使用Let's Encrypt SSL证书遭遇Avast Internet Security拦截问题问询
Let's Encrypt 与 Avast Internet Security 兼容问题说明
该兼容问题是已被大量用户反馈的已知问题,触发场景和核心原因如下:
- 核心触发点为Avast自带的HTTPS流量扫描功能:该功能会默认在系统/浏览器信任库中注入Avast自签名的根证书,用于解密扫描所有HTTPS请求。部分旧版本Avast的内部信任列表未同步收录Let's Encrypt的ISRG根证书,叠加旧版Windows系统本身未预装该根证书的情况,就会触发证书信任报错,导致Avast直接拦截站点连接。
- 该拦截与站点本身的SSL配置、服务器托管服务商没有关联:多场景测试证明,即使是完全独立部署、SSL配置完全符合规范的站点,只要使用Let's Encrypt证书,都可能被特定版本的Avast拦截,移动端安装了Avast安全组件的Chrome浏览器也会出现同类报错。
可落地的解决方案
面向终端访问用户
- 打开Avast设置页面,依次进入
保护→核心防护→Web防护,关闭启用HTTPS扫描选项,即可恢复正常访问;也可将目标站点手动加入Avast的安全例外列表,避免后续再次被拦截。
面向站点运营方
- 调整站点SSL证书链配置,优先下发Let's Encrypt的DST交叉签名证书链,可兼容未更新ISRG根证书的旧系统和安全软件,大幅降低被拦截的概率。
内容的提问来源于stack exchange,提问作者nzmattman
相关产品推荐
相关产品推荐

