Ошибка сертификата на старом Android

Обновлено 2 августа 2026 5 МИН
ФОРМУЛИРОВКА ОБОБЩЁННАЯ при подключении и при обновлении подписки на старом Android

Сертификат сервера не признан доверенным.

ТА ЖЕ ОШИБКА ПИШЕТСЯ ТАК
  • certificate has expired
  • x509: certificate signed by unknown authority
  • Ошибка сертификата

Точный текст в вашей сборке может отличаться: приложение переводят и переписывают от версии к версии. Мы не выдумываем формулировку, а передаём смысл сообщения.

На старых версиях Android набор доверенных корневых сертификатов обновляется только вместе с системой. Часть таких сертификатов уже истекла, и телефон перестаёт доверять серверам, которым доверяют все остальные устройства.

Почему это происходит именно на старых телефонах

Доверие к сертификату строится по цепочке: сертификат сервера подписан центром, которому доверяет ваша система. Список таких центров хранится в самой системе. На Android 7.1 и старше он не обновлялся годами, а часть корневых сертификатов имеет конечный срок действия — он уже прошёл. Приложение при этом исправно: оно честно сообщает, что цепочка доверия не строится.

Что можно сделать

ANDROIDAndroid 7 и старше

  1. Проверьте автоматические дату и время — самая частая причина того же сообщения.
  2. Обновите приложение: свежие сборки носят собственный набор корневых сертификатов и меньше зависят от системного.
  3. Попробуйте другие серверы подписки: у них могут быть сертификаты от других центров.
  4. Если телефон допускает обновление системы — обновите: это решает вопрос полностью.

Установка сторонних корневых сертификатов «чтобы заработало» — плохая идея: она открывает возможность читать весь ваш защищённый трафик.

ПРОВЕРКА ЗА ДВЕ МИНУТЫ

Проверьте на заведомо рабочем доступе

Отделить неисправное приложение от кончившегося доступа проще всего подстановкой: вставьте в тот же клиент другую, заведомо живую ссылку-подписку. Заработало — дело было в подписке, а приложение и устройство исправны. Не заработало — причина внутри клиента, и разбор выше остаётся в силе. Ссылка ТОК VPN на 3 дня выдаётся без карты.

  • ссылка приходит сразу
  • карта не нужна
  • проверка занимает две минуты

Когда починить нельзя

Если система не обновляется, а серверы подписки требуют современных сертификатов, полноценного решения на этом устройстве нет. Честные варианты: пользоваться серверами, которые ещё принимаются, или подключить телефон через роутер, где туннель поднимает другое устройство — этот сценарий разобран на happ.rodeo.

КАК ПОНЯТЬ, ЧТО ПОМОГЛО
  • Дата и время автоматические и верные.
  • Хотя бы часть серверов подключается без сообщения о сертификате.
  • На современном устройстве та же ссылка работает целиком.

Если не помогло: ограничение системы, а не приложения: см. проблемы совместимости TLS.

Обновление приложения точно поможет?

Не всегда, но часто: современные сборки меньше полагаются на системный список сертификатов. Начать стоит с этого.

А на старом iPhone так бывает?

Реже: Apple дольше поддерживает устройства обновлениями. Но на очень старых версиях iOS ограничения похожие.

3 ДНЯ БЕЗ КАРТЫ

Если разбор выше упёрся в подписку — а на этих ошибках так бывает чаще всего, — держите рабочую ссылку под рукой. Доступ ТОК VPN оформляется за две минуты, карта не спрашивается, первые 3 дня бесплатны: на нём удобно и проверить приложение, и остаться, если своё старое так и не ожило.

Оформить доступ →
СМОТРИТЕ ТАКЖЕ
Помогла эта страница?