Widzisz to na cudzej stronie? Co oznacza ostrzeżenie w przeglądarce Chrome#
Przeglądarka, na przykład Chrome, przy każdym wejściu na stronę z https sprawdza, czy ma ona prawidłowy certyfikat. Gdy przeglądarka nie może zweryfikować certyfikatu, zatrzymuje Cię na czerwonym ekranie z przekreśloną kłódką. To nie oznacza, że ktoś Cię właśnie atakuje. Oznacza, że nie da się potwierdzić, z kim się łączysz, więc dane, które chcesz przesyłać, mogą trafić w niepowołane ręce. Chrome uznaje wtedy, że Twoja prywatność jest ważniejsza niż wygoda.
Uczciwa rada jest krótka. Nie podawaj tam niczego: hasło, dane kart kredytowych i dane osobowe zachowaj dla siebie. Na stronach z logowaniem, płatnością czy bankowością nie klikaj „Przejdź do witryny”, żeby zignorować ten ekran. Czasem błąd pojawia się z powodu Twojego urządzenia, a nie danej strony:
- źle ustawiony zegar systemowy, czyli zła data i czas w komputerze albo telefonie,
- publiczna sieć Wi-Fi w kawiarni czy hotelu, z której da się korzystać dopiero po zalogowaniu na jej stronie powitalnej,
- program antywirusowy albo VPN, który sprawdza połączenia po drodze,
- stare pliki w pamięci przeglądarki albo nieaktualny system operacyjny.
Wtedy możesz naprawić to sam. Warto odświeżyć stronę, sprawdzić ustawienia daty i godziny, wyczyścić pamięć podręczną oraz inne dane przeglądania, na chwilę wyłączyć VPN i wejść z innej sieci. Jeśli czerwony ekran zostaje także na innym urządzeniu, problem leży po stronie serwera. Gdy to strona znanej Ci firmy, najlepiej do niej zadzwonić i powiedzieć, co widzisz. Właściciel często nie ma o tym pojęcia.
Widzisz komunikat na swojej stronie? Opinie w Mapach są świetne, a zapytań ze strony brak#
Teraz część dla właściciela firmy. Płacisz za reklamę w Google albo na Facebooku, masz porządną wizytówkę w Mapach i dobre opinie. Ludzie klikają, w panelu widać wejścia. Zapytań przez stronę jest jednak mało, a telefon dzwoni głównie od stałych klientów. Zaczynasz myśleć, że reklama nie trafia do właściwych osób albo że strona jest za mało ładna.
Strona może się wyświetlać poprawnie u Ciebie, a u klienta wcale. Ty wchodzisz na nią z zapisanej zakładki i wszystko wygląda dobrze. Klient klika link z reklamy albo przycisk „Witryna” w Mapach i zamiast Twojej oferty dostaje czerwony ekran, przekreśloną kłódkę i zdanie, że ktoś może próbować wykraść jego dane. Mało kto czyta wtedy szczegółowe informacje na temat certyfikatu. Zamyka kartę i dzwoni do następnej firmy z listy.
We wrześniu 2026 przejrzałem strony 19 lokalnych firm z Dolnego Śląska, które płacą za reklamy w internecie. Na jednej z nich link „Witryna” z wizytówki w Mapach Google, przy 410 opiniach ze średnią 5,0, otwierał ostrzeżenie przeglądarki o niebezpiecznym połączeniu. Certyfikat był wystawiony na inną domenę. Wersja strony bez https działała, więc właściciel, który wchodził „po staremu”, nie widział problemu. Klient z Map widział go za każdym razem.
Kiedy pojawi się błąd „Połączenie nie jest prywatne” i czy da się go wyłączyć#
Certyfikat SSL to coś w rodzaju dowodu osobistego strony. Potwierdza, że pod daną domeną stoi właśnie Twoja strona, i pozwala szyfrować dane przesyłane między przeglądarką a serwerem, na przykład treść formularza kontaktowego. Przeglądarka sprawdza ten dowód przy każdym wejściu. Jeśli coś się nie zgadza, Chrome wyświetla czerwony ekran, a inne przeglądarki robią to samo, tylko innymi słowami: „Połączenie nie jest bezpieczne” albo „To połączenie nie jest prywatne”.
Właściciele często pytają, jak wyłączyć ten komunikat. Na swoim komputerze da się go obejść, ale klientom nie wyłączysz go żadnym ustawieniem. Każdy użytkownik, który wejdzie z linku, zobaczy to samo, dopóki certyfikat nie będzie w porządku. Przeglądając strony internetowe małych firm, najczęściej spotykam trzy przyczyny:
- Certyfikat na inną domenę. Certyfikat obejmuje na przykład tylko wersję z „www”, a link w wizytówce czy reklamie prowadzi do wersji bez „www”. Albo wystawiono go dla starej domeny lub domeny firmy hostingowej. Dla przeglądarki to jak dowód z cudzym nazwiskiem.
