Caiu ou Não?Pesquisar serviço
PT
Web e segurança

NET::ERR_CERT_DATE_INVALID: o que significa e como corrigir o erro SSL

O erro indica que o navegador não conseguiu validar a data do certificado HTTPS. Primeiro confira o relógio do aparelho; se só um domínio falhar, o certificado ou a configuração do site precisa ser investigada.

Computador conectado a uma nuvem e indicadores de diagnóstico de rede

Resposta rápida

NET::ERR_CERT_DATE_INVALID aparece quando o Chrome entende que a data usada para validar o certificado HTTPS não é aceitável. As duas causas mais comuns são relógio incorreto no celular ou computador e certificado do site vencido, ainda não válido ou entregue com uma cadeia que o navegador não consegue confirmar.

Se vários sites conhecidos exibirem o mesmo aviso, revise data, hora, fuso, atualização do sistema e a rede usada. Se apenas um domínio falhar em aparelhos e redes diferentes, o problema tende a estar no certificado ou na configuração HTTPS desse site. Não envie senha, cartão ou dados pessoais enquanto o aviso estiver ativo.

Como descobrir se o problema está no aparelho ou no site

Faça a comparação antes de limpar tudo ou instalar um certificado manualmente. O próprio suporte do Chrome orienta conferir data e hora quando aparecem mensagens como relógio atrasado, relógio adiantado ou NET::ERR_CERT_DATE_INVALID.

  • Ative data, hora e fuso automáticos no aparelho e feche o navegador por completo.
  • Abra dois sites conhecidos. Se todos falharem, teste outra rede e verifique se existe uma tela de login pendente no Wi-Fi.
  • Abra o domínio problemático em outro aparelho e, se possível, compare Wi-Fi com rede móvel.
  • Use um verificador externo de SSL para consultar validade, nomes cobertos e cadeia apresentada pelo servidor.
  • Se o erro continuar apenas naquele domínio, avise o responsável pelo site e não contorne a tela de segurança.

O que o dono do site precisa verificar

O certificado precisa estar dentro do período de validade, cobrir exatamente o hostname acessado e apresentar uma cadeia aceita pelo cliente. Confira separadamente o domínio principal, o www e cada subdomínio publicado, porque um certificado válido para um nome não cobre automaticamente todos os outros.

Em ambientes com CDN ou proxy, existem pelo menos duas conexões: visitante até a borda e borda até o servidor de origem. Um certificado visível e válido na borda não prova que o certificado da origem está correto. Na Cloudflare, por exemplo, o erro 526 significa que a plataforma não conseguiu validar o certificado do servidor de origem enquanto o modo Full (strict) estava ativo.

  • Consulte a data de expiração e os nomes listados no certificado entregue publicamente.
  • Confirme se a renovação automática executou e se o novo certificado foi carregado pelo servidor correto.
  • Verifique a cadeia intermediária e reinicie ou recarregue o serviço somente conforme a documentação da hospedagem.
  • Se houver CDN, teste a borda e a origem sem expor o endereço da origem ao público.
  • Repita o teste em cada hostname e monitore a expiração para evitar nova interrupção.

Renovação automática precisa ser monitorada

A documentação da Let's Encrypt consultada em 27 de agosto de 2026 informa que os certificados padrão têm validade de 90 dias e recomenda renová-los a cada 60 dias. O guia de integração também recomenda consultar a janela de renovação indicada pelo ACME Renewal Information e manter uma antecedência de segurança.

Automação reduz o trabalho manual, mas DNS incorreto, desafio ACME bloqueado, mudança de servidor, limite de emissão ou credencial vencida ainda podem impedir a renovação. O teste relevante não é apenas saber se existe um agendamento, mas confirmar que ele emitiu, instalou e passou a servir o novo certificado.

O que esse erro não prova

NET::ERR_CERT_DATE_INVALID não confirma sozinho que o site foi invadido. Ele confirma que a validação de data do certificado falhou naquele cliente e naquele momento. Também não revela por si só se a causa é expiração, relógio local, cadeia, proxy corporativo ou outra configuração de confiança.

Um teste externo enxerga o certificado público entregue pelo domínio, mas pode não alcançar o certificado instalado atrás de uma CDN. Em rede corporativa, antivírus ou proxy de inspeção também podem substituir certificados; esse cenário deve ser tratado pela equipe responsável, sem instalar raízes de confiança obtidas de fonte desconhecida.

Próxima ação segura

Comece pelo teste público de SSL do Caiu ou Não? e anote validade, emissor e nomes cobertos. Depois compare o resultado com o relógio do aparelho e com outra rede. Se você administra o domínio, corrija a renovação e valide todos os hostnames antes de considerar o incidente encerrado.

Faça o próximo teste

Fontes consultadas

Os links abaixo servem para conferir conceitos, orientações oficiais e o critério editorial usado neste conteúdo.

Outros guias ligados ao mesmo tipo de problema.