故障排除2026-08-15•4 分钟阅读
NET::ERR_CERT_AUTHORITY_INVALID:完整修复指南
· CSR.plus 团队

- •此错误意味着客户端信任库中没有可信 CA 签发服务器出示的证书。
- •最常见的原因是缺少中级证书,而非恶意网站。
- •修复服务器链;如果您是访客,先检查日期和信任库,别急着认定最坏情况。
证书链
首要原因
未发送中级证书
检查日期
访客修复
时钟偏差破坏信任
完整链
站长修复
部署叶子+中级
自签名
其他原因
内部 CA、根过期
浏览器在告诉您什么
当 Chrome 显示 NET::ERR_CERT_AUTHORITY_INVALID,表示它无法将服务器的证书链回信任库中的根证书。页面仍可通过"高级 > 继续访问"到达,但这只有在您确定这是配置问题而非攻击时才安全。
站长:修复服务器
获取完整链并按顺序部署叶子 + 中级证书(参见证书链不完整指南)。替换任何根证书已过期的证书(部分 SHA-1 时代旧根仍会让某些客户端链验证失败)。如果使用内部 CA,请将其根证书安装到客户端信任库,并保持根的 CRL 可访问。绝不要在公网上提供自签名叶子证书。
访客:快速检查
检查系统时钟(日期错误会破坏所有证书检查)、更换网络、尝试其他浏览器。如果其他环境正常,说明是本机问题;如果所有环境都报错,说明网站本身配置有误——向站长反馈。
FAQ
点击"仍然继续"安全吗?
只有当您确定网站合法且证书问题是服务器配置问题(例如您管理该网站)时才安全。对于任何非您主动访问的公网网站,请将其视为警告并离开。
杀毒软件会导致此错误吗?
会。TLS 检查型杀毒软件或企业代理会出示自己的 CA。如果多个网站同时报此错误,很可能是杀毒/代理证书或时钟问题。
UptimeRobot
免费监控你的 SSL 与在线状态
UptimeRobot 全天候监视你的证书与端点——免费方案含 50 个监控。
联盟链接——你无需多付任何费用,我们可能获得佣金。
免费 SSL/TLS 工具
数秒内验证并检查你的证书。