rozróżnienie jest kluczowe, bo pozwala od razu zawęzić źródło problemu. Jeżeli błąd występuje na jednym urządzeniu, najpewniej problem tkwi lokalnie: przeglądarka, system operacyjny, certyfikaty lokalne, antywirus, data i godzina albo cache DNS. Jeżeli komunikat widzą wszyscy, przyczyna zazwyczaj znajduje się po stronie serwera, domeny, certyfikatu albo konfiguracji strony.

Warto zwrócić uwagę na dokładną treść ostrzeżenia. Przeglądarki pokazują różne warianty: NET::ERR_CERT_DATE_INVALID, ERR_CERT_COMMON_NAME_INVALID, ERR_CERT_AUTHORITY_INVALID, SEC_ERROR_UNKNOWN_ISSUER, certificate has expired czy certyfikat nie jest zaufany. Sam komunikat podpowiada, czy problemem jest data ważności, nazwa domeny, łańcuch zaufania, czy może nieznany wystawca.

Jeśli masz dostęp do panelu administracyjnego strony, sprawdź również, czy błąd pojawia się po wejściu na www i bez www, na wersji HTTP i HTTPS, na stronie głównej i na podstronach. Zdarza się, że certyfikat działa poprawnie tylko dla jednej wersji adresu, a reszta generuje ostrzeżenie. To częsta sytuacja po migracji hostingu, zmianie domeny, instalacji nowej wtyczki, zmianach CDN albo ręcznej edycji przekierowań.

W środowisku WordPress błąd może też wynikać z wtyczek, które wymuszają własne przekierowania, cache lub optymalizację zasobów. Z kolei w sklepach internetowych problem bywa związany z brakiem pełnej migracji do HTTPS: część grafik, skryptów lub arkuszy nadal ładuje się z HTTP, przez co przeglądarka uznaje połączenie za nie w pełni bezpieczne. To zjawisko nazywa się mieszaną zawartością i choć nie zawsze powoduje identyczny komunikat, często jest z nim powiązane.

Ważny jest także kontekst sieciowy. Publiczne Wi-Fi, słabe routery, źle skonfigurowane proxy lub programy antywirusowe z funkcją „inspekcji SSL” potrafią wstrzykiwać własny certyfikat i generować alarm. To szczególnie częste w firmowych sieciach, hotelach, szkołach i na komputerach z rozbudowanym oprogramowaniem bezpieczeństwa. Dlatego diagnoza powinna uwzględniać nie tylko stronę, ale i środowisko, z którego się łączysz.

Możliwe przyczyny

Przyczyny komunikatu „Połączenie nie jest prywatne” można podzielić na lokalne i serwerowe. Poniżej najczęstsze scenariusze, z jakimi spotykają się użytkownicy i administratorzy.

1. Wygasły certyfikat SSL

To jedna z najczęstszych przyczyn. Certyfikaty mają określony czas ważności, po którym przeglądarka przestaje im ufać. Wystarczy, że minie termin odnowienia, a witryna zacznie wyświetlać ostrzeżenie. Problem dotyczy nie tylko samego certyfikatu głównego, ale też certyfikatów pośrednich i całego łańcucha zaufania.

2. Niezgodność nazwy domeny

Jeśli certyfikat został wystawiony dla innej domeny, subdomeny albo wersji z www, przeglądarka zgłosi błąd zgodności. To częste po przenosinach strony, gdy domena główna zmieniła się, ale certyfikat pozostał stary albo został zainstalowany dla niewłaściwego hosta.

3. Błędna data i godzina na urządzeniu

Jeśli zegar w komputerze, telefonie lub routerze jest przestawiony, certyfikat może wyglądać na nieważny mimo że działa poprawnie. Nawet niewielka różnica czasu bywa problematyczna. To jedna z pierwszych rzeczy do sprawdzenia, bo naprawa zajmuje kilkanaście sekund.

4. Niepełny łańcuch certyfikatów

Serwer powinien wysyłać nie tylko certyfikat główny, ale też certyfikaty pośrednie. Jeśli którychś brakuje, przeglądarka nie potrafi zbudować zaufanej ścieżki i pokazuje ostrzeżenie. To częsty błąd przy ręcznej instalacji SSL lub po migracji między hostingami.

