ERR_CERT_AUTHORITY_INVALID错误表明浏览器不信任网站证书颁发机构,需将根证书导入“受信任的根证书颁发机构”并重启浏览器;也可通过chrome://flags/#allow-insecure-localhost临时豁免localhost访问,或在错误页输入thisisunsafe跳过。

当你在百度浏览器或Chrome中访问内网系统、本地开发服务或测试站点时,页面弹出“您的连接不是私密连接”,地址栏显示红色警告并报错 ERR_CERT_AUTHORITY_INVALID,说明浏览器拒绝信任该网站使用的SSL证书——它由自签名CA或私有CA签发,未预置在系统信任库中。必须手动将根证书导入“受信任的根证书颁发机构”存储区,否则每次访问都会拦截。
导出网站证书并导入系统信任库(Windows)
第一步:在错误页点击地址栏左侧锁形图标 → 点击“证书” → 切换到“详细信息”选项卡 → 点击“复制到文件”启动向导。
第二步:选择“BASE-64 编码的 X.509 (.CER)”格式 → 保存到桌面,命名为root-ca.cer。
第三步:按 Win + R 输入 certmgr.msc 回车 → 展开左侧“受信任的根证书颁发机构” → 右键其下的“证书” → “所有任务” → “导入”。
第四步:浏览选中 root-ca.cer → 在存储位置页面,必须手动点击“浏览”→勾选“受信任的根证书颁发机构”→确定 → 完成导入。
第五步:关闭所有浏览器窗口(包括后台进程),重新启动后刷新原网址——证书错误应消失。这一步不可跳过,否则新证书不会生效。
通过Chrome设置页直接导入(免开certmgr)
方法一:点击右上角三个点 → 设置 → 左侧选“隐私和安全” → 右侧滚动到“安全”区域 → 点击“管理证书”。
方法二:在地址栏直接输入 chrome://settings/security 回车 → 拉到最下方点“管理证书”。
在弹出窗口中切换到“受信任的根证书颁发机构”选项卡 → 点击左下方“导入”按钮 → 浏览选择你的 .crt 或 .cer 文件 → 向导中务必确认存储位置为“受信任的根证书颁发机构”。
注意:文件类型下拉框默认只显示.crt,需手动改为“所有文件 (*.*)”,否则看不到.pem格式证书。
仅限localhost开发的快捷豁免法
如果你只是访问 https://localhost:3000 或 https://127.0.0.1:8080 这类本地地址,根本不用装证书。
在Chrome地址栏输入:chrome://flags/#allow-insecure-localhost → 回车 → 找到“Allow invalid certificates for resources loaded from localhost” → 将状态从 Default 改为 Enabled → 点击右下角“Relaunch”强制重启浏览器。
这一步操作起来很简单,直接改开关再重启就行,但只对 localhost 和 127.0.0.1 生效,不适用于任何域名或IP地址。
临时跳过验证(单次应急用)
在出现红色警告页时,用鼠标单击页面任意空白处使页面获得焦点 → 键盘连续、快速、无空格、全小写输入 thisisunsafe → 页面立即刷新并加载网站内容。
该操作不修改任何设置,但每次新开标签页或刷新都需重输。
方法二:在地址栏中将 https:// 手动改为 http:// 后回车。注意:切勿用于登录、支付或提交密码等操作。

















