答案是:先校准系统时间,再清除SSL状态与缓存,接着可临时跳过验证、导入自签名证书或禁用干扰扩展。谷歌浏览器提示证书无效时,因SSL/TLS证书验证失败导致红色警告并中断连接,需依次排查系统时间偏差(超3分钟即触发NET::ERR_CERT_DATE_INVALID)、缓存污染、扩展干扰等环节。

谷歌浏览器提示网站证书无效时,你无法加载目标网页,页面显示红色警告并中断连接,此时必须立即排查证书验证失败的具体环节才能恢复访问。
校准系统时间
SSL/TLS证书有效期精确到秒,系统时间偏差超过3分钟就会直接触发NET::ERR_CERT_DATE_INVALID错误。【系统时间偏差是最常见却最容易被忽略的原因】
点击任务栏右下角时间→选择“调整日期和时间”→开启“自动设置时间”和“自动设置时区”→等待同步完成→彻底关闭Chrome所有进程(任务管理器中确认chrome.exe已退出)→重新启动浏览器。
清除SSL状态与浏览器缓存
Chrome会缓存OCSP响应、吊销列表甚至损坏的会话密钥,这些旧数据可能覆盖新证书的信任链,导致反复报错。
按Ctrl+Shift+Delete → 时间范围选“所有时间” → 勾选“Cookie及其他网站数据”“缓存的图片和文件”“SSL状态” → 点击“清除数据” → 彻底关闭Chrome进程 → 重新启动。
临时跳过证书验证(仅限紧急诊断)
这一步不能解决根本问题,只用于快速判断是证书本身异常还是浏览器策略干扰。
方法一:停留在证书错误页,确保页面处于焦点状态→直接在键盘上连续输入thisisunsafe(全部小写、无空格、不切换输入法、不通过地址栏输入)→输入完成页面立即刷新加载;
方法二:右键桌面Chrome快捷方式→属性→在“目标”末尾加空格后填入 --ignore-certificate-errors → 点击“应用”→用此快捷方式启动Chrome访问目标网站。
手动导入并信任自签名证书
适用于企业内网系统、本地开发环境(如localhost:3000)、测试服务器等使用私有CA签发证书的场景。
第一步:在证书错误页点“高级”→“继续前往(不安全)”进入网站;
第二步:点击地址栏锁图标→“证书有效”→“详细信息”→“复制到文件”→保存为Base-64编码的.cer文件;
第三步:Win+R 输入 certmgr.msc → 展开“受信任的根证书颁发机构”→右键“证书”→“所有任务”→“导入”→按向导完成导入。
禁用干扰性扩展程序
广告拦截器、HTTPS Everywhere、某些代理类插件会在后台注入自签名中间证书,强制解密并重签流量,Chrome检测到签名不匹配就会触发NET::ERR_CERT_AUTHORITY_INVALID错误。
地址栏输入 chrome://extensions/ → 关闭所有扩展开关 → 重启浏览器测试;
若仍报错,逐个启用扩展,每次启用后访问问题网站,定位具体冲突插件。



















