Три сообщения, которые встречаются чаще всего
tls: handshake failure— обычно неверный SNI или домен маскировки, либо на узле TLS вообще не включён.x509: certificate signed by unknown authority— самоподписанный сертификат: укажите настоящий домен или включите пропуск проверки для этого узла.certificate has expired— истёк срок сертификата, это сторона сервера, чинит только провайдер.
Часы тоже ломают рукопожатие
Расхождение системного времени в несколько минут уже способно завалить проверку сертификата. Нажмите «Синхронизировать» в настройках даты и времени Windows — часть непонятных ошибок исчезает сразу.
Пропуск проверки — не решение
Галочка действительно даёт подключиться, но одновременно снимает защиту от атаки посредника. На время диагностики допустимо; если узел останется рабочим надолго, просите нормальный сертификат.