5. Certyfikat wydany dla innego typu usługi

Zdarza się, że użytkownik lub administrator instaluje nie ten certyfikat, który trzeba: np. certyfikat dla innej subdomeny, dla środowiska testowego lub dla adresu technicznego serwera. W efekcie witryna odpowiada po HTTPS, ale nie dla właściwej nazwy hosta.

6. Mieszana zawartość strony

Strona ładuje się po HTTPS, ale część obrazów, skryptów, fontów lub formularzy nadal korzysta z HTTP. Przeglądarka wtedy ostrzega, że połączenie nie jest w pełni prywatne. W praktyce może to wyglądać jak problem z SSL, choć źródło tkwi w kodzie strony, motywie, wtyczce albo zasobach zewnętrznych.

7. Błąd w przekierowaniach

Źle ustawione przekierowania między HTTP, HTTPS, www i bez www potrafią powodować pętle, konflikty lub kierowanie na adres, który nie ma ważnego certyfikatu. Czasem użytkownik trafia na stronę pośrednią, która obsługuje nieprawidłowy certyfikat, mimo że docelowa witryna jest już poprawnie skonfigurowana.

8. Problem po stronie hostingu lub DNS

Jeżeli certyfikat został odnowiony, ale serwer nadal prezentuje stary albo błędny, przyczyną może być propagacja, nieprawidłowa konfiguracja vhostów, błędny rekord DNS lub opóźnienie w aktywacji certyfikatu. To typowe po migracjach i zmianach konfiguracji serwera.

9. Antywirus, proxy lub sieć firmowa

Niektóre programy bezpieczeństwa skanują ruch HTTPS przez własny certyfikat pośredniczący. Jeśli ich certyfikat nie jest zaufany albo konfiguracja jest uszkodzona, każda strona zaczyna wyglądać jak podejrzana. To częsty problem w firmach oraz na komputerach z agresywną ochroną sieciową.

10. Złośliwe oprogramowanie lub przejęcie połączenia

W rzadszych, ale poważnych przypadkach komunikat może sygnalizować rzeczywiste zagrożenie, na przykład infekcję urządzenia, złośliwy router, podszywanie się pod stronę lub przejęcie ruchu sieciowego. Jeśli błąd pojawia się nagle, na wielu stronach i nie znika po podstawowych testach, trzeba brać pod uwagę także ten scenariusz.

Rozwiązanie krok po kroku

Poniższy plan prowadzi od najbezpieczniejszych i najprostszych działań do tych bardziej technicznych. Jeśli korzystasz z cudzej strony i widzisz ostrzeżenie, zatrzymaj się na etapach diagnostycznych. Jeśli jesteś właścicielem serwisu, możesz przejść dalej do naprawy.

