Chrome SSL证书过期验证有三种方法:①用开发者工具Security面板在拦截前抓取证书;②用OpenSSL命令行直连服务器验证notAfter字段;③启用Chrome调试模式跳过证书检查后查看证书。

当Chrome因SSL证书过期而显示“您的连接不是私密连接”时,系统默认屏蔽证书详情入口,但证书原始数据仍保留在TLS握手阶段,可通过绕过拦截机制直接提取。
用开发者工具Security面板捕获过期证书
这一步必须在页面被拦截前触发,否则Security面板不会加载证书链。Chrome在建立TLS连接后、渲染拦截页前就已获取证书,只要抢在重定向或警告页完全覆盖前打开开发者工具,就能抓取到原始证书。
① 在地址栏输入目标网站的https://地址,【不要按回车】;
② 按F12(Windows/Linux)或Command+Option+I(Mac)立即打开开发者工具;
③ 切换至顶部“Security”选项卡;
④ 点击“View certificate”按钮——此时即使页面尚未加载完成,证书数据也已可用;
⑤ 在弹出的证书窗口中,“常规”选项卡直接显示“有效期至”,若当前时间(2026年6月17日)已超过该日期,即确认为过期证书。
用OpenSSL命令行远程验证证书有效期
该方法完全脱离浏览器状态,直连服务器获取真实证书,结果不受Chrome拦截逻辑影响,适用于验证证书是否真过期而非误报。
方法一:终端执行单行命令
打开终端(macOS/Linux)或PowerShell(Windows),运行:
openssl s_client -connect example.com:443 -servername example.com 2>/dev/null | openssl x509 -noout -dates
输出中的notAfter字段即为证书截止时间,GMT格式,需手动比对是否早于2026年6月17日。
方法二:获取完整证书文本用于人工核验
执行命令:openssl s_client -connect example.com:443 -servername example.com 2>/dev/null | openssl x509 -noout -text
滚动查看“Validity”段落,其中“Not After”行精确到秒,是判断过期的最终依据。
启用调试模式跳过证书检查后查看
此方式创建独立Chrome实例,强制信任目标站点,使地址栏锁图标恢复可点击状态,从而走常规路径查看证书。
第一步:关闭所有Chrome进程(包括后台服务,可在任务管理器中结束全部chrome.exe);
第二步:新建快捷方式,目标栏填入:
"C:\Program Files\Google\Chrome\Application\chrome.exe" --unsafely-treat-insecure-origin-as-secure="https://example.com" --user-data-dir="C:\temp\chrome-debug" --ignore-certificate-errors
第三步:双击运行该快捷方式,访问目标网站,地址栏左侧将出现绿色锁形图标;
第四步:点击锁图标→“连接是安全的”→“证书有效”,即可正常打开证书窗口查看全部字段。



















