必须通过火狐证书管理器查看和操作网站证书:当前网页证书需点击锁图标→“安全连接”→“更多信息”→“查看证书”核验颁发对象、颁发者、有效期;全局管理则通过设置→“隐私与安全”→“查看证书…”进入,支持导入/导出/删除根证书、服务器证书及例外条目。

当你访问一个HTTPS网站却看到“连接不安全”警告,或者想确认某银行、支付平台的证书是否由正规机构签发、是否绑定正确域名、是否即将过期,就必须直接查看并管理火狐浏览器中已保存的该网站证书——仅看地址栏锁图标无法验证细节,必须进入证书管理器操作。
查看当前网页的服务器证书详情
这一步适用于你已经打开目标HTTPS网站,且需要立刻核对它正在使用的终端证书信息。
1、确保网页已完全加载,地址栏显示https://并有锁形图标。
2、点击地址栏左侧的【锁形图标】→在展开面板中点击“安全连接”文字链接(不是点锁图标本身,也不是点右侧箭头)。
3、在新弹出的安全窗口中,必须点击“更多信息”按钮;跳过这步将卡在概览页,看不到证书本体。
4、在随后页面底部,点击“查看证书”按钮,进入独立证书详情对话框。
5、默认停留在“常规”选项卡,此时可立即确认三项关键字段:颁发给(Subject)、颁发者(Issuer)、有效期起止时间——任一不符即说明证书异常。
通过证书管理器统一查看和管理所有已保存证书
该路径是全局入口,能查看根证书、中间证书、已添加的例外站点证书,还能导入、导出、删除,适用于系统级证书治理场景。
方法一:菜单直达
1、点击右上角三条横线菜单 → 选择“设置”。
2、左侧边栏滚动到底部,点击“隐私与安全”。
3、向下滚动至“证书”区域,点击“查看证书…”按钮,进入证书管理器主界面。
方法二:地址栏快捷访问
在地址栏输入about:preferences#privacy并回车→页面自动滚动到“隐私与安全”模块→手动下拉找到“证书”区域→点击“查看证书…”。
进入后你会看到四个标签页:“证书机构”“您的证书”“服务器”“例外”。其中,“服务器”页列出所有你曾手动添加信任的网站证书,“例外”页记录你为不安全证书临时放行的条目——这两处最常需人工核查。
导入受信任的根或中间证书
当你在内网系统、测试环境或企业自建服务中遇到证书不受信提示,且确认证书文件可信,就需要将其导入火狐证书管理器并启用信任。
1、在证书管理器中,切换到“证书机构”标签页。
2、点击“导入”按钮。
3、浏览并选择证书文件(支持.crt、.pem、.der格式)。
4、勾选【信任此证书可用于标识网站】复选框;若漏选,该证书不会参与HTTPS验证流程,导入等于白做。
5、点击“确定”,重启浏览器以确保生效。
删除不可信或过期的网站证书例外
如果你曾为某个测试域名添加过证书例外,现在该域名已启用正式证书,但浏览器仍沿用旧例外导致验证失败,就必须手动清理。
第一步:打开证书管理器(路径同上)→切换到“例外”标签页。
第二步:在列表中找到对应主机名,选中后点击右侧“删除”按钮。
第三步:点击“确定”确认删除。此操作不可逆,删错后需重新添加例外。
注意:不要在“服务器”页误删真实生产环境的证书条目,那会导致该网站再次触发安全警告。
导出证书用于审计或迁移
导出操作常用于备份信任配置、离线校验证书哈希、或迁移到Java cacerts等其他信任库。
1、在证书管理器中,根据用途切换至“证书机构”或“服务器”标签页。
2、选中目标证书条目(可单选,不支持多选)。
3、点击右侧“备份…”按钮。
4、保存类型设为“PEM 格式(.crt)”,并勾选“包含所有证书(如果可用)”——此项决定是否导出完整证书链,对后续验证至关重要。


















