如何修复iPhone上访问GoDaddy颁发证书网站出现的ERR_CERT_REVOKED问题
该问题是iOS系统的证书校验机制比桌面端更严格导致的,桌面端浏览器遇到CRL查询超时、证书链轻度不完整的情况会默认放行,iOS会直接触发吊销错误提示。
解决方案
1. 修复证书链部署(最常见诱因)
绝大多数情况是服务器漏部署GoDaddy的中间证书导致iOS校验失败:
- 登录GoDaddy SSL管理后台,下载对应域名的完整证书压缩包,压缩包内包含站点证书、中间CA证书、根证书三个文件
- 按服务器类型配置完整证书链:
- Nginx环境:将站点证书和中间证书按顺序拼接成一个证书文件,不要包含根证书,拼接命令参考:
cat 你的域名.crt gd_bundle-g2-g1.crt >> 合并后证书.crt,修改nginx.conf的ssl_certificate配置指向合并后的文件后重载服务 - Apache/IIS/面板环境:按照后台指引将中间证书单独导入到对应服务器的CA证书存储路径,重启web服务生效
- Nginx环境:将站点证书和中间证书按顺序拼接成一个证书文件,不要包含根证书,拼接命令参考:
- 部署完成后执行命令校验证书链完整性:
openssl s_client -connect 你的域名:443 -showcerts,返回结果没有“unable to verify local issuer certificate”类提示即为正常
2. 确认证书有效状态
- 登录GoDaddy SSL管理面板,确认当前使用的证书状态为“已颁发/有效”,无主动吊销、过期记录
- 若近期做过证书重颁发、域名所有者变更操作,要确认服务器部署的是最新签发的证书,不是已被吊销的旧版本证书
3. 清理iOS本地缓存
若确认证书部署无误,属于iOS本地缓存了旧的吊销信息导致报错:
- 切换iPhone的网络(WiFi切蜂窝/蜂窝切WiFi)后重新访问
- 打开iPhone「设置」→「Safari浏览器」→「高级」→「网站数据」,搜索对应域名删除全部缓存数据
- 仍报错可尝试「设置」→「通用」→「传输或还原iPhone」→「还原」→「还原网络设置」,该操作会清空所有已保存的WiFi密码
4. 临时访问方案
如果暂时无法排查服务端问题,用户可手动信任证书绕过校验:
- 用Safari访问报错站点,点击报错页的「详细信息」→「访问此网站」,输入锁屏密码确认信任即可正常访问
内容的提问来源于stack exchange,提问作者Ram
相关产品推荐
相关产品推荐

