多数“证书无效”警告源于macOS本地验证偏差,应先校准系统时间并开启自动同步,再清理钥匙串中异常证书缓存,最后更新系统及根证书信任库;临时绕过仅限可信网站。
网页访问出现“证书无效”或“证书已过期”警告,多数不是网站真出问题,而是 macos 本地验证环节出了偏差。重点先查时间、再清缓存、最后看系统和证书链,基本能解决九成情况。
校准系统时间并开启自动同步
SSL 证书有效期完全依赖设备本地时间。如果 macOS 时间偏差超过几分钟(比如设成了 2025 年或误调到 2027 年),浏览器就会直接判定所有 HTTPS 网站证书“过期”或“未生效”。
操作很简单:
• 打开“系统设置”→“通用”→“日期与时间”
• 开启“自动设置日期与时间”
• 确保时区正确(例如“北京”或“上海”)
• 关闭所有 Safari 或 Chrome 窗口,重新打开再试
清除钥匙串里的异常证书缓存
Safari 和部分应用会把网站证书存进“钥匙串访问”,一旦旧证书残留或损坏,就会影响新连接。
可以这样清理:
• 打开“访达”→“应用程序”→“实用工具”→“钥匙串访问”
• 在右上角搜索框输入目标网站域名(如 example.com)
• 找到对应条目,特别是状态显示“已过期”或“不信任”的证书
• 右键删除,确认操作
• 重启 Safari,首次访问时会重新下载并验证最新证书
部署和使用军舰的 macOS Automator 自动化服务集合。包含 5 个实用工作流:PDF转JPG、PNG重命名并转JPG、图像拼接、解压RAR、顺序命名图像文件。一键安装所有服务到 ~/Library/Services/ 目录。使用场景:(1) "安装我的自动化服务",(2) "部署所有 Automato...
更新系统和根证书信任库
macOS 自带一套受信任的根证书列表,老系统(如 macOS Catalina 或更早)可能缺少对 Let’s Encrypt 新证书链、或 2024 年后签发的短周期证书(398 天)的支持。
建议:
• 点击苹果菜单→“系统设置”→“通用”→“软件更新”
• 安装所有可用更新,包括“安全性更新”和“证书更新”
• 更新后重启,再访问原网站
• 若仍报错,可手动从 curl 官方 CA 包 下载最新根证书,双击安装并设为“始终信任”(仅限可信来源)
临时绕过警告(仅限可信网站)
确认网站安全(比如公司内网、测试环境、自己维护的站点),又急需访问时,可临时跳过验证:
• Safari:点警告页的“显示详情”→“访问此网站”
• Chrome / Edge:点“高级”→“继续前往 [网址](不安全)”
• 注意:地址栏会持续显示红色警告图标,且该操作每次访问都要重复,不保存信任状态

















