You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Mac OSX下Chrome专属SSL客户端认证错误ERR_BAD_SSL_CLIENT_AUTH_CERT求助

修复Mac版Chrome SSL客户端证书认证失败的方案

我之前碰到过一模一样的问题,结合Mac系统和Chrome的特性,给你几个针对性的修复步骤,建议按顺序尝试:

1. 重置Chrome的SSL相关缓存

Chrome本地缓存的SSL数据可能和系统钥匙串的设置冲突,先清掉试试:

  • 打开Chrome,地址栏输入 chrome://settings/clearBrowserData
  • 时间范围选「所有时间」,勾选「缓存的图片和文件」「Cookie及其他网站数据」
  • 点击「清除数据」,重启Chrome后再访问目标站点

2. 检查证书的完整信任链(关键步骤)

钥匙串里的证书权限设置没问题,但可能信任链不完整:

  • 打开「钥匙串访问」,找到你的SSL客户端证书
  • 右键选「显示简介」,切换到「信任」标签页
  • 展开「使用此证书时」,把「SSL」选项改成「始终信任」,关闭窗口时输入系统密码确认
  • 额外注意:如果这个客户端证书有对应的CA根证书,也要确保根证书的「SSL」信任设置同样是「始终信任」

3. 强制Chrome重新读取钥匙串证书

有时候Chrome没正确加载钥匙串的最新配置,用命令行强制刷新:

  • 打开「终端」,输入以下命令并回车:
    killall "Google Chrome"
    rm -rf ~/Library/Application\ Support/Google/Chrome/Safe\ Browsing
    rm -rf ~/Library/Application\ Support/Google/Chrome/Default/Certificates
    
    (如果你的Chrome用的不是默认配置文件,把Default改成对应的配置文件夹名称,比如Profile 1)
  • 重启Chrome,再次尝试访问站点

4. 禁用Chrome的QUIC协议

QUIC协议可能会干扰SSL客户端证书的认证流程:

  • 地址栏输入 chrome://flags/#enable-quic
  • 把「Experimental QUIC protocol」设置为「Disabled」
  • 点击「重启」按钮,重启后测试站点访问

5. 新建Chrome用户配置文件

如果是当前配置文件损坏导致的异常,换个新配置文件试试:

  • 点击Chrome右上角的用户头像,选择「添加」
  • 按提示创建一个新的本地配置文件(不用同步数据)
  • 在新配置文件下打开站点,尝试选择证书认证

内容的提问来源于stack exchange,提问作者Martin

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.12 04:44:43