Takaisin tietokeskukseen
"Yhteytesi ei ole yksityinen": mitä virhe tarkoittaa ja miten korjaat sen
guides Johan Holm 7 min7/7/2026

"Yhteytesi ei ole yksityinen": mitä virhe tarkoittaa ja miten korjaat sen

Varoitus "Yhteytesi ei ole yksityinen" tarkoittaa, ettei selain voinut varmentaa sivuston TLS-varmennetta. Tässä syyt ja korjaukset.

Suorita sama tarkistus heti — ilmaiseksi

Anna verkkotunnuksesi ja saat 9-kohdan auditoinnin — DNS, SPF/DKIM/DMARC, SSL, tietoturvaotsikot, dark web -altistus — 60 sekunnissa.

Ei rekisteröitymistä · <60s · GDPR/EU-käsittely

"Yhteytesi ei ole yksityinen": mitä virhe tarkoittaa ja miten korjaat sen

Klikkaat linkkiä ja odotat tuttua sivua - mutta sen sijaan Chrome täyttää ruudun varoituksella: "Yhteytesi ei ole yksityinen." Sen alla lukee salaperäinen koodi, kuten NET::ERR_CERT_AUTHORITY_INVALID. Olitpa sivustolle pyrkivä kävijä tai omistaja, joka katsoo liikenteen katoavan, virhe on lähes aina korjattavissa minuuteissa - kunhan tiedät, mikä muutamasta mahdollisesta syystä on takana.

Varoitus ei ole haittaohjelma, eikä se tarkoita, että sinut olisi hakkeroitu. Se tarkoittaa, että selain yritti muodostaa salatun HTTPS-yhteyden mutta ei voinut varmentaa sivuston SSL/TLS-varmennetta. Varmenne on sivuston henkilöllisyystodistus, joten selain kieltäytyy lataamasta sivua mieluummin kuin ottaa riskin, että tietosi päätyvät huijarille.

Tämä opas kertoo, mikä varoituksen laukaisee, miten kävijä pääsee siitä eroon seitsemällä nopealla askeleella ja miten sivuston omistaja korjaa sen pysyvästi - sekä miksi varmenteiden elinkaarta koskeva toimialan muutos tekee virheestä yleisemmän vuodesta 2026 alkaen.

Mitä varoitus oikeasti tarkoittaa

Yli 95 % Chromessa ladatuista sivuista toimitetaan HTTPS:n kautta, kertoo Googlen läpinäkyvyysraportti. HTTPS tekee kaksi asiaa: se salaa liikenteen ja todistaa, että palvelin on todella se, joka osoiterivillä lukee. Todisteena toimii TLS-varmenne, jonka selain tarkistaa jokaisella yhteydellä. Kaikkien kolmen tarkistuksen on mentävä läpi:

  1. Luottamus - varmenteen on myöntänyt varmenneviranomainen (CA), johon laitteesi luottaa.
  2. Voimassaolo - tämän päivän päivämäärä on varmenteen voimassaoloajan sisällä.
  3. Identiteetti - osoiterivin verkkotunnus vastaa varmenteessa mainittua nimeä.

Jos yksikin tarkistus epäonnistuu, selain estää sivun ja näyttää varoituksen. Salaus ilman varmennettua identiteettiä on arvoton - hyökkääjä julkisessa Wi‑Fissä voisi muuten purkaa kaiken lähettämäsi huomaamatta.

Sama virhe jokaisessa selaimessa

Jokainen selain muotoilee varoituksen omalla tavallaan, mutta taustalla oleva varmenneongelma on identtinen.

SelainVaroitustekstiTyypilliset virhekoodit
Chrome"Yhteytesi ei ole yksityinen"NET::ERR_CERT_AUTHORITY_INVALID, NET::ERR_CERT_DATE_INVALID
EdgeLähes sama sanamuoto kuin ChromessaSamat NET::ERR_CERT_*-koodit
Firefox"Varoitus: mahdollinen tietoturvariski"SEC_ERROR_EXPIRED_CERTIFICATE, SEC_ERROR_UNKNOWN_ISSUER
Safari"Tämä yhteys ei ole yksityinen"Selkokielinen kuvaus, ei koodia

Varoituksen alareunan koodi on paras diagnoosivihjeesi:

  • NET::ERR_CERT_DATE_INVALID - varmenne on vanhentunut tai laitteesi kello on väärässä.
  • NET::ERR_CERT_AUTHORITY_INVALID - myöntäjään ei luoteta: itseallekirjoitettu varmenne, puutteellinen varmenneketju tai virustorjunnan/proxyn väliintulo.
  • NET::ERR_CERT_COMMON_NAME_INVALID - varmenne ei kata juuri tätä verkkotunnusta, esim. se kattaa www.example.com mutta ei example.com.
  • NET::ERR_CERT_REVOKED - CA on peruuttanut varmenteen, usein avaimen vaarantumisen jälkeen.

