Safari显示“此网站的证书不受信任”全屏红页,主因是TLS握手被系统拦截,需先校准时间、再快速绕过(如滚动点击“前往[域名]”)、或手动导入自签名证书至“系统”钥匙串并设SSL为“始终信任”。

当你在Safari中输入某个网址后,页面直接跳转到全屏红色警告页,显示“此网站的证书不受信任”,说明TLS握手在初始阶段就被系统拦截——不是网站被黑,而是Safari严格校验证书链时发现关键环节缺失或失效,必须从系统级钥匙串入手修复。
先确认是不是设备时间惹的祸
证书有效期依赖设备时间,误差超5分钟就会触发“不受信任”判定。进入「系统设置」→「通用」→「日期与时间」,确保“自动设置”已开启。若该选项灰显,说明网络未连接或时间服务器不可达,需先连网再启用。
这一步操作起来很简单,直接把文件拖进去就行。
快速绕过警告(仅限可信内网站点)
适用于访问自家路由器、NAS管理页、本地开发服务器等你完全掌控的地址,不建议在公共Wi-Fi下对银行、邮箱类网站使用。
方法一:滚动到底部点击“前往[域名]”链接。缓慢向下滚动警告页,直到最底端出现灰色小字,例如“前往192.168.1.1”,轻点即可跳转。地址栏左侧会显示红色三角形,表示连接未加密,但页面功能正常。
方法二:长按地址栏选“在非私密模式下打开”。点击地址栏让URL高亮,保持长按约1.5秒,弹出菜单后选择此项。它会新建一个隔离会话,绕过当前标签页的证书缓存,对iOS/iPadOS上因HSTS策略卡死的情况特别有效。
方法三:点“显示详细信息”后点击红色“访问此不安全网站”按钮。先点右上角或页面中的“显示详细信息”,查看证书颁发者、有效期、“域名匹配状态”。若显示“不匹配”,说明是内网常见问题;确认后滚动到底部,点红色按钮(部分系统版本文字为“访问此网站”但颜色仍为红),需输入锁屏密码或生物验证,验证后该域名本次会话不再拦截。
手动导入并信任自签名证书
这是长期稳定访问内网设备的根本解法,适用于路由器后台、公司测试环境、本地开发服务器等使用自签名证书的场景。
规划您的迪拜之旅 — 哈利法塔观景、沙漠探险、迪拜购物中心购物、棕榈岛度假村及黄金市场砍价。还提供支持...
- 在Safari证书警告页点击右上角【显示详细信息】→ 页面底部找到并点击【查看证书】按钮。
- 证书窗口弹出后,直接拖拽顶部的证书图标(一个带锁的小方块)到桌面,系统自动保存为.cer格式文件。不要点击“导出”,该操作会生成.p12格式并要求设密码,后续导入反而失败。
- 双击桌面.cer文件 → 弹窗中“钥匙串”下拉菜单选择【系统】 → 点击【添加】。
- 打开“钥匙串访问” → 左侧边栏选中【系统】钥匙串 → 在右侧列表中找到刚导入的证书(名称通常为服务器IP或域名)→ 右键 → 【显示简介】→ 展开【信任】→将【SSL】项下拉菜单改为【始终信任】→ 关闭窗口 → 输入管理员密码确认。
【关键提醒】必须选“系统”钥匙串,不能选“登录”。选错会导致Chrome、Edge等其他浏览器仍报错,且重启Safari无效。
检查并重置系统级根证书信任
如果多个网站都报错,或每次重启Safari又出现,说明问题不在单个网站,而是设备本身配置有偏差。
打开“访达”,前往“应用程序” > “实用工具” > 启动“钥匙串访问”。在左侧边栏选择“系统”钥匙串,顶部菜单栏点击“钥匙串访问” > “偏好设置”,切换至“证书”标签页,将“当遇到无效的证书时”设为“询问”。
在右上角搜索框输入“DigiCert TLS RSA SHA256”“GlobalSign RSA OV SSL CA 2023”“Apple Root CA”等主流根证书名称。对每个查找到的根证书双击打开,展开“信任”项,将“使用此证书时”设为始终信任,关闭窗口后输入管理员密码确认。
注意:别删“系统”钥匙串里的根证书(如DigiCert、Apple Root CA),只动域名相关条目。删错会导致全站HTTPS失效。
清除Safari网站数据与证书缓存
损坏的缓存或旧证书记录可能干扰新连接。进入「系统设置」→「Safari浏览器」→「清除历史记录与网站数据」,全部清除后重启浏览器。
打开“钥匙串访问”,在搜索框中输入问题网站的域名,查找相关的证书条目。选中可疑或无效的证书,右键选择“删除”。重启 Safari 浏览器并重新访问网站,系统将重新下载并验证最新的有效证书。

















