火狐提示“连接不安全”且无例外选项,需按序校准系统时间、启用security.enterprise_roots.enabled、清理非法根证书(如360、ADsafe)、清除SSL/OCSP缓存、重置cert9.db和key4.db文件。

火狐浏览器提示“当前连接不安全”,通常不是网站本身出了问题,而是浏览器在验证HTTPS证书时卡在某个环节——比如系统时间错乱导致证书被误判过期,或你电脑里悄悄装了360、净网大师这类软件注入的非法根证书,火狐直接拒绝信任,连“高级→接受风险并继续”都不给你显示。
先确认错误是否真能绕过
打开报错页面→点击地址栏左侧红色锁图标→看弹出框里有没有“技术详情”或“更多信息”链接。若整个界面只有红色警告文字、没有可点击的“高级”按钮,【说明触发的是SEC_ERROR_REVOKED_CERTIFICATE(证书已被吊销)或SEC_ERROR_BAD_SIGNATURE(签名无效)等不可绕过错误,此时手动加例外根本不可行】。
别反复刷新或重输网址——这类错误类型浏览器从设计上就禁用了所有临时放行入口。
校准系统时间并强制重启火狐
右键任务栏右下角时间→选择“调整日期和时间”→开启“自动设置时间”与“自动设置时区”→等待右下角时间跳动1~2次,确认同步完成。
【必须关闭所有火狐窗口,包括任务栏后台残留进程(可在任务管理器中搜索firefox.exe确认是否清空),否则新时间不会参与下一次证书校验】。
重启后立刻测试原网址。这一步操作起来很简单,但90%的“连接不安全”问题其实就卡在这儿。
启用系统级根证书信任
方法一:开启 enterprise_roots 支持
1、地址栏输入 about:config → 点击“我了解此风险”
2、搜索 security.enterprise_roots.enabled
3、双击该项,将值由 false 改为 true
4、【彻底关闭所有火狐进程再重启,否则设置不生效】
方法二:清理非法注入的根证书
按下 Win+R → 输入 certmgr.msc → 展开“受信任的根证书颁发机构” → 查找名称含 ADsafe、NetKeeper、Zscaler、Qihoo、360 的证书 → 若非你主动安装,右键删除 → 重启火狐。
清除SSL与OCSP缓存
地址栏输入 about:networking#security → 按回车
点击“Clear SSL Cache”右侧的“Clear”链接 → 等待显示“SSL cache cleared”
再点击“Clear OCSP Cache”右侧的“Clear”链接
关闭所有火狐窗口 → 重新启动
这一步能解决因缓存了错误吊销状态或过期握手参数导致的持续报错,尤其适用于网站刚更换证书但本地仍固执沿用旧验证结果的情况。
重置证书数据库文件
第一步:关闭所有火狐窗口
第二步:地址栏输入 about:support → 找到“配置文件夹”旁的“在文件管理器中打开” → 进入该文件夹
第三步:删除文件 cert9.db 和 key4.db(若存在)→ 不要删错其他文件
第四步:重启火狐


















