You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Let's Encrypt SSL证书遭遇Avast Internet Security拦截问题问询

Let's Encrypt 与 Avast Internet Security 兼容问题说明

该兼容问题是已被大量用户反馈的已知问题,触发场景和核心原因如下:

  • 核心触发点为Avast自带的HTTPS流量扫描功能:该功能会默认在系统/浏览器信任库中注入Avast自签名的根证书,用于解密扫描所有HTTPS请求。部分旧版本Avast的内部信任列表未同步收录Let's Encrypt的ISRG根证书,叠加旧版Windows系统本身未预装该根证书的情况,就会触发证书信任报错,导致Avast直接拦截站点连接。
  • 该拦截与站点本身的SSL配置、服务器托管服务商没有关联:多场景测试证明,即使是完全独立部署、SSL配置完全符合规范的站点,只要使用Let's Encrypt证书,都可能被特定版本的Avast拦截,移动端安装了Avast安全组件的Chrome浏览器也会出现同类报错。

可落地的解决方案

面向终端访问用户

  • 打开Avast设置页面,依次进入保护→核心防护→Web防护,关闭启用HTTPS扫描选项,即可恢复正常访问;也可将目标站点手动加入Avast的安全例外列表,避免后续再次被拦截。

面向站点运营方

  • 调整站点SSL证书链配置,优先下发Let's Encrypt的DST交叉签名证书链,可兼容未更新ISRG根证书的旧系统和安全软件,大幅降低被拦截的概率。

内容的提问来源于stack exchange,提问作者nzmattman

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.30 07:09:01