Chrome提示证书已吊销无法访问,如何跳过检查(含Vagrant本地环境)
解决Chrome「证书已被吊销」拦截的本地开发环境方案
我之前在本地Vagrant开发环境也遇到过完全一样的问题——Chrome死死拦住mysite.local这类域名,提示「You cannot visit ... right now because its certificate has been revoked」。毕竟开发环境没必要搞复杂的证书体系,下面分享几个亲测有效的解决办法,从临时应急到全局适配本地/dev域名都有:
一、临时绕过单页面(最快应急)
当你看到错误页面时,不需要点击任何按钮,直接在键盘上输入thisisunsafe(注意是直接敲,不用找输入框)。输入完成后Chrome会自动跳转到目标网站,不过这个方法是临时的——重启Chrome或者新开标签访问同一域名时,可能还要再操作一次。
二、开启本地域名不安全证书豁免(推荐开发环境用)
这个方法只针对本地/localhost类域名生效,不会影响正常网站的安全检查,非常适合开发场景:
- 在Chrome地址栏输入
chrome://flags/#allow-insecure-localhost,回车进入设置页面 - 找到「Allow invalid certificates for resources loaded from localhost」选项,将其设置为「Enabled」
- 点击页面底部的「Relaunch」重启Chrome,之后所有本地域名(包括
.local、.dev后缀)的证书错误都会被豁免,包括吊销提示。
三、将自签证书导入Chrome信任列表(更持久的方案)
如果你的Vagrant环境有自己的自签证书,可以把它加入Chrome的受信任根证书,从根源解决问题:
- 访问被拦截的域名,点击地址栏的「⚠️」图标,选择「证书」
- 在证书详情窗口切换到「详细信息」标签,点击「复制到文件」,按提示导出成
.cer格式的证书文件 - 打开Chrome设置,搜索「隐私和安全」→ 进入「安全」选项 → 下拉到「高级」部分,点击「管理证书」
- 在弹出的证书管理器中,切换到「受信任的根证书颁发机构」标签,点击「导入」
- 选择刚才导出的
.cer文件,按向导完成导入,重启Chrome后就不会再提示证书吊销了。
四、粗暴全局禁用证书检查(不推荐,仅临时应急)
如果上面的方法都不方便,你可以通过启动参数让Chrome忽略所有证书错误,但仅限开发环境使用,用完一定要改回来,否则会暴露真实网站的安全风险:
- 关闭所有Chrome窗口
- 右键Chrome快捷方式,选择「属性」
- 在「目标」输入框的末尾(注意要和原有内容留一个空格),添加参数:
--ignore-certificate-errors - 点击「确定」,重新打开Chrome,此时所有证书错误(包括吊销提示)都会被跳过。
内容的提问来源于stack exchange,提问作者Zsolt Szilagyi
相关产品推荐
相关产品推荐