- Certyfikat SSL wygasł. Każdy certyfikat ma termin ważności. Darmowe certyfikaty są ważne kilka miesięcy i powinny odnawiać się same. Wystarczy, że automatyczne odnowienie przestanie działać, na przykład po przeniesieniu strony albo zmianie hostingu, i po upływie ważności certyfikatu cała strona jest zablokowana.
- Brak przekierowania na https. Strona działa w dwóch wersjach: zwykłej (http) i szyfrowanej (https). Jeśli nie ma przekierowania, część ludzi trafia na wersję bez szyfrowania, a przeglądarka oznacza ją napisem „Niezabezpieczona”. To nie blokuje wejścia, ale przy formularzu z danymi budzi nieufność.
W każdym z tych przypadków problem z certyfikatem leży po stronie serwera, nie klienta. Klient nic tu nie zrobi i nie powinien. Płacisz za kliknięcie, a człowiek, który już był gotowy napisać, widzi informację, że może stracić dane. W statystykach reklamy wygląda to jak zwykłe wejście. W statystykach strony często nie ma po nim śladu, bo strona nawet się nie załadowała, więc trudno to wykryć bez sprawdzenia na żywo.
Jak sprawdzić, czy Twoja strona pokazuje ten ekran? Test na minutę#
- Weź telefon, otwórz Mapy Google, wyszukaj swoją firmę i dotknij „Witryna”. Tak wchodzi na stronę klient z wizytówki.
- Na komputerze spróbuj wpisać w przeglądarce nazwę domeny z https:// na początku, raz z „www”, raz bez. Obie wersje powinny otworzyć tę samą stronę bez żadnej blokady.
- Kliknij ikonę po lewej stronie paska adresu. Przeglądarka pokaże, czy połączenie jest bezpieczne i czy certyfikat jest ważny, a przy okazji zobaczysz datę jego wygaśnięcia.
- Otwórz link, na który prowadzi Twoja reklama, i linki z profilu na Facebooku. Bywa, że prowadzą gdzie indziej, niż myślisz.
- Na koniec otwórz stronę w trybie incognito albo w innej przeglądarce. Pamięć Twojej przeglądarki przechowuje stronę z wcześniejszych wejść i potrafi pokazać ją inaczej niż komuś, kto wchodzi pierwszy raz.
Jeśli choć raz komunikat pojawia się na ekranie, część ludzi odpada dokładnie tam. Warto powtarzać ten test raz w miesiącu i zawsze po zmianie hostingu, domeny albo wyglądu strony, bo wtedy najłatwiej coś po cichu rozjechać.
Jak naprawić ten błąd: co ma sprawdzić osoba, która opiekuje się stroną#
Tę część możesz przekazać swojemu informatykowi albo firmie, która prowadzi stronę. Komunikat „Połączenie nie jest prywatne” (w Chrome z kodem zaczynającym się od NET::ERR_CERT) oznacza błąd, przy którym przeglądarka nie jest w stanie potwierdzić, że certyfikat SSL strony internetowej jest prawidłowy, więc nawiązanie bezpiecznego połączenia ze stroną się nie udaje. Certyfikat (dziś technicznie TLS) nie pasuje do domeny, wygasł, nie ma pełnego łańcucha albo serwer podaje certyfikat innej strony z tego samego hostingu. Kod błędu pod spodem mówi, która z tych sytuacji zachodzi.
Do sprawdzenia są trzy rzeczy. Czy certyfikat obejmuje wszystkie wersje domeny, pod którymi strona jest linkowana (z „www” i bez). Czy odnawia się automatycznie i kto dostaje powiadomienie, gdy odnowienie się nie uda. Czy cały ruch z http trafia jednym przekierowaniem na właściwą wersję z https. W WordPressie dochodzi jeszcze adres strony zapisany w ustawieniach i stare linki w treści. Skonfigurować to nie jest trudno, ale potrzebny jest dostęp do hostingu i domeny, więc nikt z zewnątrz tego za Ciebie nie zrobi.
Problem rzadko bierze się z tego, że ktoś nie umiał. Zwykle certyfikat ustawiono raz, przy tworzeniu strony, a potem zmieniła się domena, hosting albo osoba, która się tym zajmowała. Dlatego po każdej poprawce warto przeglądać stronę dokładnie tak, jak klient: z telefonu, z Map i z reklamy.
Czy brak bezpieczeństwa strony szkodzi w Google i w reklamie#
Google od lat traktuje HTTPS jako jeden z sygnałów przy ustalaniu pozycji, choć sam certyfikat nie wywinduje strony w wynikach. Ważniejsze jest co innego. Strona, której nie da się otworzyć bez blokady, nie zbiera zapytań, opinii ani poleceń, niezależnie od tego, jak dobrze stoi w wyszukiwarce. Czaty AI, które coraz częściej polecają lokalne firmy, też muszą stronę najpierw odczytać.
