Chrome访问自签名HTTPS网站报ERR_CERT_AUTHORITY_INVALID时,可采用五种方法解决:一、启用chrome://flags/#allow-insecure-localhost;二、将根证书导入Windows系统受信任根存储;三、通过chrome://settings/security手动导入证书;四、用mkcert生成并安装本地可信证书;五、在错误页输入thisisunsafe临时跳过。

如果您在谷歌浏览器中访问使用自签名证书的 HTTPS 网站(如 https://localhost 或 https://127.0.0.1),浏览器显示 ERR_CERT_AUTHORITY_INVALID 错误,说明 Chrome 拒绝信任该证书,因其未由公共证书颁发机构(CA)签发。以下是多种可立即生效的跳过或信任方法:
一、启用 chrome://flags/#allow-insecure-localhost
该方法专为本地开发环境设计,仅对 localhost 和 127.0.0.1 域名生效,无需安装或导入任何证书,操作最快且无需重启系统。
1、在 Chrome 地址栏输入:chrome://flags/#allow-insecure-localhost 并回车。
2、在页面顶部搜索框中输入 allow-insecure-localhost。
3、将对应实验性功能的状态从 “Default” 改为 Enabled。
4、点击右下角的 Relaunch 按钮,强制重启浏览器。

二、将自签名证书导入系统并设为始终信任(Windows)
Chrome 在 Windows 上依赖系统证书存储,将根证书导入“受信任的根证书颁发机构”后,所有由其签发的终端证书(包括本地自签名证书)将被自动接受。
1、双击下载或生成的根证书文件(.crt 或 .cer 格式),启动证书导入向导。
2、点击“下一步”,选择“将所有证书放入下列存储”,点击“浏览”。
3、在弹出窗口中勾选“受信任的根证书颁发机构”,确认并继续。
4、完成导入后,按 Win + R 输入 certmgr.msc 打开证书管理器,验证证书已出现在“受信任的根证书颁发机构→证书”列表中。
5、完全关闭 Chrome(任务管理器中结束所有 Chrome 进程),重新启动后访问目标地址。

三、通过 chrome://settings/security 手动导入证书
此方式绕过系统级存储,直接在 Chrome 内部证书管理器中注册根证书,适用于无管理员权限或需隔离信任场景。
1、在 Chrome 地址栏输入:chrome://settings/security 并回车。
2、向下滚动至“管理证书”区域,点击右侧“管理证书”按钮。
3、在弹出的证书管理器窗口中,切换到“受信任的根证书颁发机构”选项卡。
4、点击“导入”,按向导选择您的根证书文件(.crt/.cer),全程保持默认设置直至完成。
5、关闭所有 Chrome 窗口,重新启动浏览器并刷新目标网页。

四、使用 mkcert 工具生成并安装本地可信证书
mkcert 创建的证书由本地可信根 CA 签发,该根证书自动注入操作系统及浏览器信任链,生成的终端证书可被 Chrome 无条件接受,支持多域名和通配符。
1、在终端执行:brew install mkcert nss(macOS)或从 https://github.com/FiloSottile/mkcert 下载对应平台二进制文件(Windows/Linux)。
2、运行:mkcert -install,输入管理员密码完成本地根 CA 安装。
3、生成证书:例如执行 mkcert localhost 127.0.0.1 ::1,生成 localhost+3.pem 和 localhost+3-key.pem。
4、将生成的 PEM 文件配置到本地 Web 服务器(如 Nginx、Apache、Node.js HTTPS Server),确保服务使用该证书与私钥启动。
5、重启服务后,在 Chrome 中直接访问 https://localhost,不再出现 ERR_CERT_AUTHORITY_INVALID。
五、临时跳过警告(仅限单次快速验证)
该操作不修改任何配置,仅触发 Chrome 内置调试快捷指令,适用于已确认来源安全的本地调试场景,每次访问均需重复输入。
1、当 ERR_CERT_AUTHORITY_INVALID 页面出现时,确保焦点位于当前标签页(不点击任何按钮)。
2、在键盘上连续输入:thisisunsafe(全部小写,无空格,不回车,不切换输入法)。
3、输入完成后,页面将立即刷新并加载网站内容,地址栏显示“不安全”标识。



















