You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Chrome本地localhost环境SSL证书显示“不安全”问题求助

本地自签名SSL证书仍显示“不安全”的解决思路

1. 补全证书的Subject Alternative Name(SAN)字段

Chrome、Edge现在强制要求证书必须包含SAN字段,仅设置Common Name(CN)为localhost已不满足要求。

  • 重新生成证书时,在配置中添加subjectAltName = DNS:localhost
  • 用OpenSSL生成的话,命令需追加参数:-addext "subjectAltName = DNS:localhost"

2. 确认证书导入到正确存储区

证书导入位置错误会导致浏览器不认可:

  • 导入时必须选择**“受信任的根证书颁发机构”**,而非“个人”或其他存储目录
  • 导入完成后完全重启浏览器,确保配置生效

3. 完善Apache(Wamp)的SSL配置

你的httpd-ssl.conf缺少核心的证书关联配置,需补充以下内容:

<VirtualHost _default_:443>
    DocumentRoot "C:/wamp64/www"
    ServerName localhost
    ServerAdmin admin@example.com
    ErrorLog "${SRVROOT}/logs/error.log"
    TransferLog "${SRVROOT}/logs/access.log"

    # 新增SSL核心配置
    SSLEngine on
    SSLCertificateFile "${SRVROOT}/conf/localhost.crt"  # 替换为你的证书文件路径
    SSLCertificateKeyFile "${SRVROOT}/conf/localhost.key"  # 替换为你的私钥文件路径
    SSLCertificateChainFile "${SRVROOT}/conf/localhost.crt"  # 自签名证书可与证书文件路径一致
</VirtualHost>
  • 替换路径为你实际存放证书、私钥的位置
  • 修改后重启Wamp的Apache服务

4. 清理浏览器缓存与SSL策略

  • 按Ctrl+Shift+Del打开清除界面,勾选“缓存的图像和文件”“Cookie和其他网站数据”后清除
  • 在Chrome地址栏输入chrome://net-internals/#hsts,找到“删除域安全策略”,输入localhost后执行删除
  • 完全重启浏览器后再访问localhost

5. 验证证书信任状态

  • 点击地址栏的“不安全”图标,查看证书详情,确认是你导入的证书且状态显示“已由您的设备信任”
  • 若显示“不受信任”,说明导入过程有误,重新将证书导入到根证书存储区

内容的提问来源于stack exchange,提问作者Splendy

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.10 20:12:08