答案是系统时间与北京时间偏差超3分钟导致证书验证失败,需依次执行:一、设置中开启自动设时及时区并点击“立即同步”;二、更换ntp服务器为ntp.ntsc.ac.cn;三、管理员终端运行w32tm /resync /force;四、手动确认时区为(utc+08:00)北京;五、重置windows time服务。

如果您在访问 HTTPS 网站、登录 Microsoft 账户或使用远程桌面时,Windows 11 弹出“证书日期不匹配”“ERR_CERT_DATE_INVALID”等错误提示,则极可能是系统本地时间与北京时间(UTC+08:00)偏差超过数分钟,导致 TLS/SSL 证书有效性校验失败。证书验证严格依赖精确的本地时间戳,哪怕偏差仅 3 分钟以上 即可触发该错误。以下是多种独立可行的修复方法:
一、通过系统设置强制同步并启用自动北京时间校准
该方法直接调用 Windows 11 内置时间同步机制,确保系统自动获取并持续对齐北京时间标准源,是解决证书日期不匹配最基础且高效的步骤。
1、按下 Win + I 快捷键打开“设置”应用。
2、在左侧边栏选择“时间和语言”,然后点击右侧的“日期和时间”选项。
3、确认“自动设置时间”和“自动设置时区”两个开关均处于开启状态。
4、向下滚动至“按需同步”区域,点击“立即同步”按钮。
5、等待 3–5 秒,若出现“已同步”提示,任务栏时间将实时更新为北京时间;刷新浏览器即可验证证书错误是否消失。
二、更换为国内权威 NTP 服务器并强制刷新
默认服务器 time.windows.com 在国内常因 DNS 解析延迟、UDP 123 端口拦截或路由绕行导致同步失败,从而造成时间长期滞留;切换至中国科学院国家授时中心提供的 ntp.ntsc.ac.cn 可实现毫秒级响应与高精度北京时间对齐。
1、右键单击任务栏右下角的时间显示区域,选择“调整日期/时间”。
2、滚动到底部,在“相关设置”下点击“Internet 时间设置”。
3、切换到“Internet 时间”选项卡,点击“更改设置”按钮。
4、勾选“与 Internet 时间服务器同步”,在“服务器”输入框中替换为:ntp.ntsc.ac.cn。
5、点击“立即更新”,若返回“成功”提示则点击“确定”保存;若失败,请重试一次或改用 time.pool.aliyun.com。
三、以管理员权限强制执行时间重同步命令
该方式绕过图形界面限制,直接调用 w32time 服务底层接口,强制向已配置的 NTP 服务器发起校时请求,并立即生效,适用于“立即同步”按钮无响应或灰显的情形。
1、按 Win + X 组合键,从菜单中选择“终端(管理员)”。
2、在终端窗口中输入命令:w32tm /resync /force,然后按回车执行。
3、若返回“命令成功完成”,说明时间已强制校准;若提示“无法与时间服务器通信”,请检查防火墙是否放行 UDP 端口 123。
四、手动校准时区并确认北京时间标识
即使时间数值正确,若时区设置错误(如误选东京或吉隆坡),系统将错误计算 UTC 偏移量,导致证书中 UTC 时间戳验证失败;必须明确指定中国大陆标准时区。
1、打开“设置” → “时间和语言” → “日期和时间”。
2、点击“时区”下拉菜单,确认所选为:(UTC+08:00) 北京,重庆,香港特别行政区,乌鲁木齐。
3、勾选“自动调整夏令时”(中国大陆不实行夏令时,此项应为未勾选状态;若已勾选,请取消)。
4、关闭所有窗口后,再次执行“立即同步”或管理员终端命令确保生效。
五、重置 Windows Time 服务配置并重启
当服务注册表项损坏、服务处于禁用状态或启动失败时,时间同步功能将完全失效;重置服务可恢复其默认行为与网络时间协议栈完整性。
1、按 Win + R 输入 services.msc 并回车,打开服务管理器。
2、在服务列表中找到“Windows Time”,右键选择“属性”。
3、将“启动类型”设为“自动(延迟启动)”,点击“应用”。
4、若服务状态为“已停止”,点击“启动”按钮;若状态为“正在运行”,先点击“停止”,再点击“启动”。
5、回到终端(管理员),依次执行:w32tm /unregister,回车;等待完成后执行:w32tm /register,回车;最后执行:net start w32time,回车。











