答案是系统时间与北京时间偏差超3分钟导致证书验证失败,需依次执行:一、设置中开启自动设时及时区并点击“立即同步”;二、更换NTP服务器为ntp.ntsc.ac.cn;三、管理员终端运行w32tm /resync /force;四、重置Windows Time服务;五、确认时区为UTC+08:00。

当您访问HTTPS网站时浏览器弹出“证书已过期”“NET::ERR_CERT_DATE_INVALID”或“此网站的安全证书有问题”等错误,且系统右下角时间明显偏离北京时间(如快进/滞后3分钟以上),说明Windows 11本地时钟已严重失准,TLS证书验证因时间偏差被强制拦截,必须立即与云端标准时间对齐。
通过设置界面强制触发云端时间同步
这一步操作起来很简单,直接在图形界面点击按钮即可发起单次校准,无需命令行或权限提升,适合所有用户快速自救。
1、按下 Win + I 打开“设置”应用。
2、点击左侧“时间和语言”,再点击右侧“日期和时间”选项。
3、确认“自动设置时间”和“自动设置时区”两个开关均已开启;若任一关闭,请先开启并等待10秒让系统加载配置。
4、向下滚动至“按需同步”区域,点击“立即同步”按钮。
5、等待3–5秒,页面出现“已成功同步时间”提示后,观察任务栏右下角时间是否已更新为当前北京时间(UTC+08:00);若已更新,刷新浏览器即可验证证书错误是否消失。
更换为高响应率国内NTP服务器
默认服务器 time.windows.com 在国内常因DNS劫持、UDP 123端口拦截或跨境链路延迟导致同步失败或返回陈旧时间戳,换成中国科学院国家授时中心节点可直连毫秒级响应源,从根源上杜绝证书报错复发。
方法一:图形界面快速切换
1、右键单击任务栏右下角时间显示区域,选择“调整日期/时间”。
2、滚动到底部,在“相关设置”中点击“Internet 时间设置”。
3、切换到“Internet 时间”选项卡,点击“更改设置”按钮。
4、勾选“与 Internet 时间服务器同步”,在服务器地址栏中输入:ntp.ntsc.ac.cn。
5、点击“立即更新”,若返回“成功”提示则点击“确定”保存;若失败,请改用 time.china.cn 并重试一次。
方法二:管理员终端精准配置(推荐用于企业网或反复失败场景)
1、按 Win + X,选择“终端(管理员)”。
2、依次执行以下两条命令(每条命令回车后等待反馈):
w32tm /config /manualpeerlist:"ntp.ntsc.ac.cn" /syncfromflags:manual /reliable:yes /update
w32tm /resync /force
3、执行完成后运行 w32tm /query /status,检查输出中“源”字段是否已变为 ntp.ntsc.ac.cn,“上次成功同步时间”是否为当前时刻附近;若两项均符合,说明配置已生效。
以管理员权限强制重同步并绕过缓存校验
当“立即同步”按钮灰显、无响应,或点击后提示“无法连接服务器”时,说明w32time服务内部状态异常,图形界面已无法触发底层校时逻辑。此时必须使用管理员终端强制清除缓存并重置同步状态。
第一步:重置时间服务状态
1、按 Win + X,选择“终端(管理员)”。
2、依次执行以下三条命令(严格按顺序,每条执行完确认无红色报错):
w32tm /unregister
w32tm /register
net start w32time
第二步:强制向云端发起全新校时请求
3、执行命令:w32tm /resync /force。
4、若返回“命令成功完成”,说明本地时间已强制对齐云端标准时间;若提示“服务未运行”,请回到上一步确认 net start w32time 是否执行成功。
5、打开“服务”管理器(services.msc),找到 Windows Time 服务,右键→属性→启动类型设为“自动(延迟启动)”,并点击“启动”按钮确保服务正在运行。


















