最新下载
热门教程
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
为什么谷歌浏览器无法识别本地安装的数字证书?
时间:2026-08-31 12:31:01 编辑:袖梨 来源:一聚教程网
谷歌浏览器只信任“受信任的根证书颁发机构”存储区的证书,若证书误导入“个人”或“中间证书颁发机构”,将导致ERR_CERT_AUTHORITY_INVALID错误;需通过certmgr.msc确认位置,或在Chrome设置中导入并强制指定该存储区,最后彻底重启Chrome生效。
谷歌浏览器无法识别本地安装的数字证书,是因为它完全依赖Windows系统级证书存储,而你导入的证书很可能被放进了“当前用户”或“中间证书颁发机构”这类错误位置,导致Chrome在验证HTTPS连接时直接跳过该证书,始终报ERR_CERT_AUTHORITY_INVALID错误。
确认证书是否真在正确位置
按 Win + R 输入 certmgr.msc 回车,打开证书管理器。
依次展开左侧树形菜单:【受信任的根证书颁发机构】→【证书】,查找你的证书颁发者名称(比如“Localhost CA”或公司名缩写)。
如果没找到,说明根本没导入成功;如果找到了但路径是【个人】→【证书】或【中间证书颁发机构】→【证书】,那它对Chrome完全无效——【Chrome只认“受信任的根证书颁发机构”这个存储位置】。
通过Chrome设置入口重新导入(推荐)
点击右上角三个点 → 设置 → 左侧选“隐私和安全” → 右侧滚动到“安全”区域 → 点击“管理证书”。
在弹出窗口中切换到“受信任的根证书颁发机构”选项卡 → 点击左下方“导入”按钮。
按向导操作:点击“下一步” → “浏览”,文件类型必须设为“所有文件 (*.*)”,否则.crt/.pem文件不可见 → 选中你的证书文件 → 点击“下一步”。
关键一步:勾选“将所有的证书都放入下列存储” → 点击“浏览” → 【必须手动勾选“受信任的根证书颁发机构”】 → 点击“确定” → 完成。
彻底重启Chrome才能生效
导入完成后,右键任务栏Chrome图标 → 退出,或打开任务管理器 → 结束所有名为“chrome.exe”的进程。
重新启动浏览器,再访问使用该证书的HTTPS地址(如 https://localhost:8080),错误应消失。
相关文章
- 安防通行场景的人脸抓拍与识别实践 09-21
- Flutter BoxConstraints 无限高度报错怎么修复 09-21
- ASP.NET 缓存与 GZIP 页面性能优化教程 09-21
- 14天做出AI产品:从最小Demo到首位付费用户 09-21
- Agent 009:用 Hooks 解耦智能体循环 09-21
- NHibernate 3 lambda-configuration 属性配置方法 09-21