Certyfikaty SSL/TLS to podstawa bezpiecznej komunikacji w internecie – szyfrują połączenia z bankami, pocztą, sklepami internetowymi i praktycznie każdą nowoczesną witryną. Każdy certyfikat SSL ma ściśle określony czas ważności (datę "Not Before" i "Not After"). Gdy data systemowa jest błędna z powodu rozładowanej baterii CMOS, przeglądarka może uznać wszystkie certyfikaty SSL za nieważne i blokować dostęp do stron HTTPS.
To jeden z najbardziej widocznych i frustrujących objawów rozładowanej baterii CMOS, który efektywnie uniemożliwia normalne korzystanie z internetu.
Jak przeglądarka weryfikuje certyfikaty SSL?
Podczas nawiązywania połączenia HTTPS przeglądarka (Chrome, Firefox, Edge) weryfikuje certyfikat SSL serwera: sprawdza podpis cyfrowy (czy certyfikat pochodzi od zaufanego CA), sprawdza datę ważności – czy aktualna data mieści się między "Not Before" a "Not After" certyfikatu, sprawdza CRL lub OCSP (listę unieważnionych certyfikatów). Jeśli data systemowa jest rokiem 2000, a certyfikat jest wystawiony od 2023 roku – walidacja daty kończy się błędem "NET::ERR_CERT_DATE_INVALID".
Objawy w przeglądarkach przy błędnej dacie CMOS
Chrome wyświetla: "Your connection is not private – Attackers might be trying to steal your information" z kodem ERR_CERT_DATE_INVALID. Firefox: "Warning: Potential Security Risk Ahead – Certificate not yet valid". Edge: podobne ostrzeżenie z opcją "Advanced". Użytkownik może kliknąć "Proceed anyway" (ryzykowne), ale większość nowoczesnych przeglądarek nie pozwala na to dla stron z HSTS (HTTP Strict Transport Security).
Konsekwencje dla bankowości i zakupów online
Strony bankowe, platformy płatności (PayU, PayPal) i sklepy internetowe używają certyfikatów EV SSL z HSTS, które są szczególnie rygorystycznie weryfikowane. Przy błędnej dacie CMOS dostęp do bankowości online i zakupów może być całkowicie zablokowany nawet po kliknięciu "Proceed anyway" – HSTS wymusza odrzucenie połączenia bez możliwości ominięcia.
Szybkie rozwiązanie – wymiana baterii CMOS
Wymiana baterii CMOS i ustawienie poprawnej daty to jedyne trwałe rozwiązanie. Nasz serwis w Warszawie wykonuje szybką wymianę baterii CR2032 – zazwyczaj w ciągu jednego dnia. Zapraszamy na serwis.