TLS 证书错误先看域名、时间还是证书链

Posted by

浏览器的证书错误不是一个统一问题。域名不匹配、过期、系统时间错误和中间证书缺失会给出不同线索。

现象发生了什么
范围哪些设备受影响
证据时间、错误与对照

保留准确错误代码

不要只写“证书不安全”。复制浏览器错误代码、访问的完整域名和证书颁发给谁。

先核对设备时间与域名

时间明显错误会影响有效期判断;通过 IP 访问时,证书中的域名也可能不匹配。

比较不同网络和设备

只有某个网络失败时,继续检查门户认证、企业检查代理或中间设备。所有设备失败时再看服务端证书链。

本次排查记录

  1. 完整域名与错误代码
  2. 设备日期时区正确
  3. 证书有效期与名称已核对
  4. 不同设备或网络已对照

网络排查应保留原始设置、错误时间和测试结果。不要在同一轮同时更换 DNS、网络、浏览器和服务端配置。