Kehittäjä selvittää SSL-varmennevirhettä kannettavalla tietokoneella pimeässä huoneessa

Jos olet kävijä: 7 korjausta, nopein ensin

  1. Lataa sivu uudelleen ja kokeile incognito-ikkunaa. Tämä sulkee pois välimuistiin jääneen varmenteen ja häiriöitä aiheuttavat laajennukset.
  2. Tarkista laitteen päivämäärä ja kellonaika. Kuukausia väärässä oleva kello saa jokaisen voimassa olevan varmenteen näyttämään vanhentuneelta. Ota automaattinen aika käyttöön. Pelkästään tämä ratkaisee suuren osan DATE_INVALID-virheistä.
  3. Julkisessa Wi‑Fissä: kirjaudu ensin verkkoon. Hotellien ja lentokenttien kirjautumisportaalit kaappaavat kaikki pyynnöt, kunnes tunnistaudut - mikä rikkoo HTTPS:n. Avaa pelkkä HTTP-sivu, kuten http://neverssl.com, pakottaaksesi kirjautumissivun esiin.
  4. Päivitä selain ja käyttöjärjestelmä. Juurivarmenteet tulevat OS- ja selainpäivitysten mukana; hyvin vanhat laitteet eivät enää tunne nykyisiä myöntäjiä - niin kävi monille ennen versiota 7.1.1 julkaistuille Android-puhelimille Let's Encryptin juurivaihdoksen jälkeen.
  5. Poista virustorjunnan HTTPS-tarkistus väliaikaisesti käytöstä. Salattua liikennettä tutkivat tietoturvaohjelmat allekirjoittavat sen uudelleen omalla varmenteellaan; kun se epäonnistuu, saat AUTHORITY_INVALID-virheen joka sivustolla. Jos varoitus katoaa, ota ominaisuus takaisin käyttöön ja päivitä tai määritä ohjelma uudelleen.
  6. Tyhjennä selaimen välimuisti ja SSL-tila. Chromessa: Asetukset → Tietosuoja ja turvallisuus → Poista selaustiedot.
  7. Epäonnistuuko yhä yksi tietty sivusto - kaikilla laitteilla ja kaikissa verkoissa? Silloin ongelma on sivuston, ei sinun. Älä klikkaa "Jatka"; kirjautumis- tai maksusivulla kyse on juuri siitä riskistä, jolta varoitus suojaa.

Jos kyseessä on oma sivustosi: diagnosoi, korjaa, automatisoi

Katso ensin, mitä varmenne oikeasti sisältää. Missä tahansa terminaalissa:

openssl s_client -connect example.com:443 -servername example.com </dev/null 2>/dev/null | openssl x509 -noout -subject -issuer -dates

Tai ohita komentorivi: ilmainen FortifyNet-skannaus lukee varmenteen, ketjun ja TLS-asetukset noin 60 sekunnissa ja kertoo täsmälleen, mikä on vialla.

SyyTyypillinen koodiPysyvä korjaus
Vanhentunut varmenneDATE_INVALIDUusi heti ja automatisoi uusinta (ACME/Certbot)
Puutteellinen ketju (välivarmenne puuttuu)AUTHORITY_INVALID - usein vain mobiilissaTarjoile koko ketju (fullchain.pem, ei cert.pem)
Nimi ei täsmääCOMMON_NAME_INVALIDMyönnä uudelleen SAN-nimillä päädomainille + www; tarvittaessa wildcard
Itseallekirjoitettu varmenne tuotannossaAUTHORITY_INVALIDKorvaa CA:n myöntämällä - Let's Encrypt on ilmainen
Peruutettu varmenneERR_CERT_REVOKEDMyönnä uudelleen uudella yksityisellä avaimella

Koska Let's Encrypt suojaa satoja miljoonia sivustoja ilmaiseksi, tuotannossa ei ole mitään syytä käyttää itseallekirjoitettua varmennetta. Tyypillinen asennus nginx:llä:

sudo certbot --nginx -d example.com -d www.example.com
sudo certbot renew --dry-run

Certbot asentaa varmenteen koko ketjuineen ja ajastaa automaattisen uusinnan - tehokkain yksittäinen suoja sitä vastaan, että sivustosi koskaan näyttää tämän varoituksen.