  1. Sprawdź datę i godzinę urządzenia. Ustaw automatyczną synchronizację czasu. Na komputerze, telefonie i tablecie upewnij się, że strefa czasowa jest prawidłowa. To najprostszy test, który eliminuje bardzo częstą przyczynę fałszywego alarmu.
  2. Odśwież stronę i sprawdź ją w trybie incognito. Czasem problem powoduje stary cache, uszkodzony cookies albo zapisany certyfikat pośredni. Tryb prywatny omija część tych danych i pozwala ocenić, czy błąd jest stały.
  3. Spróbuj innej przeglądarki. Jeśli ostrzeżenie pojawia się tylko w jednej przeglądarce, problem może dotyczyć lokalnych ustawień, rozszerzeń lub pamięci podręcznej. Jeżeli błąd jest identyczny wszędzie, bardziej prawdopodobna jest przyczyna serwerowa lub sieciowa.
  4. Sprawdź szczegóły certyfikatu. Kliknij komunikat ostrzegawczy i obejrzyj, dla jakiej domeny wystawiono certyfikat, kto go wydał i kiedy wygasa. Zwróć uwagę, czy nazwa domeny zgadza się z adresem strony i czy certyfikat nie jest przeterminowany.
  5. Wyłącz na chwilę VPN, proxy i rozszerzenia bezpieczeństwa. Niektóre dodatki do przeglądarki i programy antywirusowe przechwytują HTTPS. Jeśli po wyłączeniu błąd znika, problem nie leży w samej witrynie.
  6. Sprawdź stronę z innej sieci. Połącz się np. z internetem komórkowym lub innym Wi-Fi. Jeżeli błąd znika, winna może być lokalna sieć, router, DNS lub filtr bezpieczeństwa.
  7. Jeśli to Twoja strona, sprawdź stan SSL w panelu hostingu. Upewnij się, że certyfikat jest aktywny, przypisany do właściwej domeny i zainstalowany poprawnie. Wiele paneli pokazuje datę ważności, nazwę hosta oraz status instalacji.
  8. Odnowij lub ponownie wystaw certyfikat. W przypadku darmowych certyfikatów, takich jak te automatycznie odnawiane przez hosting, sprawdź, czy proces odnowienia zakończył się sukcesem. Jeśli nie, wymuś ponowną instalację. W przypadku certyfikatów płatnych zweryfikuj plik CRT, klucz prywatny i certyfikaty pośrednie.
  9. Wymuś prawidłowe przekierowanie na HTTPS. Strona powinna prowadzić użytkownika na jedną, spójną wersję adresu. Ustal, czy główną wersją jest www czy bez www, a następnie skonfiguruj przekierowania 301. Uwaga: nie rób kilku równoległych reguł, które wchodzą sobie w drogę.
  10. Usuń mieszaną zawartość. Przeszukaj stronę pod kątem zasobów ładowanych z HTTP. Dotyczy to grafik, CSS, JavaScript, iframe’ów, fontów, API i zewnętrznych widgetów. Zmiana adresów na HTTPS często rozwiązuje część ostrzeżeń.
  11. Wyczyść cache strony, wtyczek i CDN. Nawet poprawnie naprawiony certyfikat może nadal „udawać” błąd, jeśli serwer lub sieć CDN serwuje starą wersję strony. Pamiętaj o cache przeglądarki, cache systemu, cache wtyczek oraz pamięci pośredniej w hostingu.
  12. Zweryfikuj DNS i propagację. Jeśli niedawno zmieniałeś serwer, sprawdź, czy domena wskazuje na właściwy adres IP. W czasie propagacji część użytkowników może widzieć nową konfigurację, a część starą. To szczególnie ważne po migracjach.
  13. Sprawdź logi serwera i status usługi SSL. Jeśli masz dostęp, przejrzyj logi błędów, konfigurację vhostów i komunikaty panelu. Szukaj informacji o niezgodności domeny, błędach TLS, braku certyfikatu pośredniego albo nieudanym odnowieniu.
  14. Przetestuj witrynę na urządzeniu i w lokalizacji, gdzie problem występuje najczęściej. Jeśli błąd zgłaszają użytkownicy z konkretnej sieci, kraju lub operatora, problem może dotyczyć routingu, DNS lub pośredniego filtra bezpieczeństwa.
  15. Jeśli nic nie pomaga, przywróć bezpieczną konfigurację bazową. Na czas diagnozy ustaw jedną wersję domeny, aktywny certyfikat, prosty redirect i wyłącz podejrzane wtyczki wpływające na SSL. To pozwala ustalić, który element jest winny.

W praktyce większość problemów rozwiązuje się na jednym z pierwszych pięciu etapów, ale w serwisach produkcyjnych często potrzebna jest też korekta na poziomie hostingu lub konfiguracji serwera. Warto działać metodycznie, bo chaotyczne próby mogą tylko pogłębić błąd lub wywołać kolejne przestoje.

Ważne ostrzeżenie bezpieczeństwa: nie ignoruj ostrzeżeń SSL na stronach logowania, płatności, panelach administracyjnych i poczcie. Jeśli nie masz pewności, że to Twoja bezpieczna, znana witryna, nie wpisuj danych w formularze i nie pobieraj plików. Samo kliknięcie „Przejdź dalej” może narazić Cię na przechwycenie danych przez fałszywą stronę lub niebezpieczną sieć.

Najczęstsze błędy

Przy naprawie certyfikatu SSL wiele osób popełnia te same błędy. Część z nich wydłuża czas przestoju, a część może doprowadzić do utraty zaufania użytkowników albo problemów z działaniem strony.

