若Edge出现“连接不安全”及NET::ERR_CERT_INVALID错误,需依次检查系统时间、清除证书缓存、禁用临时证书检查(仅内网)、重置安全设置、删除可疑代理证书。

如果您在使用Edge浏览器访问网站时看到“连接不安全”提示,并伴随NET::ERR_CERT_INVALID错误代码,说明浏览器检测到当前网站的SSL/TLS证书存在有效性问题。以下是解决此问题的步骤:
一、检查系统日期和时间
证书验证高度依赖设备的本地时间。若系统日期、时间或时区设置错误,浏览器会判定有效证书已过期或尚未生效。
1、点击任务栏右下角时间,选择“调整日期和时间”。
2、确保“自动设置时间”和“自动设置时区”开关处于开启状态。
3、若手动设置被启用,将日期、时间与时区校准为当前所在地区准确值。
4、重启Edge浏览器后重新访问该网站。
二、清除Edge浏览器证书缓存
Edge可能缓存了旧的或损坏的证书链信息,导致持续拒绝有效证书。
1、关闭所有Edge窗口,包括后台进程(可在任务管理器中结束Microsoft Edge进程)。
2、按Win + R打开运行框,输入%localappdata%\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe并回车。
3、进入AC\MicrosoftEdge\User\Default\Cache文件夹,全选并删除其中所有文件。
4、返回上一级目录,进入AC\MicrosoftEdge\User\Default\CertificateRevocation,同样清空该文件夹内容。
5、重新启动Edge,尝试访问原网站。
三、禁用临时证书检查策略(仅限可信内网环境)
某些企业内网或测试服务器使用自签名证书,Edge默认拒绝此类证书。可通过启动参数临时绕过证书验证(仅限受控、可信网络环境使用,切勿用于公共互联网网站)。
1、右键Edge快捷方式,选择“属性”。
2、在“目标”栏末尾添加空格后输入:--unsafely-treat-insecure-origin-as-secure="https://example.com" --user-data-dir="C:/edge-unsafe",将example.com替换为目标域名(如https://192.168.1.100)。
3、点击“确定”,双击该快捷方式启动Edge。
4、此时对该指定地址的证书警告将被抑制,页面可正常加载。
四、重置Edge浏览器安全设置
浏览器的安全配置若被第三方工具或策略修改,可能导致证书验证逻辑异常。
1、打开Edge,在地址栏输入edge://settings/reset并回车。
2、点击“将设置恢复为默认值”按钮。
3、确认弹窗中的复选框(保留收藏夹、密码和打开的标签页可选勾选),然后点击“重置”。
4、等待重置完成,重启浏览器并测试访问。
五、检查是否安装了中间人代理证书
部分安全软件、抓包工具(如Fiddler、Charles)、企业级防火墙或上网行为管理系统会在本机安装根证书以实现HTTPS解密监控。若该证书被吊销、过期或未正确部署,将触发NET::ERR_CERT_INVALID。
1、按Win + R输入certmgr.msc,打开证书管理器。
2、依次展开“受信任的根证书颁发机构”→“证书”,查找名称含FiddlerRoot、Charles Proxy、Fortinet、Palo Alto等关键词的证书。
3、右键可疑证书,选择“删除”,确认操作。
4、若不确定是否需保留,可先右键→“属性”→查看“有效期”与“颁发者”,对已过期或来源不明的证书务必删除。
5、重启Edge浏览器。



















