You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Chrome 66使用Apache JMeter代理时出现NET::ERR_CERT_AUTHORITY_INVALID错误

解决JMeter 4.0录制时的隐私错误问题

我之前在使用JMeter录制HTTPS测试场景时也碰到过一模一样的隐私错误,结合你已经做的操作(安装证书、统一端口),给你几个针对性的排查和解决步骤,应该能搞定这个问题:

  • 确认证书导入的有效性:
    有时候看似导入了「受信任的根证书颁发机构」,但实际证书可能未被系统正确识别。打开Chrome的「设置」→「隐私和安全」→「安全」→「管理证书」,找到ApacheJMeterTemporaryRootCA证书,切换到「证书路径」标签,确保它显示在「受信任的根证书颁发机构」层级下,且没有红色警告标识。如果有异常,先删除现有证书,重新导入时务必确认存储位置是「受信任的根证书颁发机构」。

  • 补全Chrome代理的关键设置:
    即使你设置了端口8080,也可能漏掉了一个核心选项——「对所有协议使用相同的代理服务器」。进入Chrome的代理设置(「设置」→「系统」→「打开您计算机的代理设置」),手动配置代理地址为127.0.0.1、端口8080,一定要勾选这个选项,否则HTTPS请求可能绕过JMeter代理,直接触发证书验证失败。

  • 清除Chrome缓存与SSL状态:
    浏览器缓存的旧SSL信息会干扰新证书的验证。先清除浏览数据:「设置」→「隐私和安全」→「清除浏览数据」,勾选「缓存的图片和文件」以及「Cookie和其他网站数据」,完成后重启Chrome。另外,在「管理证书」的「高级」标签里,点击「清除SSL状态」(部分Chrome版本有这个选项),重置SSL验证缓存。

  • 检查JMeter的代理配置与启动权限:
    打开JMeter的「HTTP(S) Test Script Recorder」,确认端口是8080,且在「SSL管理器」中已加载正确的证书(路径指向bin目录下的ApacheJMeterTemporaryRootCA.crt)。另外,尝试用管理员权限启动JMeter——权限不足可能导致证书无法被系统正常识别,进而让Chrome触发隐私错误。

  • 适配Chrome Dev版本的严格安全策略:
    Dev版本的安全管控通常更严格,你可以给Chrome添加启动参数临时放宽本地代理的证书验证:右键Chrome快捷方式→「属性」,在「目标」字段的末尾添加 --allow-insecure-localhost(注意前面要加空格)。这个参数会让Chrome信任本地主机的不安全证书,适合测试录制场景,正式测试时记得移除该参数。

  • 重新生成JMeter临时证书:
    如果上述步骤都无效,可能是旧证书本身存在问题。关闭JMeter,删除bin目录下的ApacheJMeterTemporaryRootCA.crt和ApacheJMeterTemporaryRootCA.key文件,重新启动JMeter的录制器,它会自动生成全新的证书,再重新导入Chrome即可。

内容的提问来源于stack exchange,提问作者PRAKASH RAMANATHAN

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.22 09:32:26