Ошибка 526 появляется, когда сервер показывает SSL-сертификат, но браузер или промежуточный сервис не может его принять как valid (действительный). Часто проблема не в вашем устройстве, а в настройках сайта.

Обычно срабатывает один из сценариев: server не предоставляет корректный certificate, либо сертификат не подходит к domain (домену), либо он просрочен. В результате соединение не проходит проверку authority (проверка доверия к сертификату).

Что означает ошибка SSL-сертификата 526

Коротко: the SSL certificate не прошёл валидацию на стороне проверки. Это прямое сообщение: “сертификат не подтверждён” — значит, this соединение небезопасно или некорректно с точки зрения стандартов ssl.

Как это формулируется технически: “origin web server does not have a valid SSL certificate”. То есть origin (исходный сервер сайта) либо выдаёт просроченный сертификат, либо сертификат не содержит нужное доменное имя.

Самые частые причины, из‑за чего возникает 526

Ниже — причины, которые встречаются чаще всего. Они напрямую совпадают с типовым описанием проблемы: сервер отдаёт сертификат, который не проходит проверку.

Причина Как выглядит для посетителя Что обычно на стороне сайта
Сертификат expired (просрочен) Ошибка 526 при открытии На origin установлен старый сертификат
Сертификат не включает запрошенное доменное имя Ошибка даже при “кажется, сертификат есть” В сертификате другой name/домен
Неправильно настроена связка “защищённый прокси → origin” Страница не грузится стабильно Валидация проходит на одном узле, но падает на server/origin
Неверный сертификат для конкретного domain На разных доменах может работать по‑разному Подключили сертификат “не тот”

В заметке по ситуации часто встречается упоминание, что проблема может указывать на “expired SSL certificate” или сертификат “that does not include the requested domain name”.

Как посетителю устранить проблему с ошибкой 526

Поскольку ошибка обычно связана с серверной частью, посетитель не всегда может “починить” всё сам. Но есть шаги, которые иногда помогают именно вам (например, если срабатывают временные кеши или браузер хранит старые данные).

Попробуйте по порядку:
- Перезагрузите страницу и откройте снова через несколько минут: иногда соединение восстанавливается после обновления сертификата на стороне server.
- Проверьте, открывается ли сайт с другого браузера или в режиме инкогнито: так вы обойдёте лишний кеш и данные сессии.
- Попробуйте открыть тот же website через другую сеть (например, мобильные данные): иногда у провайдера/маршрута есть временные сбои.

Важно понимать: если сертификат реально просрочен или “не подходит по домену”, никакие действия на вашем устройстве не исправят это надолго — нужно вмешательство владельца сайта.

Что должен сделать владелец сайта, чтобы исправить 526

Если вы управляете доменом, логика такая: исправляем то, что проверка не приняла.

Проверьте SSL-сертификат на origin

Сертификат должен быть:
- valid (не просрочен),
- выпущен для вашего domain,
- корректно настроен на origin-сервере (где реально завершается SSL-соединение).

Смысл проблемы обычно в том, что “SSL certificate presented by the server did not pass validation”.

Проверьте срок действия SSL-сертификата

Самая практичная проверка для your сайта:
- Откройте настройки сертификата в панели хостинга/управления.
- Либо используйте проверку сертификата по домену: вам важно увидеть дату окончания (validity) и статус.

Если срок действия истёк — это прямой путь к 526.

Убедитесь, что сертификат включает запрошенное доменное имя

Даже “не истёкший” сертификат может дать 526, если вы запросили один домен, а сертификат выдан на другой. Например:
- основной домен и поддомен (или наоборот),
- домен с www и без www,
- переезд на другой domain без обновления сертификата.

Технически сертификат должен содержать именно тот name, который браузер запрашивает.

Проверьте корректность связки настроек (например, прокси)

Если у вас используется сервис, который работает как прокси (часто встречается сценарий с Cloudflare), важно:
- чтобы SSL до origin настраивался корректно,
- чтобы сертификат на origin действительно соответствовал нужному доменному имени,
- чтобы проверка не упиралась в несоответствие цепочки или формата.

Иногда в диагностике фигурирует, что промежуточная часть показывает “Working”, а Host — “Error”, потому что “упирается” именно в origin.

Как проверить срок действия и “соответствие домену” — быстрый чеклист

Соберите мини-отчёт, прежде чем менять всё подряд:

  • [ ] Сертификат valid и не истёк
  • [ ] Сертификат выпущен для вашего domain
  • [ ] В сертификате есть запрошенное name (включая www/без www и нужные поддомены, если они используются)
  • [ ] Сертификат установлен именно на том origin/server, который реально принимает SSL-соединение

К кому обратиться за помощью владельцу сайта

Если у вас нет уверенности в настройках:
- обратитесь к hosting provider (техподдержке хостинга): они обычно знают, как именно устроена установка сертификата на вашем server и где проверить конфигурацию;
- если используется внешняя защита/прокси — напишите в их поддержку, приложив диагностические данные (в диагностике часто есть “Ray ID” и время ошибки).

Где найти дополнительную информацию для устранения неполадок SSL

Для дальнейшего поиска используйте:
- официальные справки по SSL/TLS и ошибкам валидации сертификатов;
- базы знаний по настройке сертификатов для вашего хостинга;
- документацию по вашему прокси/защите (если она есть), потому что иногда проблема не в самом сертификате, а в том, как он проверяется на маршруте.

Если подвести итог: 526 почти всегда означает, что certificate на стороне origin не прошёл проверку — чаще всего из‑за истечения срока или несоответствия доменному имени.

А вот запрос, который вы ищете по смыслу — “как часто отключается трехкамерный холодильник” — обычно относится к другому бытовому вопросу, не связанному с SSL.