如何解决谷歌浏览器提示ERR_CERT_COMMON_NAME_INVALID证书错误

胖婷小哥_4681

胖婷小哥_4681

2026-09-05

269人浏览

原创

net::err_cert_common_name_invalid错误根本原因是证书缺失主题备用名称(san)字段。需检查url与证书cn及san中dns/ip是否完全匹配,用openssl生成带san的新证书,并导入系统信任库后重启chrome。

如何解决谷歌浏览器提示err_cert_common_name_invalid证书错误

当你在Chrome中访问一个使用自签名或本地开发证书的HTTPS服务时,地址栏突然弹出红色警告页,显示“您的连接不是私密连接”,错误码为NET::ERR_CERT_COMMON_NAME_INVALID,说明浏览器拒绝信任该证书——根本原因不是证书过期或被吊销,而是证书里缺失现代浏览器强制要求的主题备用名称(Subject Alternative Name, SAN)字段。

确认错误是否由域名/IP不匹配引起

第一步:检查地址栏URL是否与证书声明的主体完全一致。比如证书CN设为“localhost”,但你输入的是“127.0.0.1”,或证书只写了“example.com”,你却访问了“www.example.com”,都会触发此错误。

第二步:打开开发者工具(F12)→ Security 选项卡 → 点击“View certificate” → 切换到“Details” → 展开“Subject Alternative Name”。如果该区域为空,或列出的DNS/IP与你当前访问的地址不一致,就坐实了问题根源。

第三步:临时用curl验证——执行 curl -vk https://your-domain-or-ip。若返回中出现 subjectAltName does not match,说明服务端证书确实未覆盖访问入口,必须重生成。

快速修复:用OpenSSL命令行生成带SAN的证书

方法一:单IP地址调试(如192.168.1.100)

执行以下命令,注意替换最后两处IP为你的实际地址

openssl req -x509 -newkey rsa:2048 -nodes -keyout server.key -out server.crt -days 3650 -subj "/CN=192.168.1.100" -addext "subjectAltName=IP:192.168.1.100"

这一步会同时生成私钥(server.key)和证书(server.crt),且直接注入IP型SAN字段。-addext参数是OpenSSL 1.1.1+版本才支持的关键开关,旧版本会报错,必须升级或改用配置文件方式。

方法二:支持多域名+本地回环(推荐开发环境)

创建文本文件 ssl.conf,内容如下:

[req]
default_bits = 2048
prompt = no
default_md = sha256
distinguished_name = dn
x509_extensions = v3_req
[dn]
CN = localhost
[v3_req]
keyUsage = keyEncipherment, dataEncipherment, digitalSignature
extendedKeyUsage = serverAuth
subjectAltName = @alt_names
[alt_names]
DNS.1 = localhost
DNS.2 = example.test
IP.1 = 127.0.0.1

谷歌MaterialDesign侧边栏特效
谷歌MaterialDesign侧边栏特效

谷歌Material Design侧边栏特效是一款基于jQuery+HTML5实现的鼠标滑过右侧滑出选项卡切换全屏特效

下载

然后运行:openssl req -x509 -newkey rsa:2048 -nodes -keyout server.key -out server.crt -days 3650 -config ssl.conf -extensions v3_req

这个配置明确声明了三个可信任入口:域名localhost、example.test,以及IPv4回环地址。缺一不可——哪怕只漏掉DNS.1 = localhost,Chrome访问https://localhost时仍会报错。

证书部署与客户端信任设置

第一步:将新生成的server.crt文件复制到前端项目或后端服务的证书目录,确保Web服务器(如Nginx/Apache/Node.js HTTPS模块)加载的是这个新版证书,而不是旧的无SAN版本。

第二步:在Windows上双击server.crt → 选择“安装证书” → “本地计算机” → “受信任的根证书颁发机构” → 完成。macOS用户需双击证书 → 在钥匙串访问中右键该证书 → “显示简介” → 展开“信任” → “当使用此证书时”设为“始终信任”。

第三步:重启Chrome浏览器。不要仅刷新页面——旧证书状态可能缓存,必须彻底关闭所有Chrome进程(任务管理器中结束chrome.exe)再启动。

第四步:访问 chrome://settings/clearBrowserData → 高级 → 勾选“SSL 状态” → 清除数据。这一步能清除浏览器对旧证书的“已拒绝”记忆,否则即使新证书已安装,仍可能沿用错误缓存。

