必须进入证书详情页逐层查看颁发者、有效期、公钥算法和完整证书路径:点击地址栏锁标→“连接是安全的”→“证书有效”,再切换至“证书路径”选项卡核对树状链中各层证书的颁发者、有效期及域名匹配性,并可导出逐层证书用openssl验证。

当你在vivo浏览器中访问一个HTTPS网站,地址栏出现锁形图标但不确定证书是否可信、是否由正规机构签发、或想核对域名与证书是否完全匹配时,必须进入证书详情页逐层查看颁发者、有效期、公钥算法和完整证书路径。
通过地址栏锁标打开证书窗口
1、确保网页已完全加载,且地址栏左侧显示灰色或绿色锁形图标。
2、点击该锁标→在弹出面板中点击“连接是安全的”→再点击“证书有效”。
3、此时弹出的证书窗口默认只显示服务器证书(即终端证书),它不反映中间证书是否存在、是否完整——【若页面提示“证书不受信任”,仅看这一页无法定位问题根源】。
查看完整的证书信任链
1、在上一步打开的证书窗口中,切换到“证书路径”选项卡。
2、你会看到树状结构:最底层是当前网站证书,往上可能有一层或多层中间证书,最顶层是根证书。
3、双击任意一层(例如中间证书),再切换到“详细信息”选项卡,重点核对“颁发者”字段是否为知名CA(如数安时代GDCA、DigiCert、Sectigo)、“有效期”是否在当前时间范围内、“使用者”中的域名是否与地址栏完全一致——【若“使用者”写的是*.example.com,而你访问的是admin.example.com,则合法;若访问的是example.net,则证书无效】。
导出证书用于离线验证
方法一:从证书路径逐层导出
① 在“证书路径”中,依次双击每一层证书(至少包括服务器证书 + 所有中间证书)。
② 每双击一层后,点击右下角“复制到文件”按钮→选择“DER 编码二进制X.509(.CER)”格式→指定保存路径并命名(如site.cer、intermediate.cer)。
③ 导出完成后,可用OpenSSL命令行验证:openssl x509 -in site.cer -text -noout。
方法二:直接保存整条链(需手动拼接)
这一步操作起来很简单,直接把各层.cer文件按顺序合并为一个.pem文件即可,但注意不能遗漏任何中间层,否则链验证会失败。











