Mac OSX下Chrome专属SSL客户端认证错误ERR_BAD_SSL_CLIENT_AUTH_CERT求助
修复Mac版Chrome SSL客户端证书认证失败的方案
我之前碰到过一模一样的问题,结合Mac系统和Chrome的特性,给你几个针对性的修复步骤,建议按顺序尝试:
1. 重置Chrome的SSL相关缓存
Chrome本地缓存的SSL数据可能和系统钥匙串的设置冲突,先清掉试试:
- 打开Chrome,地址栏输入
chrome://settings/clearBrowserData - 时间范围选「所有时间」,勾选「缓存的图片和文件」「Cookie及其他网站数据」
- 点击「清除数据」,重启Chrome后再访问目标站点
2. 检查证书的完整信任链(关键步骤)
钥匙串里的证书权限设置没问题,但可能信任链不完整:
- 打开「钥匙串访问」,找到你的SSL客户端证书
- 右键选「显示简介」,切换到「信任」标签页
- 展开「使用此证书时」,把「SSL」选项改成「始终信任」,关闭窗口时输入系统密码确认
- 额外注意:如果这个客户端证书有对应的CA根证书,也要确保根证书的「SSL」信任设置同样是「始终信任」
3. 强制Chrome重新读取钥匙串证书
有时候Chrome没正确加载钥匙串的最新配置,用命令行强制刷新:
- 打开「终端」,输入以下命令并回车:
(如果你的Chrome用的不是默认配置文件,把killall "Google Chrome" rm -rf ~/Library/Application\ Support/Google/Chrome/Safe\ Browsing rm -rf ~/Library/Application\ Support/Google/Chrome/Default/CertificatesDefault改成对应的配置文件夹名称,比如Profile 1) - 重启Chrome,再次尝试访问站点
4. 禁用Chrome的QUIC协议
QUIC协议可能会干扰SSL客户端证书的认证流程:
- 地址栏输入
chrome://flags/#enable-quic - 把「Experimental QUIC protocol」设置为「Disabled」
- 点击「重启」按钮,重启后测试站点访问
5. 新建Chrome用户配置文件
如果是当前配置文件损坏导致的异常,换个新配置文件试试:
- 点击Chrome右上角的用户头像,选择「添加」
- 按提示创建一个新的本地配置文件(不用同步数据)
- 在新配置文件下打开站点,尝试选择证书认证
内容的提问来源于stack exchange,提问作者Martin
相关产品推荐
相关产品推荐

