答案是系统时间与北京时间偏差超3分钟导致证书验证失败,需依次执行:一、设置中开启自动设时及时区并点击“立即同步”;二、更换ntp服务器为ntp.ntsc.ac.cn;三、管理员终端运行w32tm /resync /force;四、若失败则执行w32tm /unregister、/register及net start w32time重置服务。

当您访问HTTPS网站时看到“您的连接不是私密连接”“证书已过期”或“NET::ERR_CERT_DATE_INVALID”等提示,且系统右下角时间明显快进或滞后(比如显示2025年或比实际慢8分钟),说明Windows 11本地时钟与全球标准时间严重不同步,TLS证书验证因此失败——证书有效期校验对时间精度要求极高,偏差超3分钟即可触发拦截。
设置中一键强制同步时间
这是最基础、最快见效的操作,直接调用系统内置同步机制向当前NTP服务器发起单次校准请求,无需命令行权限,适合90%的普通用户场景。
按下 Win + I 打开“设置”→点击左侧“时间和语言”→右侧选择“日期和时间”。
确保“自动设置时间”开关为开启状态;若关闭,请先手动打开。
向下滚动至“按需同步”区域,点击“立即同步”按钮。
等待3–5秒,出现“已同步”提示后,任务栏右下角时间会实时跳变为当前北京时间(2026年5月31日16:08左右),此时刷新浏览器即可验证证书错误是否消失。
更换为国内高响应NTP服务器
默认的time.windows.com在国内常因DNS解析慢、UDP 123端口被限或路由绕行导致同步失败,换用中国科学院国家授时中心节点可显著提升成功率与精度。
方法一:右键任务栏右下角时间→选“调整日期/时间”→拉到页面底部,点“相关设置”下的“Internet 时间设置”。
方法二:在“设置”→“时间和语言”→“日期和时间”页面,直接点击“附加设置”→“Internet 时间”。
切换到“Internet 时间”选项卡,点击“更改设置”→勾选“与Internet时间服务器同步”,将服务器地址替换为:【ntp.ntsc.ac.cn】。
点击“立即更新”,成功后点“确定”保存。若提示失败,改用time.pool.aliyun.com重试一次。
管理员终端强制重同步并验证服务状态
当“立即同步”按钮灰显、无响应,或反复提示“无法连接服务器”时,说明w32time服务可能处于逻辑卡滞状态,必须用管理员权限穿透缓存强制刷新。
第一步:按 Win + X →选择“终端(管理员)”→若弹出UAC提示,点击“是”。
第二步:输入命令 w32tm /resync /force 并回车执行。
第三步:观察返回信息——若显示“命令成功完成”,说明同步已生效;若报错“服务未运行”,则需进入下一步操作。
第四步:在终端中依次执行:
w32tm /unregister
w32tm /register
net start w32time
这三步会彻底重置时间服务组件,清除异常注册表项和缓存状态,避免因服务残留配置导致后续同步持续失败。











