MacOS“证书已过期”警告多因本地时间偏差、钥匙串缓存干扰或根证书老旧所致;应依次校准系统时间、清除钥匙串中过期证书、更新系统及根证书信任库,仅对可信网站临时绕过。
macos中出现“证书已过期”或“此网站的证书无效”警告,绝大多数情况并非网站真出问题,而是本地设备验证环节出了偏差。核心思路是:先排除时间不准、缓存干扰、根证书老旧这三类常见误报,再考虑是否真需绕过风险访问。
校准系统时间(最常见原因)
SSL证书有效期完全依赖你Mac的系统时间。如果当前时间比实际晚几天,或年份错设成2024甚至更早,浏览器就会把有效的证书判为“已过期”。
- 点击左上角苹果图标 → “系统设置” → “通用” → “日期与时间”
- 确保“自动设置日期与时间”已开启,并且时区正确(如“北京”或“上海”)
- 关闭再重新打开该开关,可强制立即同步一次网络时间
- 完成后关闭所有Safari或Chrome窗口,重新打开再试
清除钥匙串中的旧证书缓存
访达下载的网页证书、手动导入的测试证书、甚至之前失败的连接记录,都可能残留在钥匙串里,干扰新证书加载。
部署和使用军舰的 macOS Automator 自动化服务集合。包含 5 个实用工作流:PDF转JPG、PNG重命名并转JPG、图像拼接、解压RAR、顺序命名图像文件。一键安装所有服务到 ~/Library/Services/ 目录。使用场景:(1) "安装我的自动化服务",(2) "部署所有 Automato...
- 打开“访达” → “应用程序” → “实用工具” → 启动“钥匙串访问”
- 右上角搜索框输入目标网站域名(如 example.com 或 www.bank.com)
- 找到名称含“certificate”“server”或状态为“已过期”“已吊销”的条目,选中并删除
- 重启浏览器,首次访问时会重新获取并验证最新证书
更新系统与根证书信任库
macOS内置一套受信任的根证书列表,老版本系统(如 macOS Catalina 或更早)可能缺少对Let’s Encrypt等新CA的支持,导致无法验证其签发的证书。
- 进入“系统设置” → “通用” → “软件更新”
- 安装所有可用更新,尤其留意标有“安全性更新”或“证书更新”的补丁
- 更新后无需重启即可生效,但建议重启一次确保全部组件刷新
临时访问(仅限可信网站,慎用)
确认时间、缓存、系统都无误,但网站仍报证书过期,大概率是对方服务器证书确实未续期。此时若你明确知道该站安全(如公司内网、测试环境),可临时继续访问:
- 在Safari警告页点“显示详情”,再点“访问此网站”
- 在Chrome/Edge页面空白处直接敲入 thisisunsafe(全小写、无空格、不加引号),页面将自动跳转
- Firefox需点“高级” → “接受风险并继续”
- 注意:该操作不解决根本问题,每次访问都要重复,且不推荐用于网银、邮箱等敏感站点

