Miksi virhe yleistyy pian

Huhtikuussa 2025 CA/Browser Forum hyväksyi äänestyksen SC-081v3, aikataulun, joka lyhentää julkisten TLS-varmenteiden enimmäiskeston 398 päivästä vain 47 päivään vuoteen 2029 mennessä, kuten DigiCert kuvaa. 15. maaliskuuta 2026 alkaen mikään julkinen CA ei saa myöntää yli 200 päivää voimassa olevia varmenteita; maaliskuussa 2027 katto laskee 100 päivään ja maaliskuussa 2029 47 päivään.

Pylväsdiagrammi: TLS-varmenteiden enimmäiskesto kutistuu 825 päivästä vuonna 2018 47 päivään vuonna 2029

Julkisten TLS-varmenteiden enimmäiskesto 2018–2029. Lähde: CA/Browser Forum, SC-081v3.

Käytännön seuraus: käsin varmenteita uusiva sivusto joutuu tekemään sen vähintään kahdesti vuodessa nyt ja noin kahdeksan kertaa vuodessa vuodesta 2029 alkaen. Jokainen manuaalinen vaihe on tilaisuus unohtaa - siksi automatisointi ja vanhenemisen valvonta ovat nykyään perusvaatimus, eivät mukava lisä.

Usein kysytyt kysymykset

Onko "Jatka silti" -painikkeen klikkaaminen koskaan turvallista? Vain kun tiedät tarkalleen, miksi varoitus näkyy, eikä arkaluonteisia tietoja ole pelissä - esimerkiksi oman reitittimesi hallintapaneeli itseallekirjoitetulla varmenteella. Ei koskaan pankki-, sähköposti-, verkkokauppa- tai kirjautumissivuilla.

Miksi minä näen varoituksen, kun kukaan muu ei näe? Syy on silloin paikallinen: väärä kello, aggressiivinen virustorjunta, kirjautumisportaali tai vanhentunut käyttöjärjestelmä ilman moderneja juurivarmenteita. Käy läpi kävijän askeleet 1–6.

Miksi sivustoni näyttää virheen vain puhelimissa? Klassinen merkki puutteellisesta varmenneketjusta. Työpöytäselaimet ovat usein tallentaneet puuttuvat välivarmenteet välimuistiin; mobiiliselaimet ovat tiukempia. Määritä palvelin lähettämään koko ketju.

Vaikuttaako varoitus hakukonenäkyvyyteen ja liikenteeseen? Suoraan: useimmat kävijät poistuvat heti, sillä varoituksen ohittaminen vaatii kaksi tietoista klikkausta. Epäsuorasti: HTTPS on Googlen sijoitussignaali, ja pitkittyneet varmennevirheet heikentävät sekä indeksointia että konversioita.

Aiheeseen liittyvät oppaat

Havaitse varmenneongelmat ennen kävijöitäsi

Kävijöiden näkemä varoitus on viimeinen oire ongelmasta, joka olisi ollut havaittavissa viikkoja aiemmin. Aja ilmainen FortifyNet-skannaus - 60 sekuntia, ei rekisteröitymistä - ja saat selkeän raportin varmenteen vanhenemisesta, ketjusta, TLS-asetuksista, tietoturvaotsakkeista, DNS:stä ja sähköpostin todennuksesta.

Frequently Asked Questions

#ssl#tls#selainvirheet#varmenteet#vianmääritys

Tarkista verkkotunnuksesi nyt

Suorita ilmainen tietoturvatarkastus ja katso onko verkkotunnuksellasi artikkelin ongelmia.

Eväste-asetukset

Käytämme evästeitä parantaaksemme kokemustasi. Voit valita mitkä evästeet hyväksyt.