Resposta rápida
NET::ERR_CERT_DATE_INVALID aparece quando o Chrome entende que a data usada para validar o certificado HTTPS não é aceitável. As duas causas mais comuns são relógio incorreto no celular ou computador e certificado do site vencido, ainda não válido ou entregue com uma cadeia que o navegador não consegue confirmar.
Se vários sites conhecidos exibirem o mesmo aviso, revise data, hora, fuso, atualização do sistema e a rede usada. Se apenas um domínio falhar em aparelhos e redes diferentes, o problema tende a estar no certificado ou na configuração HTTPS desse site. Não envie senha, cartão ou dados pessoais enquanto o aviso estiver ativo.
Como descobrir se o problema está no aparelho ou no site
Faça a comparação antes de limpar tudo ou instalar um certificado manualmente. O próprio suporte do Chrome orienta conferir data e hora quando aparecem mensagens como relógio atrasado, relógio adiantado ou NET::ERR_CERT_DATE_INVALID.
- Ative data, hora e fuso automáticos no aparelho e feche o navegador por completo.
- Abra dois sites conhecidos. Se todos falharem, teste outra rede e verifique se existe uma tela de login pendente no Wi-Fi.
- Abra o domínio problemático em outro aparelho e, se possível, compare Wi-Fi com rede móvel.
- Use um verificador externo de SSL para consultar validade, nomes cobertos e cadeia apresentada pelo servidor.
- Se o erro continuar apenas naquele domínio, avise o responsável pelo site e não contorne a tela de segurança.
O que o dono do site precisa verificar
O certificado precisa estar dentro do período de validade, cobrir exatamente o hostname acessado e apresentar uma cadeia aceita pelo cliente. Confira separadamente o domínio principal, o www e cada subdomínio publicado, porque um certificado válido para um nome não cobre automaticamente todos os outros.
Em ambientes com CDN ou proxy, existem pelo menos duas conexões: visitante até a borda e borda até o servidor de origem. Um certificado visível e válido na borda não prova que o certificado da origem está correto. Na Cloudflare, por exemplo, o erro 526 significa que a plataforma não conseguiu validar o certificado do servidor de origem enquanto o modo Full (strict) estava ativo.
- Consulte a data de expiração e os nomes listados no certificado entregue publicamente.
- Confirme se a renovação automática executou e se o novo certificado foi carregado pelo servidor correto.
- Verifique a cadeia intermediária e reinicie ou recarregue o serviço somente conforme a documentação da hospedagem.
- Se houver CDN, teste a borda e a origem sem expor o endereço da origem ao público.
- Repita o teste em cada hostname e monitore a expiração para evitar nova interrupção.
Renovação automática precisa ser monitorada
A documentação da Let's Encrypt consultada em 27 de agosto de 2026 informa que os certificados padrão têm validade de 90 dias e recomenda renová-los a cada 60 dias. O guia de integração também recomenda consultar a janela de renovação indicada pelo ACME Renewal Information e manter uma antecedência de segurança.
Automação reduz o trabalho manual, mas DNS incorreto, desafio ACME bloqueado, mudança de servidor, limite de emissão ou credencial vencida ainda podem impedir a renovação. O teste relevante não é apenas saber se existe um agendamento, mas confirmar que ele emitiu, instalou e passou a servir o novo certificado.
O que esse erro não prova
NET::ERR_CERT_DATE_INVALID não confirma sozinho que o site foi invadido. Ele confirma que a validação de data do certificado falhou naquele cliente e naquele momento. Também não revela por si só se a causa é expiração, relógio local, cadeia, proxy corporativo ou outra configuração de confiança.
Um teste externo enxerga o certificado público entregue pelo domínio, mas pode não alcançar o certificado instalado atrás de uma CDN. Em rede corporativa, antivírus ou proxy de inspeção também podem substituir certificados; esse cenário deve ser tratado pela equipe responsável, sem instalar raízes de confiança obtidas de fonte desconhecida.
Próxima ação segura
Comece pelo teste público de SSL do Caiu ou Não? e anote validade, emissor e nomes cobertos. Depois compare o resultado com o relógio do aparelho e com outra rede. Se você administra o domínio, corrija a renovação e valide todos os hostnames antes de considerar o incidente encerrado.
Faça o próximo teste
Fontes consultadas
Os links abaixo servem para conferir conceitos, orientações oficiais e o critério editorial usado neste conteúdo.
- Mensagens comuns de erro no ChromeGoogle Chrome Help
- Perguntas frequentes sobre validade e renovaçãoLet's Encrypt
- Guia de integração e renovação ACMELet's Encrypt
- Erro 526: certificado SSL inválido na origemCloudflare Docs
- Autoridades certificadoras e cadeia de confiançaMDN Web Docs