  • Ignorowanie daty i godziny. Zaskakująco często to jedyny problem, a użytkownik od razu szuka winy w serwerze.
  • Klikanie „Zaawansowane” i omijanie ostrzeżenia bez sprawdzenia adresu. To nie naprawia problemu i może być niebezpieczne.
  • Zakładanie, że certyfikat sam się odnowił. Automatyzacja bywa zawodna, zwłaszcza po migracji hostingu, zmianie DNS lub konflikcie z kontem panelu.
  • Niedopasowanie certyfikatu do domeny. Inny certyfikat dla domeny głównej, inny dla www, jeszcze inny dla subdomeny testowej.
  • Pomijanie certyfikatów pośrednich. Bez pełnego łańcucha zaufania niektóre przeglądarki nadal będą ostrzegać.
  • Brak spójnych przekierowań. Jeśli HTTP, HTTPS, www i bez www kierują się w kilka stron, pojawiają się pętle i błędy zaufania.
  • Nieusunięta mieszana zawartość. Sama instalacja SSL nie wystarczy, jeśli strona nadal ładuje zasoby z HTTP.
  • Zmiana wielu rzeczy naraz. Gdy po kilku modyfikacjach błąd znika lub się zmienia, trudno ustalić rzeczywistą przyczynę.
  • Brak kopii zapasowej przed zmianami. W środowiskach WordPress i e-commerce to szczególnie ryzykowne.
  • Wyłączanie zabezpieczeń na stałe. Wyłączenie wtyczki bezpieczeństwa, WAF lub proxy może chwilowo pomóc, ale nie jest docelowym rozwiązaniem.

Kiedy nie robić tego samodzielnie

Samodzielna naprawa ma sens tylko wtedy, gdy rozumiesz, co zmieniasz i potrafisz wrócić do poprzedniego stanu. Nie próbuj działać na własną rękę, jeśli:

  • strona obsługuje płatności, logowanie użytkowników lub dane wrażliwe;
  • problem dotyczy całego sklepu i już wpływa na sprzedaż;
  • nie masz dostępu do panelu hostingu lub DNS, a jedynie do WordPressa;
  • nie wiesz, czy masz certyfikat, klucz prywatny i komplet certyfikatów pośrednich;
  • po migracji domeny lub serwera wszystko zaczęło się sypać jednocześnie;
  • pojawiają się też inne błędy: 404, 500, pętle przekierowań, brak logowania, problemy z koszykiem;
  • strona jest podłączona do CDN, reverse proxy lub zaawansowanej infrastruktury bezpieczeństwa;
  • nie masz kopii zapasowej przed planowanymi zmianami.

W takich sytuacjach łatwo pogorszyć sytuację, np. usunąć poprawny redirect, nadpisać działający certyfikat, zablokować cały ruch HTTPS albo niechcący wystawić stronę na ruch nieszyfrowany. Jeżeli błąd dotyczy biznesu, każda godzina przestoju może oznaczać realne straty.

Kiedy zgłosić się do specjalisty

Do specjalisty warto zgłosić się, gdy problem nie ustępuje po podstawowych testach albo gdy dotyczy środowiska produkcyjnego. Szczególnie jeśli widzisz, że certyfikat jest poprawny, ale przeglądarka nadal go odrzuca, albo gdy po odnowieniu SSL błąd nie znika mimo upływu czasu propagacji.

Pomoc specjalisty jest wskazana również wtedy, gdy trzeba jednocześnie sprawdzić konfigurację hostingu, DNS, przekierowania, system CMS, CDN i wtyczki. W praktyce to często nie jest jeden problem, tylko kilka nałożonych na siebie błędów: stary rekord DNS, zły certyfikat, mieszana zawartość i konflikt reguł przekierowań. Samodzielne „strzelanie” może zająć wiele godzin bez efektu.

Warto oddać sprawę w ręce fachowca także wtedy, gdy komunikat pojawił się po ataku, podejrzanej aktywności na serwerze lub nieoczekiwanej zmianie konfiguracji. Jeżeli istnieje cień podejrzenia, że certyfikat jest prawidłowy, ale ruch sieciowy jest przechwytywany albo podszywany, liczy się szybka analiza logów, DNS i infrastruktury.