绕过警告的临时方案(仅限测试)

方法1:启动Chrome时添加忽略参数(仅限桌面快捷方式)

右键Chrome快捷方式 → 属性 → 在“目标”末尾追加: --test-type --ignore-certificate-errors。注意前面留一个空格,且必须同时带--test-type,否则Chrome会拒绝执行并提示“不受支持的命令行标记”。

方法2:地址栏输入 thisisunsafe(仅限当前标签页)

当红色警告页出现时,键盘直接敲入 thisisunsafe(无需回车、无需点击任何位置、无需切换焦点),页面将立即刷新并加载不安全内容。该触发词是Chrome内置的紧急逃生通道,每次新开标签页都需要重新输入。

相关文章

谷歌浏览器
谷歌浏览器

谷歌浏览器Google Chrome是一款可让您更快速、轻松且安全地使用网络的浏览器。Google Chrome的设计超级简洁,使用起来得心应手。这里提供了谷歌浏览器纯净安装包,有需要的小伙伴快来保存下载体验吧!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

2026.09.23

0

15

Buffalo框架路由与请求处理实操指南
Buffalo框架路由与请求处理实操指南

本专题讲解Buffalo框架路由与请求处理机制,涵盖路由注册与分组、资源路由、Handler编写规范、Context上下文方法、参数绑定、中间件编写挂载、Session与Cookie读写、Flash消息及错误页面定制方法。

2026.09.23

0

15

Buffalo框架零基础入门教程
Buffalo框架零基础入门教程

本专题整理Buffalo框架入门内容,涵盖Go环境准备、buffalo CLI安装、新项目生成、目录结构说明、dev热加载启动、数据库连接配置与常见报错排查,帮助新手按约定优于配置的思路跑通第一个Buffalo框架应用。

2026.09.23

0

15

Conan创建软件包配方指南
Conan创建软件包配方指南

本专题介绍通过conanfile.py创建软件包的方法,讲解包名、版本、依赖和构建设置等基础信息,以及source、build、package、package_info等常用方法的作用及编写思路。

2026.09.22

0

12

Conan二进制包配置指南
Conan二进制包配置指南

本专题介绍Conan根据操作系统、编译器、架构和构建类型生成二进制包的方法,讲解Profile、Settings、Options及Package ID的作用,帮助管理不同平台和编译环境下的包版本。

2026.09.22

0

13

Conan私有仓库搭建教程
Conan私有仓库搭建教程

本专题系统的讲解Conan私有仓库的搭建流程,涵盖仓库服务部署、存储目录配置、用户认证、权限划分和远程地址添加,并介绍内部C++依赖包的上传、下载及版本维护方法。

2026.09.22

0

19

loomy官网入口地址合集
loomy官网入口地址合集

本专题汇总了 Loomy 桌面 AI 助理的官方入口地址合集及使用指南。提供 macOS 与 Windows 客户端下载 。Loomy 是讯飞推出的桌面级 AI 工作搭子,支持文件整理、数据分析、网页操作及通过飞书/钉钉远程操控电脑,助你高效完成本地办公任务 。

2026.09.22

0

19

NumPy常见函数使用方法
NumPy常见函数使用方法

本专题整理 NumPy 常见函数使用方法相关教程,覆盖函数大全、参数用法、数组运算、统计聚合、排序处理、where 条件筛选、linspace 创建数列等常用场景,帮助读者快速掌握 NumPy 函数调用思路和实际数据处理技巧。

2026.09.22

0

21

NumPy性能优化版本更新与常见报错排查
NumPy性能优化版本更新与常见报错排查

本专题整理 NumPy 性能优化、版本更新与常见报错排查相关教程,覆盖向量化计算、广播性能、内存布局、NumPy 2.0 升级、版本兼容冲突、安装导入报错、dtype 溢出、矩阵运算异常和 broadcasting 报错修复,帮助读者系统掌握 NumPy 性能调优与问题定位方法。

2026.09.22

20

25

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpMyAdmin 常见问题
phpMyAdmin 常见问题

共0课时 | 0人学习

uni-app快速上手
uni-app快速上手

共0课时 | 0人学习