You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

本地托管HTTPS页面出现「您的连接不是私密连接」报错求助

证书缓存问题排查解决步骤
  • 首先确认服务器/站点侧证书部署正确性
    直接在站点部署的服务器本地执行命令验证当前加载的证书:openssl s_client -connect 127.0.0.1:443 -servername 你的实际域名,核对返回的证书过期时间、颁发机构是否和你新生成的证书完全一致。如果配置了CDN、反向代理,需要同步检查上层节点的证书是否完成更新,未刷新的上层节点缓存是这类问题的高发原因。
    确认证书配置正确后,重启对应web服务(如Nginx、Apache、IIS),确保新证书被正常加载。
  • 清理系统全路径证书缓存
    如果你用Windows系统,按Win+R输入certmgr.msc打开证书管理器,除了你已经排查过的「受信任的根证书颁发机构」「个人」路径,还要依次进入「中间证书颁发机构」「不受信任的证书」路径,搜索对应域名的旧证书,所有匹配项全部删除后,执行gpupdate /force命令强制刷新系统证书策略,重启设备。
    如果你用macOS系统,打开钥匙串访问,搜索对应域名的所有证书全部删除后重启设备;Linux系统执行sudo update-ca-certificates --fresh刷新系统证书库。
  • 清理浏览器独立缓存
    主流浏览器都会独立存储证书、HSTS、DNS缓存,和系统证书库不共用,需要单独清理:
    • Chrome/Edge:地址栏输入chrome://net-internals/#hsts,在「Delete domain security policies」区域输入你的域名执行删除,再到chrome://settings/clearBrowserData,时间范围选「所有时间」,选中「缓存的图片和文件」「Cookie及其他网站数据」清理后重启浏览器。
    • Firefox:地址栏输入about:preferences#privacy,拉到安全板块找到「证书」项,点击「查看证书」后搜索对应域名的旧证书全部删除,再到about:networking#dns点击「清除DNS缓存」后重启浏览器。
  • 排查代理/抓包工具注入
    如果你开启了Fiddler、Charles等抓包工具,或者当前网络部署了企业透明代理,这类工具会主动替换站点证书,关闭代理/抓包工具后再做验证。

内容的提问来源于stack exchange,提问作者Musius

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.25 17:15:03