网站HTTPS证书报错大全——NET::ERR_CERT系列问题排查

王尘宇 问题解答 2

网站HTTPS证书报错大全——NET::ERR_CERT系列问题排查-第1张图片-王尘宇

浏览器地址栏出现「您的连接不是私密连接」,访客转头就走,转化直接清零。HTTPS证书报错看着吓人,其实大多是几个固定原因,今天把最常见的NET::ERR_CERT系列一次讲清。

ERR_CERT_DATE_INVALID:证书时间不对。两个原因:一是证书真过期了,Let's Encrypt证书90天有效,自动续期失败就会这样,检查cron任务和80端口是否被占用;二是服务器系统时间错了,date命令看一下,偏差超过几分钟就会误判,同步一下时间就好。

ERR_CERT_COMMON_NAME_INVALID:证书域名不匹配。证书只覆盖www.xxx.com,访问xxx.com就会报这个。解决:换泛域名证书覆盖两个域名,或者配置301把不带www的跳转到带www的。

ERR_CERT_AUTHORITY_INVALID:证书链不完整。服务器只发了网站证书,没发中间证书。宝塔面板里「证书链不完整」会有提示,把中间证书补上,或者直接用面板的一键部署。

ERR_CERT_REVOKED:证书被吊销。这种情况少见但严重,说明私钥可能泄露。赶紧去证书服务商后台看吊销原因,重新申请一个换上。

排查顺序记住:先看证书有效期,再看域名匹不匹配,再看证书链,最后才怀疑被吊销。九成问题出在前两个,而且都能在五分钟内解决。

预防措施:用宝塔的SSL计划任务自动续期,每月手动检查一次续期日志;到期前两周设个日历提醒;CDN和源站的证书要分别检查,很多人只换了源站忘了CDN,照样报错。

2026年浏览器对HTTP站几乎全面标注「不安全」,证书问题已经不是技术细节,是影响信任和排名的基本盘。花十分钟排查,换回访客的信任,这笔账怎么算都值。

标签: HTTPS证书 报错排查 网站安全

发布评论 (0条评论)

  • Refresh code

还木有评论哦,快来抢沙发吧~