问题由系统时间错误、根证书失效、TLS协议配置异常或浏览器安全策略冲突导致;需先校准系统时间与时区,再重置更新根证书,启用TLS 1.2及以上协议,并谨慎绕过证书警告。

电脑能打开普通网页但无法访问银行、政务、网银U盾登录页等安全加密网页,提示“您的连接不是私密连接”“NET::ERR_CERT_DATE_INVALID”或直接白屏卡死,这类问题多由系统时间错误、根证书失效、TLS协议配置异常或浏览器安全策略冲突导致。
先校准系统时间和时区
打开“设置”→“时间和语言”→“日期和时间”,关闭“自动设置时间”再重新开启;若仍不准,手动点击“立即同步”按钮。这一步必须做——【系统时间偏差超过3分钟,HTTPS证书就会被浏览器直接拒收,所有加密网站均无法加载】。
检查时区是否正确,尤其注意是否误设为“东京标准时间”或“洛杉矶时间”。国内用户必须选“中国标准时间(北京时间)”。
重置并更新根证书存储
方法一:运行证书清理工具
按 Win + R → 输入 certmgr.msc → 回车 → 左侧展开“受信任的根证书颁发机构”→ 右键“证书”→ “全部导出”(仅作备份,不删除)→ 然后右键同一位置 → “所有任务” → “重置受信任的根证书” → 勾选“重置所有受信任的根证书” → 确定。
方法二:强制更新Windows根证书
以管理员身份运行命令提示符 → 输入:certutil -generateSSTFromWU roots.sst → 回车 → 再输入:certutil -addstore root roots.sst → 回车。完成后重启电脑。
注意:若使用企业域控环境,此操作需联系IT管理员,私自重置可能触发组策略拦截。
启用TLS 1.2及以上协议支持
第一步:打开Internet选项 → “高级”选项卡 → 滚动到底部 → 勾选“使用TLS 1.2”“使用TLS 1.3”(如系统支持)→ 取消勾选“使用TLS 1.0”“使用SSL 2.0”“使用SSL 3.0”;
第二步:点击“应用”→“确定”;
第三步:重启所有已打开的浏览器窗口,旧标签页不会自动生效。
Windows 7默认不启用TLS 1.2,若未安装KB3140245补丁,即使勾选也无效——必须先去微软官网下载并安装该补丁,否则银行类网站必然失败。
绕过浏览器证书拦截(临时应急)
当页面显示“您的连接不是私密连接”时,不要点“继续前往…”——那是危险入口。正确做法是:在地址栏左侧锁形图标上单击 → 查看证书 → 切换到“证书路径”选项卡 → 检查最顶层CA是否为“DigiCert”“GlobalSign”“Sectigo”等主流机构;若显示“不受信任的根证书”,说明本地证书链损坏,应立刻执行上一节的根证书重置操作。
如果确认是网站自身证书过期(如某地方政务网未及时续签),且你确信该站点可信,可临时用Edge或Chrome的隐身模式访问:按 Ctrl+Shift+N → 输入网址 → 出现警告页时,键盘按 thisisunsafe(不输入引号,无空格,全小写),页面将强制加载。⚠️该指令仅在当前隐身窗口生效,关闭即失效,不可用于日常浏览。

