W reklamie skutek jest najprostszy do policzenia. Każde kliknięcie, które kończy się czerwonym ekranem, kosztuje tyle samo co kliknięcie, które kończy się rozmową. Dlatego dbanie o bezpieczeństwo strony to nie sprawa wyłącznie informatyka, tylko część budżetu marketingowego.
Skoro już to poprawiasz, sprawdź też cztery rzeczy na drodze od reklamy do kontaktu#
Jeśli i tak ktoś będzie zaglądał do konfiguracji strony, warto za jednym razem przejść całą drogę klienta:
- Jeden link do strony wszędzie. Wizytówka w Mapach, reklamy, profil na Facebooku i stopka maila powinny prowadzić do tej samej wersji z https. Każda inna wersja to kolejne miejsce, w którym coś może się zepsuć.
- Formularz, który naprawdę dochodzi. Po zmianach na serwerze formularze lubią przestać wysyłać wiadomości. Wyślij sobie testowe zgłoszenie. Więcej w tekście o tym, dlaczego WordPress nie wysyła maili.
- Numer, który da się dotknąć. Kto przyjdzie z telefonu, chce zadzwonić jednym ruchem. Sprawdź, czy numer telefonu na stronie jest klikalny.
- Kto dostaje powiadomienia o stronie. Wiadomości o kończącej się domenie, certyfikacie czy hostingu często idą na stary e-mail albo do osoby, która już z Tobą nie współpracuje. Warto się upewnić, że trafiają do kogoś, kto je przeczyta.
Nie wiesz, czy to Twój problem? Porozmawiajmy 20 minut#
Nie musisz tego sprawdzać sam. Jeśli płacisz za reklamy, a ze strony przychodzi mniej zapytań, niż by wynikało z kliknięć, możemy po prostu porozmawiać.
Nazywam się Karol i prowadzę Po Kliku. Poprawiam strony małych firm tak, żeby człowiek, który kliknął reklamę albo wizytówkę w Mapach, trafił na działającą stronę i mógł łatwo zadzwonić albo napisać. Jeśli Twoja strona na WordPressie pokazuje klientom czerwony ekran albo nie działa tak, jak powinna, zobacz, na czym polega naprawa strony na WordPressie.
Najczęstsze pytania
Co to znaczy, że połączenie nie jest prywatne?
Przeglądarka nie potrafi potwierdzić certyfikatu, więc nie ma pewności, z kim się łączysz i czy dane są bezpiecznie szyfrowane. Najczęstsze przyczyny to wygasły certyfikat, certyfikat wystawiony na inną domenę albo błędna konfiguracja serwera. Czasem winna jest zła data i godzina na Twoim urządzeniu.
Czy mogę zignorować to ostrzeżenie i wejść na stronę?
Na stronach z logowaniem, płatnością albo formularzem z danymi nie warto. Nie da się wtedy sprawdzić, czy dane trafią tam, gdzie powinny. Jeśli to strona znanej Ci firmy, lepiej zadzwonić do niej i powiedzieć o problemie.
Dlaczego błąd występuje u klientów, a u mnie nie?
Zwykle wchodzisz na stronę inną drogą niż klient, na przykład z zakładki z wersją bez https albo z „www”. Klient klika link z Map lub reklamy, który prowadzi do wersji z innym certyfikatem. Wejdź na stronę przez przycisk Witryna w Mapach, najlepiej z cudzego telefonu, na przykład kogoś z rodziny.
Czy taki czerwony ekran odstrasza klientów z reklamy?
Tak, bo zamiast oferty widzą informację, że ich dane mogą zostać wykradzione. Większość ludzi w takiej sytuacji zamyka kartę i woli wybrać kolejną firmę. Za kliknięcie w reklamę i tak płacisz.
Co zrobić, gdy certyfikat SSL wygasł?
Trzeba go odnowić i ustawić automatyczne odnawianie na serwerze. Zajmuje się tym firma hostingowa albo osoba, która opiekuje się stroną. Warto przy okazji sprawdzić, na jaki e-mail przychodzą powiadomienia o kończącym się certyfikacie.
Czym się różni „Połączenie nie jest prywatne” od napisu „Niezabezpieczona”?
Pierwszy blokuje stronę czerwonym ekranem, bo certyfikat jest wadliwy. Napis Niezabezpieczona oznacza, że strona otwiera się bez szyfrowania, przez http. Oba sygnały obniżają zaufanie klienta, ale pierwszy zatrzymuje go całkowicie.
Czy błąd certyfikatu SSL wpływa na pozycję strony w Google?
HTTPS jest jednym z wielu sygnałów, które Google bierze pod uwagę, ale ważniejsze jest to, że strony z czerwonym ekranem ludzie nie oglądają. Nie zostawiają zapytań, nie wracają i nie polecają jej dalej. Najpierw warto przywrócić działające połączenie, a dopiero potem myśleć o pozycjach.
Karol Tabiś
Tworzę strony, prowadzę kampanie Meta i łączę formularze z obsługą zgłoszeń. Piszę o tym, co dzieje się po kliknięciu.
Więcej o mnie →