安卓手机连接公共WiFi时频繁弹出“安全证书风险”警告,需先确认是否为系统WebView或Chrome内核触发的SSL证书错误弹窗;若是,可关闭Chrome的“发送浏览数据以改进安全保护”开关,或通过ADB命令禁用WebView SSL错误拦截。

安卓手机连接公共WiFi时频繁弹出“安全证书风险”警告,会打断上网流程并引发误点风险,必须针对性关闭该弹窗机制而非简单忽略。
确认是否为系统级证书验证弹窗
先长按通知栏中刚出现的证书风险提示→点击「设置」或「详情」→查看弹窗标题是否含「SSL证书错误」「NET::ERR_CERT_AUTHORITY_INVALID」或「您的连接不是私密连接」字样。只有匹配这些关键词,才是系统WebView或Chrome内核触发的证书校验弹窗,后续操作才有效;若弹窗来自某款国产APP自带浏览器(如QQ内置浏览器、微博网页版),则此方案不适用。
关闭Chrome浏览器的证书风险拦截(最常用)
打开Chrome应用→右上角三个点→「设置」→「隐私和安全」→「安全」→关闭「发送浏览数据以改进安全保护」开关。这一步禁用的是Google后台证书吊销检查(OCSP/CRL),【关闭后Chrome将不再主动校验网站证书是否被撤销,从而避免多数公共WiFi因中间人代理或过期根证书导致的弹窗】。注意:该选项在Android 12及以上版本路径可能为「设置」→「安全性」→「增强型保护」→设为「标准保护」。
禁用系统WebView证书验证(需ADB命令)
方法一:临时屏蔽(重启失效)
电脑安装ADB工具→手机开启USB调试→USB连接→执行命令:adb shell settings put global capture_webview_crash 0adb shell settings put global webview_ssl_error_handling 0
第二条命令直接禁用WebView组件对SSL错误的拦截逻辑,【执行后所有基于WebView的App(如微信内网页、钉钉H5页面)将不再弹出证书风险提示】。
方法二:永久禁用(需Root)
Root后使用MT管理器或Termux,编辑/system/etc/security/cacerts/目录下任意证书文件权限,改为只读;或删除/system/app/WebViewGoogle/目录中WebView.apk的android:exported="true"声明(需反编译修改)。此操作不可逆且影响系统安全基线,非必要不推荐。
替换系统信任的根证书存储(进阶)
第一步:下载并安装「User Certificate Manager」App(F-Droid源可信);
第二步:进入App→点击「Install system certificate」→选择「Add from storage」→导入一个已知可信的根证书(例如Let's Encrypt ISRG Root X1 PEM文件);
第三步:返回系统设置→「安全」→「加密与凭据」→「安装证书」→「CA证书」→选择刚导入的证书→输入锁屏密码确认安装。
该流程覆盖了部分厂商(如小米、OPPO)自建证书库对公共WiFi网关证书的误判,尤其适用于机场、酒店等部署了自签名网关证书的场景。

