Specjalista przyda się też po migracji strony, wdrożeniu sklepu, zmianie domeny lub połączeniu kilku serwisów w jeden. To momenty, w których drobna niezgodność potrafi wywołać masowe ostrzeżenia SSL, mimo że „na pierwszy rzut oka” wszystko wydaje się ustawione poprawnie.

Podsumowanie i CTA do kontaktu

Błąd „Połączenie nie jest prywatne” nie powinien być ignorowany, ale też nie zawsze oznacza poważny atak. Najczęściej stoi za nim problem z certyfikatem SSL, lokalnym czasem systemowym, przekierowaniami, mieszanym ładowaniem zasobów lub konfiguracją serwera. Klucz do skutecznej naprawy to spokojna, uporządkowana diagnostyka: najpierw urządzenie i przeglądarka, potem sieć, a następnie certyfikat, hosting i kod strony.

Jeśli jesteś użytkownikiem, nie wpisuj danych na stronie, której nie ufasz. Jeśli zarządzasz witryną, nie odkładaj naprawy na później, bo każdy dzień z ostrzeżeniem SSL obniża wiarygodność serwisu, utrudnia sprzedaż i psuje widoczność w wyszukiwarce. Wiele awarii można usunąć szybko, ale tylko wtedy, gdy źródło problemu zostanie trafnie rozpoznane.

Jeżeli chcesz, aby ktoś sprawdził problem z certyfikatem SSL, przekierowaniami, DNS lub konfiguracją strony i pomógł bezpiecznie przywrócić poprawne działanie HTTPS, skontaktuj się ze specjalistą R99.PL. Im szybciej problem zostanie zdiagnozowany, tym mniejsze ryzyko utraty użytkowników, danych i zaufania do strony.

FAQ

Czy komunikat „Połączenie nie jest prywatne” zawsze oznacza włamanie?
Nie. Bardzo często to zwykły problem z certyfikatem SSL, zegarem urządzenia, przekierowaniami lub konfiguracją serwera. Mimo to ostrzeżenia nie wolno lekceważyć.

Czy mogę wejść na stronę mimo ostrzeżenia?
Technicznie często tak, ale nie jest to bezpieczne na stronach logowania, płatności, poczty i paneli administracyjnych. Jeśli nie masz pełnego zaufania do witryny, nie kontynuuj.

Dlaczego problem występuje tylko u mnie?
Najczęściej winne są lokalne ustawienia: czas systemowy, cache, przeglądarka, rozszerzenia, antywirus lub sieć. Jeśli u innych działa, to dobry trop diagnostyczny.

Czy odnowienie certyfikatu zawsze rozwiązuje problem?
Nie zawsze. Jeśli problem leży w DNS, przekierowaniach, mieszanej zawartości albo niepełnym łańcuchu certyfikatów, samo odnowienie nie wystarczy.

Po migracji na HTTPS nadal widzę błąd. Co wtedy?
Sprawdź, czy wszystkie zasoby i przekierowania prowadzą wyłącznie do HTTPS, a certyfikat obejmuje właściwą domenę i subdomeny. Bardzo często po migracji zostają stare odwołania do HTTP.

How-to krok po kroku

  1. Sprawdź datę i godzinę urządzenia.
  2. Wejdź na stronę w trybie incognito.
  3. Przetestuj inną przeglądarkę.
  4. Otwórz szczegóły certyfikatu i porównaj domenę.
  5. Wyłącz na chwilę VPN, proxy i rozszerzenia ochronne.
  6. Sprawdź stronę z innej sieci.
  7. Jeśli to Twoja strona, sprawdź status SSL w panelu hostingu.
  8. Odnowij lub zainstaluj certyfikat ponownie.
  9. Ustaw spójne przekierowanie na HTTPS.
  10. Usuń zasoby ładowane po HTTP.
  11. Wyczyść cache przeglądarki, strony i CDN.
  12. Zweryfikuj DNS i propagację.
  13. Jeśli problem trwa, przeanalizuj logi serwera lub zleć diagnozę specjaliście.

