悟空浏览器证书错误需分场景处理:①点击“高级”→“继续前往[域名]”临时访问;②通过wukong://flags禁用证书验证(需重启生效);③在wukong://settings/certificates添加域名白名单;④校准系统时间并安装教育网CA证书;⑤清除SSL状态缓存。

悟空浏览器访问网站时弹出全屏红色证书错误警告,页面被强制拦截无法加载,说明浏览器在TLS握手阶段检测到SSL证书异常——可能是证书过期、域名不匹配、自签名或由不受信CA签发,必须针对性处理才能继续访问。
点击“高级”后手动继续访问
该方式适用于单次调试或可信内网环境下的临时访问,不改变全局安全策略,操作最轻量。
1、在红色警告页面中,直接点击页面底部或右下角的“高级”按钮。
2、展开后寻找“继续前往[域名](不安全)”文字链接,注意此处域名必须与地址栏完全一致,若显示为IP地址或端口号,说明证书绑定的是其他域名,此链接将不可用。
3、点击该链接,浏览器跳过证书验证流程,直接加载网页内容。
4、此操作仅对当前标签页生效,关闭后重新访问仍会触发警告;且【不适用于HTTPS混合内容被拦截的场景】,比如页面中同时加载了http://开头的图片或脚本时,即使跳过证书警告,这些资源仍会被阻止。
通过wukong://flags禁用当前会话证书验证
该方法通过启用实验性调试通道,在当前浏览器会话中临时关闭TLS证书验证逻辑,适合开发者快速验证服务端配置是否正确。
方法一:快速热启用
1、在红色警告页的地址栏中,直接输入wukong://flags并回车,进入功能开关面板。
2、在顶部搜索框中输入ssl或certificate,定位到“Disable certificate verification”选项。
3、将其状态由Default改为Enabled。
4、部分版本支持热应用该设置:点击地址栏左侧锁形图标旁的“刷新”按钮即可生效,无需重启浏览器。
方法二:强制重启生效(推荐用于稳定生效)
1、完成上述第3步后,点击右下角【立即重启】按钮。
2、重启后重新打开原标签页,红色警告将不再出现,页面直接加载。
【注意】此设置仅对当前设备当前浏览器进程有效,重启后若未勾选“保持启用”,下次启动可能恢复默认;且该操作会降低整体HTTPS安全性,切勿在公共电脑上长期开启。
为指定域名添加证书豁免白名单
该方式通过本地策略持久化记录特定域名的证书异常例外,使后续访问自动跳过校验,适用于内部测试系统或私有CA部署环境。
第一步:进入证书管理页
1、在悟空浏览器中打开wukong://settings/certificates,进入证书管理页。
第二步:添加例外规则
2、点击“添加证书例外”按钮。
3、在弹出窗口中输入目标网站完整域名,例如intranet.company.local,注意【不带http://或https://前缀,也不加端口号】。
4、点击确认后,系统生成一条本地豁免规则,并同步至当前设备的证书验证链前端。
第三步:验证效果
5、关闭当前标签页,新开一个标签页访问该域名,红色警告将不再出现,页面直接加载。
6、该白名单不会同步至其他设备或账号,但会持续生效,直到你手动删除该条目。
校准系统时间并安装教育网CA证书
教育网环境下证书错误高频发生,本质是系统时间偏差或未预置CERNET自建根证书,导致HTTPS握手失败。
1、进入手机「设置」→「系统」→「日期和时间」→关闭「自动设置时间」。
2、手动将时间误差控制在±90秒内,误差超过3分钟即触发证书拒绝。
3、返回悟空浏览器,访问www.cernet.edu.cn → 点击地址栏左侧锁形图标 → 选择「证书信息」→ 点击「安装为受信任的证书」→ 输入锁屏密码完成导入。
【必须执行此步】未安装教育网CA证书会导致所有.edu域名网站显示“您的连接不是私密连接”,且无法通过常规跳过方式访问。
清除SSL状态缓存强制重验证书链
浏览器或系统会缓存特定网站的SSL协商结果,当证书更新后旧缓存可能导致错误判断,清除后可强制重新验证整条证书链。
1、点击悟空浏览器右下角菜单图标(三条横线)→ 进入“设置” → “隐私与安全”。
2、点击“清除浏览数据” → 在数据类型中勾选“Cookie及网站数据”+“缓存文件”+“SSL状态”(如有)。
3、时间范围选“所有时间”,点击“立即清除”。
4、完成后关闭全部标签页,在任务管理器中彻底结束“WukongBrowser.exe”进程,再重新启动浏览器。
这一步能解决因证书续签后旧指纹仍被缓存导致的持续报错问题,尤其适用于政务、高校类网站证书轮换后的首日访问。



















