firefox提示sec_error_bad_signature是因证书签名验证失败,常见于代理证书损坏、根证书篡改或ocsp缓存污染;需硬重载、清理代理证书、启用企业根证书同步、清除ocsp缓存或重置cert9.db。

Firefox浏览器访问HTTPS网站时提示“安全连接失败”,错误代码为SEC_ERROR_BAD_SIGNATURE,说明证书签名验证失败——不是证书过期或域名不匹配,而是公钥与签名值无法通过数学运算校验,常见于代理工具证书损坏、系统根证书被篡改或OCSP响应缓存污染。
先执行硬重载强制刷新签名验证链
确保当前标签页停留在报错的HTTPS页面(例如https://example.com)→ Windows/Linux按Ctrl + Shift + R;macOS按Command + Shift + R → 观察地址栏左侧是否出现持续旋转图标,有则说明正在重新执行签名验证流程。
检查并清理代理类中间人证书
SEC_ERROR_BAD_SIGNATURE在使用Burp、Fiddler等抓包工具时高频出现,根本原因是火狐中残留的旧版代理证书私钥与当前服务器返回的签名不匹配,或证书文件本身已损坏。
方法一:直接删除已安装的代理证书
在地址栏输入about:preferences#privacy → 滚动到“证书”区域 → 点击“查看证书” → 切换到“服务器”选项卡 → 找到名称含“PortSwigger”“FiddlerRoot”“Burp Suite”的条目 → 选中后点击“删除” → 关闭窗口并【必须完全退出火狐(包括后台进程)】。
方法二:重新导出并导入新证书
打开Burp Suite → Proxy → Options → 在“Import / export CA certificate”区域点击“Export…”→ 选择“Certificate in DER format” → 保存为burp.der → 回到火狐“查看证书”窗口 → “证书机构”选项卡 → “导入” → 选择该DER文件 → 勾选【信任使用此CA标识的网站】→ 点击确定。
启用Windows系统根证书同步机制
第一步:访问about:config → 点击“我了解此风险” → 搜索security.enterprise_roots.enabled → 双击将其值设为true。
第二步:【必须完全关闭所有Firefox窗口(包括托盘后台进程)】,否则设置不生效。
第三步:重新启动Firefox,访问原报错网站验证是否消失。
用about:cache精准清理OCSP签名缓存
在Firefox地址栏输入about:cache → 回车 → 页面向下滚动至“Disk cache device”区域 → 点击“List Cache Entries” → 在新打开的空白页地址栏中粘贴以下过滤字符串并回车:
http://ocsp.
页面将只显示OCSP响应缓存条目 → 按Ctrl+A全选 → 按Delete键逐条清除 → 清空后关闭该页。
重置火狐证书数据库cert9.db
第一步:完全关闭Firefox所有进程(可在任务管理器中搜索firefox.exe并结束全部实例)。
第二步:按下Win+R,输入%APPDATA%\Mozilla\Firefox\Profiles\,回车 → 进入配置文件夹(文件夹名含.default-release或.default-esr等后缀)。
第三步:找到名为cert9.db的文件 → 将其【重命名为cert9.db.bak】(不要删除,保留备份)。
第四步:重新启动Firefox,它会自动生成全新的cert9.db文件,原有证书信任状态清零,但配置、书签、历史记录均不受影响。











