网页证书过期优先校准本地系统时间,再检查服务端证书有效期、信任链完整性及清除浏览器与系统SSL缓存。

服务器远程管理界面打不开、弹出红色证书错误,大概率是网页证书过期了。别急着重装或重启服务,先按顺序查清楚到底是哪一环出了问题。
先确认是不是本机时间不准
浏览器验证证书时,完全依赖你本地电脑的系统时间。如果时间快了(比如设成明年)或慢了(比如还停留在去年),哪怕服务器证书完全有效,也会报 NET::ERR_CERT_DATE_INVALID。
- Windows:右键任务栏时间 → “调整日期和时间” → 开启“自动设置时间”和“自动设置时区”
- macOS:系统设置 → 通用 → 日期与时间 → 勾选“自动设定日期与时间”
- Linux(终端):
sudo timedatectl set-ntp true,再运行timedatectl status确认同步成功
改完时间后,彻底关闭浏览器所有窗口再重开,重新访问管理页面。很多情况到这里就恢复了。
检查远程管理服务自身的证书状态
如果是vCenter、iDRAC、iLO、华为云Stack CCM 或类似平台,它们用的是自己签发或部署的HTTPS证书,不是网站那种Let’s Encrypt证书。这类证书默认有效期常为1年,到期后服务可能仍运行,但Web界面无法加载。
- 登录服务器命令行(SSH或控制台),执行:
echo | openssl s_client -connect localhost:443 2>/dev/null | openssl x509 -noout -dates
(把localhost:443换成实际管理端口,如 vCenter 是 443,iDRAC 可能是 443 或 8443) - 查看输出中的 notAfter 字段,对比当前时间(
date)是否已过期 - 若已过期,说明服务证书确实到期,需进入对应平台的证书管理模块更新(例如 ManageOne 运维面 → 运维 > 证书管理 → 找到 ccm 或相关组件更新)
排除中间证书或信任链缺失
有些远程管理界面用的是自签名证书或私有CA签发的证书,浏览器默认不信任。这时错误可能是 “您的连接不是私密连接”+“证书不受信任”,而非单纯“已过期”。
- 点击地址栏锁图标 → “连接不安全” → “证书无效” → 查看证书路径,确认根证书是否在系统信任库中
- 如果是内网环境,管理员应提供根证书(.crt 或 .pem 文件),手动导入到操作系统或浏览器的信任根证书存储区
- Windows 可双击证书 → “安装证书” → 选择“本地计算机” → 存储位置选“受信任的根证书颁发机构”
清理本地缓存干扰项
即使证书已更新,旧的SSL状态、HSTS策略或OCSP响应可能被浏览器或系统缓存,继续报错。
- Chrome/Edge:访问
chrome://settings/clearBrowserData→ 勾选“HTTPS/SSL状态”“Cookie及其他网站数据”“缓存的图片和文件” → 清除 - Windows 系统级缓存:按
Win + R→ 输入inetcpl.cpl→ “内容”选项卡 → “清除SSL状态” - Firefox:地址栏输入
about:preferences#privacy→ “清除数据” → 勾选“HTTPS状态”“Cookie”“缓存”
做完清理后无需重启系统,直接新开无痕窗口测试即可。

















