err_cert_revoked错误表明证书已被ca吊销,需先确认是全局(多浏览器报错)还是局部(仅edge)问题;若全局则联系管理员重发证书,若局部则清除windows系统ssl状态、根证书缓存及edge内部证书缓存,并检查ocsp stapling配置。

Edge浏览器访问HTTPS网站时弹出ERR_CERT_REVOKED错误,说明该证书已被CA机构主动注销,系统本地缓存的OCSP响应仍指向已失效状态,必须清除过期吊销检查结果并验证服务器端是否已完成证书重发。
确认错误性质与影响范围
先判断是全局问题还是局部现象:用Chrome或Firefox打开同一网址,若也报错(如NET::ERR_CERT_REVOKED),说明证书确已被吊销,需联系网站管理员;若仅Edge报错,说明问题在本地缓存或策略设置。
这一步不能跳过——误判为本地问题而忽略服务器端重发,会导致后续所有操作无效。
清除系统级OCSP与CRL缓存
Windows系统会持久化保存证书吊销检查结果(OCSP响应和CRL列表),即使服务器已更新证书,本地仍沿用旧缓存判定为“已吊销”。
第一步:按Win + R打开运行框 → 输入inetcpl.cpl回车 → 切换到“内容”选项卡 → 点击“清除SSL状态”
第二步:在同一窗口中点击“证书”按钮 → 在弹出窗口中切换到“受信任的根证书颁发机构”标签页 → 选中任意一项 → 按Ctrl+A全选 → 右键选择“删除” → 确认 → 关闭所有窗口
【删除根证书前务必确认当前无其他业务依赖该CA,否则可能导致内网系统集体失联】
第三步:重启电脑,确保CRL下载机制重新初始化。
禁用本地吊销检查(仅限紧急临时访问)
当必须立即访问且无法联系管理员重发证书时,可临时关闭客户端吊销验证,但此操作会削弱安全防护能力。
方法一:Edge专用设置
在地址栏输入edge://settings/privacy → 向下滚动至“安全性”区域 → 关闭“检查发行商的证书是否吊销”开关 → 重启Edge
用于构建、编译或部署 WebAssembly HTTP 应用到 Gcore FastEdge 边缘计算——触发关键词为“deploy to FastEdge”“build a FastEdge app”“Wasm on the edge”“Gcore edge function”、上传 .wasm 文件或使用 fastedge Rust SDK。
方法二:系统级策略绕过(适用于企业环境)
按Win + R → 输入gpedit.msc → 依次展开“计算机配置 → 管理模板 → 系统 → Internet通信管理 → Internet通信设置” → 双击“关闭证书吊销” → 设为“已启用” → 确定
注意:此策略修改需管理员权限,且重启后生效。
验证服务器端证书状态
打开https://crt.sh,输入目标域名搜索最新证书记录。若返回结果中显示“Revoked”或“Expired”,或最新证书签发时间早于当前日期,则证明服务器未完成重发。
此时应立即通知网站运维人员执行重颁发流程,并确认新证书已部署至Nginx/IIS且OCSP Stapling配置正确。
若crt.sh查不到新证书,或显示“Not Found”,说明证书尚未重签或未提交至公共日志系统,本地修复无意义。
强制刷新Edge内部证书缓存
Edge自身维护独立的证书状态缓存,需通过net-internals界面手动触发清理。
在地址栏输入edge://net-internals/#hsts → 找到下方“Query domain”输入框 → 输入目标域名(不含https://)→ 点击“Query” → 若返回“Not found”,说明HSTS未干扰;若返回“Found”,点击右侧“Delete domain”
接着在地址栏输入edge://net-internals/#certificates → 点击右上角“Clear cache”按钮 → 关闭所有Edge窗口 → 重新启动
这一步操作起来很简单,但【必须关闭全部Edge进程后再启动,否则缓存不会真正清空】










