You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Chrome浏览器出现ERR_SSL_KEY_USAGE_INCOMPATIBLE错误的原因及解决方法

关于Chrome浏览器中ERR_SSL_KEY_USAGE_INCOMPATIBLE错误的原因与解决方法

错误原因

  • SSL证书密钥用途配置不符:证书的Key Usage扩展未包含当前连接所需的用途,比如部署HTTPS网站的证书必须具备Digital Signature(数字签名)和Key Encipherment(密钥加密)用途,若证书仅配置了客户端认证、代码签名等其他用途,浏览器就会触发该错误。
  • 证书链中间节点异常:证书链中的中间证书若密钥用途不匹配当前访问场景,也会导致浏览器验证失败。
  • 服务器SSL配置错误:服务器错误绑定了不适用于HTTPS服务的证书,比如将仅用于邮件加密的证书部署在网站上。

解决方法

普通访问者操作步骤

  • 清除Chrome缓存与SSL状态:打开Chrome设置,进入「隐私和安全」-「清除浏览数据」,勾选「缓存的图片和文件」,切换到「高级」标签页勾选「SSL证书缓存」,完成清除操作。
  • 校准设备时间:确保本地设备的日期、时间与当前时区一致,时间偏差过大可能引发证书验证逻辑异常。
  • 更换访问方式:尝试用其他浏览器或设备访问目标网站,排查是否为当前浏览器的配置问题。

网站管理员操作步骤

  • 核查证书密钥用途:通过openssl x509 -in your_certificate.crt -text -noout命令查看证书详情,确认Key Usage字段包含服务器认证必需的Digital Signature和Key Encipherment。
  • 替换合规SSL证书:若当前证书用途不符合HTTPS服务要求,重新申请正规机构签发的证书,这类证书默认会配置正确的密钥用途。
  • 检查服务器配置:确认Nginx、Apache等服务器绑定的证书链完整,证书与私钥匹配,同时检查SSL协议和套件配置,避免强制使用与证书用途冲突的设置。

内容的提问来源于stack exchange,提问作者TAHER El Mehdi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.05 15:43:36