根本原因是证书未导入系统级“受信任的根证书颁发机构”存储区;chrome 仅从此处校验证书,导入到“个人”或“中间证书颁发机构”无效;需通过 chrome 设置→“管理证书”导入并手动指定该存储区,最后彻底重启 chrome。

谷歌浏览器访问本地 HTTPS 服务(如 https://localhost:8080)时提示 ERR_CERT_AUTHORITY_INVALID,根本原因是证书未被放入系统级“受信任的根证书颁发机构”存储区,Chrome 完全依赖该位置做校验,放错位置等于没装。
确认证书是否真在正确位置
按 Win + R 输入 certmgr.msc 回车,打开证书管理器。
依次展开左侧树形菜单:【受信任的根证书颁发机构】→【证书】,查找你的证书颁发者名称(例如 “Localhost CA” 或公司缩写)。
如果没找到,说明证书根本没导入成功;如果找到了但路径是【个人】→【证书】或【中间证书颁发机构】→【证书】,那它对 Chrome 完全无效——【Chrome 只认“受信任的根证书颁发机构”这个存储位置】。
通过 Chrome 设置入口重新导入(推荐)
此路径调起的是系统级证书管理器,且默认导向正确存储区,避免误选“当前用户”。
点击右上角三个点 → 设置 → 左侧选“隐私和安全” → 右侧滚动到“安全”区域 → 点击“管理证书”。
在弹出窗口中切换到“受信任的根证书颁发机构”选项卡 → 点击左下方“导入”按钮。
按向导操作:点击“下一步” → “浏览”,文件类型必须设为“所有文件 (*.*)”,否则 .crt/.pem 文件不可见 → 选中你的证书文件 → 点击“下一步”。
关键一步:勾选“将所有的证书都放入下列存储” → 点击“浏览” → 【必须手动勾选“受信任的根证书颁发机构”】 → 点击“确定” → 完成。
彻底重启 Chrome 才能生效
导入完成后,右键任务栏 Chrome 图标 → 退出,或打开任务管理器 → 结束所有名为 “chrome.exe” 的进程。
重新启动浏览器,再访问使用该证书的 HTTPS 地址(如 https://localhost:8080),错误应消失。











