fluxlab

Ostrzeżenie przeglądarki

Twoja strona działa, tylko nikt jej nie widzi

Wklej swój adres zaczynający się od https, nie z zakładki i nie z wyszukiwarki. Jeśli zobaczysz czerwony ekran z ostrzeżeniem, to samo widzi każdy, kto trafia do Ciebie z Google. Strona jest na serwerze i działa, ale odwiedzający musi kliknąć zgodę na ryzyko, czego prawie nikt nie robi.

Sprawdź naszą stronęDiagnoza tego samego dnia

Darmowe narzędzie: Czy przeglądarka straszy Twoją stroną

Sprawdź, co widzi Twój klient

Wpisz adres swojej strony. W kilka sekund powiemy, czy przeglądarka ostrzega przed nią odwiedzających i dlaczego. Bez rejestracji i bez żadnych dostępów, sprawdzamy tylko to, co Twój serwer i tak pokazuje publicznie.

Nie masz pod ręką swoich danych? Zobacz na gotowym przykładzie:

Sprawdzamy wyłącznie warstwę szyfrowania na publicznie dostępnym adresie. Nie logujemy się nigdzie i nie wykonujemy żadnych testów obciążeniowych.

Certyfikat po terminie

Najczęstszy i najprostszy przypadek. Zdarza się, że certyfikat jest przeterminowany od lat, a firma o tym nie wie, bo sama wchodzi na stronę z zakładki.

Certyfikat hostingu zamiast Twojego

Serwer podaje certyfikat wystawiony na nazwę firmy hostingowej. Przeglądarka traktuje to jak próbę podszycia się pod cudzą stronę i blokuje wejście.

Przekierowanie prowadzące w pustkę

Najcięższy przypadek: adres bez szyfrowania automatycznie przenosi na adres szyfrowany, który nie działa. Wtedy do strony nie da się dotrzeć żadną drogą.

Zasoby ładowane bez szyfrowania

Strona otwiera się, ale kłódka jest przekreślona, bo zdjęcia albo skrypty ładują się starym adresem. To psuje zaufanie i bywa blokowane przez przeglądarkę.

Cennik

Diagnoza

0 zł

Piszesz adres, odsyłamy konkretną przyczynę.

  • co dokładnie widzi odwiedzający
  • na jaką nazwę wystawiony jest certyfikat
  • czy strona jest całkiem nieosiągalna
Zamów
Najczęściej wybierany

Naprawa

od 190 zł

Certyfikat, przekierowania, warianty adresu.

  • poprawny certyfikat na Twoją domenę
  • przekierowania, które nie prowadzą w pustkę
  • wariant z www i bez www
  • ponowne sprawdzenie po zmianach
Zamów

Pilnowanie ważności

39 zł/mc

Żeby to się nie powtórzyło.

  • sprawdzanie certyfikatu co dobę
  • ostrzeżenie na trzy tygodnie przed końcem
  • krótka informacja, co zrobić
Zamów

