You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

新电脑访问google.com报NET::ERR_CERT_COMMON_NAME_INVALID错误

故障现象

新组装的Windows设备访问Google服务触发SSL证书错误,具体表现如下:

  • 访问https://www.google.com/时所有浏览器均抛出NET::ERR_CERT_COMMON_NAME_INVALID(SSL证书通用名称无效)错误
    错误提示截图
  • 点击浏览器端查看证书入口,界面显示返回的证书自身状态无异常
    证书状态截图
  • 切换访问Google土耳其站点https://www.google.com.tr/可正常加载,回退访问www.google.com依旧报错
    访问状态对比截图
  • 故障覆盖本机所有浏览器,并非Chrome独有问题;除Google搜索外,YouTube视频上传功能也受影响无法正常使用
    YouTube上传异常截图
  • 同一局域网下其他设备访问上述服务完全正常
已尝试排查操作
  • 校验Windows系统时间准确性
  • 清除系统SSL证书缓存状态
  • 修改注册表路径Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings下的proxysettinperuser项
    注册表修改截图
解决方案

同网络下其他设备访问正常,可直接排除出口路由、运营商线路层面问题,故障点完全在本机系统层面。ERR_CERT_COMMON_NAME_INVALID的核心触发原因是HTTPS握手阶段返回的证书绑定域名和实际访问域名不匹配,按以下优先级排查修复:

  1. 重置系统网络栈
    以管理员身份打开命令提示符,依次执行以下命令,执行完成后重启电脑:
    netsh winsock reset
    netsh int ip reset
    ipconfig /flushdns
    netsh winhttp reset proxy
    
    这一步可解决90%以上代理软件异常退出、网络配置残留导致的证书错误,手动修改单条注册表项无法清理全量配置残留,直接重置网络栈的修复效率更高。
  2. 检查Hosts静态解析规则
    用管理员权限打开记事本,加载路径C:\Windows\System32\drivers\etc\hosts,删除所有包含google.com、youtube.com、gstatic.com字段的非默认解析记录,保存后执行ipconfig /flushdns刷新缓存重试。错误的静态IP指向会导致访问Google全域时连接到非匹配区域节点,返回对应区域专属域名证书触发名称不匹配错误,这也是google.com.tr可正常访问、www.google.com访问异常的最常见诱因。
  3. 排查第三方网络过滤驱动
    打开「控制面板-网络和共享中心-更改适配器设置」,右键当前在用的网卡选择属性,在网络组件列表中排查所有非Microsoft官方发布的项目,比如各类加速器、杀毒软件、流量监控软件注入的XXX Filter类驱动,全部卸载后重启测试。这类驱动会对HTTPS流量做中间人劫持,一旦证书替换逻辑异常,就会触发通用名称不匹配报错。
  4. 校验系统根证书存储
    打开「Internet选项-内容-证书」,切换到「受信任的根证书颁发机构」标签,按颁发时间排序,删除系统安装完成后未主动安装的陌生根证书,尤其是名称包含Proxy、Filter、Accelerator关键词的证书,避免异常/恶意根证书签发的伪造网站证书被系统信任。
  5. 重装官方网卡驱动
    到主板/独立网卡品牌官网下载对应型号的正式版驱动,卸载当前网卡驱动后重装,不要使用第三方驱动工具安装的通用兼容驱动,部分兼容驱动自带的网络加速模块会篡改HTTPS握手数据触发异常。

内容的提问来源于stack exchange,提问作者hhilal

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.29 06:45:41