Chrome 124及以上版本ERR_SSL_KEY_USAGE_INCOMPATIBLE错误禁用方法咨询
Chrome 124+ 绕过ERR_SSL_KEY_USAGE_INCOMPATIBLE错误的临时方案
以下是针对无法更换内部SSL证书场景的临时解决办法:
启用本地站点宽松SSL检查
打开Chrome后,在地址栏输入chrome://flags/#allow-insecure-localhost,将该选项切换为「Enabled」,重启浏览器后尝试访问目标站点。该标志会放宽Chrome对本地站点的SSL安全校验,可绕过部分密钥用途不兼容限制。指定忽略特定证书的SPKI错误
- 先获取目标内部证书的SHA-256 SPKI指纹:在Chrome证书详情面板中找到「指纹」栏,复制SHA-256值并去掉所有冒号。
- 右键Chrome快捷方式→「属性」,在「目标」字段末尾添加参数:
--ignore-certificate-errors-spki-list=<你的SPKI指纹>(替换<>内的内容)。 - 重启Chrome后测试访问。这个参数能精准忽略指定证书的密钥用途相关错误,影响范围更小。
临时降级Chrome版本
若上述方法无效,可临时降级至Chrome 123版本(需从官方渠道获取旧版本安装包,同时关闭Chrome自动更新)。但降级会带来潜在安全风险,仅作为应急过渡方案。
注意:所有方法均为临时应急手段,长期解决方案仍为更换符合SSL密钥用途规范的证书。
内容的提问来源于stack exchange,提问作者Anon 321
相关产品推荐
相关产品推荐