Najczęstsze pytania

Co znaczy „Połączenie nie jest prywatne” i skąd wiadomo, co jest zepsute?
Przyczynę podaje kod błędu pod ostrzeżeniem. W Chrome i Edge NET::ERR_CERT_DATE_INVALID oznacza certyfikat po terminie albo źle ustawiony zegar komputera, NET::ERR_CERT_COMMON_NAME_INVALID certyfikat wystawiony na inną nazwę, najczęściej na firmę hostingową albo tylko na wersję adresu z www, a NET::ERR_CERT_AUTHORITY_INVALID certyfikat samopodpisany albo brak certyfikatu pośredniego na serwerze. W Firefoksie te same przypadki to SEC_ERROR_EXPIRED_CERTIFICATE, SSL_ERROR_BAD_CERT_DOMAIN i SEC_ERROR_UNKNOWN_ISSUER. Jeśli ostrzeżenie widać na jednym komputerze, a na telefonie w sieci komórkowej już nie, winny jest zwykle zegar albo program antywirusowy na tym komputerze, nie strona.
Jak długo jest ważny certyfikat SSL w 2026 roku?
Od 15 marca 2026 najwyżej 200 dni, wcześniej było to 398 dni. Tak ustaliło CA/Browser Forum w uchwale SC-081 i dłuższych certyfikatów urzędy certyfikacji już nie wystawiają. Od 15 marca 2027 limit spada do 100 dni, od 15 marca 2029 do 47 dni. Płatny certyfikat „na rok” to dziś abonament, w którym sam certyfikat trzeba w trakcie roku wymienić. Darmowy Let's Encrypt wystawia certyfikaty na 90 dni i zapowiada 64 dni od 10 lutego 2027 oraz 45 dni od 16 lutego 2028. Przy takich terminach ręczne odnawianie przestaje się sprawdzać, certyfikat musi odnawiać się sam.
Dlaczego kłódka jest przekreślona, choć certyfikat jest ważny?
Strona ładuje część plików starym adresem zaczynającym się od http, to tak zwana mieszana treść. Przeglądarki blokują skrypty i ramki ładowane bez szyfrowania, a zdjęcia próbują pobrać przez https i gdy się nie da, nie pokazują ich. Stąd znikające zdjęcia, niedziałające formularze i przekreślona kłódka. W WordPressie przyczyną są zwykle adresy http zapisane w treści wpisów i w ustawieniach, które po przejściu na https trzeba podmienić w bazie danych.
Czy strona bez HTTPS traci w Google?
Google od 2014 roku traktuje HTTPS jako sygnał w rankingu, choć słaby. Większy problem robi przeglądarka: Chrome od wersji 68 z lipca 2018 oznacza każdą stronę bez szyfrowania jako „Niezabezpieczona”, a formularz kontaktowy na takiej stronie wysyła dane otwartym tekstem.
Czego potrzebujecie, żeby postawić diagnozę?
Tylko adresu strony. Diagnoza opiera się na tym, co Twój serwer i tak pokazuje publicznie każdemu odwiedzającemu. Dostępy są potrzebne dopiero do samej naprawy.
Czy musimy zmieniać hosting?
Prawie nigdy. W większości przypadków wystarczy poprawnie wystawić i wpiąć certyfikat na obecnym hostingu, a u popularnych dostawców to kwestia ustawień, nie przeprowadzki.
Czy certyfikat nie jest darmowy?
Sam certyfikat tak i nie ukrywamy tego. Płacisz za ustalenie, co konkretnie jest zepsute, poprawne wpięcie po stronie serwera oraz za przekierowania i odwołania w treści, bo to one najczęściej są prawdziwym problemem.
Skąd mamy wiedzieć, że problem naprawdę istnieje?
Sprawdzisz to sam w pięć sekund. Wklej swój adres z https do paska przeglądarki, koniecznie nie z zakładki, bo wejście z zakładki potrafi ominąć problem.
Czy to jest audyt bezpieczeństwa strony?
Nie. Zajmujemy się warstwą szyfrowania połączenia i mówimy to wprost. Nie badamy podatności aplikacji ani zawartości serwera.

Sprawdź swoją stronę

Podaj adres strony. Odeślemy konkretną przyczynę ostrzeżenia, a jeśli wszystko jest w porządku, napiszemy to wprost i na tym koniec.

Co dostajesz po zgłoszeniu:

  • ocenę, czy automatyzacja ma sens w Twoim przypadku
  • wskazanie pierwszego procesu do uruchomienia
  • orientacyjne widełki kosztu wdrożenia
  • odpowiedź w ciągu 24h

Pełna dokumentacja techniczna i mapa AS-IS → TO-BE to zakres płatnego audytu, diagnoza daje wstępny kierunek, nie pełny projekt.

Preferowany kontakt (opcjonalnie)

Diagnoza opiera się wyłącznie na publicznie dostępnych danych Twojego serwera. Nie logujemy się nigdzie i niczego nie testujemy obciążeniowo.