Checklist

  • Data i godzina urządzenia są prawidłowe.
  • Strona sprawdzona w trybie incognito.
  • Przetestowana inna przeglądarka.
  • Zweryfikowana nazwa domeny w certyfikacie.
  • Sprawdzony termin ważności certyfikatu.
  • Wyłączone tymczasowo VPN/proxy/antywirus z inspekcją SSL.
  • Przetestowana inna sieć internetowa.
  • Sprawdzony status SSL w panelu hostingu.
  • Wykonane poprawne przekierowanie HTTP do HTTPS.
  • Usunięta mieszana zawartość.
  • Wyczyszczony cache strony, przeglądarki i CDN.
  • Zweryfikowane DNS i ewentualna propagacja.
  • Zrobiona kopia zapasowa przed zmianami.
  • W razie potrzeby przygotowane logi i zrzuty ekranu dla specjalisty.

Comparison rows

Objaw Błąd pojawia się tylko na jednym urządzeniu Błąd widzą wszyscy użytkownicy
Najbardziej prawdopodobna przyczyna Data/godzina, przeglądarka, rozszerzenia, antywirus, sieć lokalna Certyfikat, DNS, hosting, przekierowania, mieszana zawartość
Poziom ryzyka Średni Wysoki, jeśli dotyczy strony logowania lub płatności
Najlepszy pierwszy krok Sprawdzenie czasu systemowego i trybu incognito Sprawdzenie statusu SSL i konfiguracji domeny
Najczęstszy błąd naprawy Omijanie ostrzeżenia bez diagnostyki Zmiana wielu ustawień naraz bez kopii zapasowej

Before/after metrics

Czas wejścia na stronę Opóźnienie przez ostrzeżenie, brak zaufania Normalny dostęp po HTTPS
Zaufanie użytkownika Niskie lub zerowe Wysokie, gdy certyfikat jest poprawny
Konwersja Spadek przez opuszczanie strony Stabilniejsza sprzedaż i logowania
Widoczność SEO Ryzyko spadków przy błędnej konfiguracji Lepsza stabilność i bezpieczeństwo
Ryzyko bezpieczeństwa Możliwy przechwyt danych lub fałszywa strona Znacznie niższe po poprawnej konfiguracji

FAQ

Najczęstsze pytania

Krótkie odpowiedzi na pytania, które najczęściej pojawiają się przed naprawą strony, kontaktem z supportem albo zleceniem wdrożenia.

Czy komunikat „Połączenie nie jest prywatne” zawsze oznacza włamanie?

Nie. Najczęściej jest to problem z certyfikatem SSL, datą i godziną urządzenia, przekierowaniami, przeglądarką albo konfiguracją serwera. Mimo to ostrzeżenia nie wolno ignorować.

Czy mogę wejść na stronę mimo ostrzeżenia?

Technicznie często tak, ale nie należy tego robić na stronach logowania, płatności, poczty i paneli administracyjnych. Jeśli nie masz pełnego zaufania do witryny, nie kontynuuj.

Dlaczego problem występuje tylko u mnie?

Najczęściej winne są lokalne ustawienia: czas systemowy, cache, rozszerzenia przeglądarki, antywirus z inspekcją SSL lub sieć lokalna.

Czy odnowienie certyfikatu zawsze rozwiązuje problem?

Nie. Jeśli źródłem błędu są DNS, mieszana zawartość, złe przekierowania lub niepełny łańcuch certyfikatów, samo odnowienie nie wystarczy.

Po migracji na HTTPS nadal widzę błąd. Co robić?

Sprawdź, czy wszystkie zasoby i przekierowania prowadzą do HTTPS, a certyfikat obejmuje właściwą domenę i subdomeny. Po migracji często zostają stare odwołania do HTTP.

Usługi r99.pl Jeśli wolisz zlecić to specjaliście, zobacz usługi powiązane z tym problemem
Powiązane poradniki Zobacz też inne artykuły z r99.pl, które pomagają w podobnych awariach i decyzjach technicznych

Dalszy krok

Nie udało Ci się rozwiązać problemu samodzielnie?

Przeprowadzę diagnostykę, naprawię stronę, przyspieszę WordPress albo uporządkuję techniczne SEO i widoczność.