火狐浏览器“连接不安全”且无“接受风险并继续”链接,说明触发sec_error_revoked_certificate等不可绕过错误;需依次校准系统时间、启用security.enterprise_roots.enabled、清理非法根证书、清除ssl/ocsp缓存、重置cert9.db和key4.db文件。

火狐浏览器访问HTTPS网站时弹出全红警告页,显示“您的连接并不安全”,地址栏锁图标为红色叉号,且页面上连“高级→接受风险并继续”链接都不出现,说明证书错误已触发深层拦截机制,浏览器主动禁用所有手动绕过入口。
确认是否真能手动添加例外
打开报错页面→点击地址栏左侧红色锁图标→查看弹出提示中是否含“技术细节”或“更多信息”;若完全无任何可交互按钮,【说明浏览器已彻底屏蔽例外功能,常见于SEC_ERROR_REVOKED_CERTIFICATE(证书被吊销)或SEC_ERROR_BAD_SIGNATURE(签名无效)等不可绕过错误】。此时反复刷新或重输网址毫无意义——错误类型本身就不支持临时放行。
校准系统时间并强制重启
右键任务栏右下角时间→选择“调整日期和时间”→开启“自动设置时间”与“自动设置时区”→等待右下角时间数值跳动1~2次,确认同步完成。
【必须关闭所有火狐窗口,包括任务栏后台残留进程(可通过任务管理器检查firefox.exe是否仍在运行),否则新时间不会参与下一次证书校验】。
重启后立即测试原网址。若问题消失,说明此前是因系统时间偏差导致证书被误判为过期或未生效。
启用系统级根证书信任
方法一:启用 enterprise_roots 支持
1、地址栏输入 about:config → 点击“我了解此风险”
2、搜索 security.enterprise_roots.enabled
3、双击该项,将值由 false 改为 true
4、【彻底关闭所有火狐进程再重启,否则设置不生效】
方法二:清理非法注入的根证书
按下 Win+R → 输入 certmgr.msc → 展开“受信任的根证书颁发机构” → 查找名称含 ADsafe、NetKeeper、Zscaler、Qihoo、360 的证书 → 若非你主动安装,右键删除 → 重启火狐。
清除SSL与OCSP缓存
地址栏输入 about:networking#security → 按回车。
点击“Clear SSL Cache”右侧的“Clear”链接 → 等待显示“SSL cache cleared”。
再点击“Clear OCSP Cache”右侧的“Clear”链接 → 关闭所有火狐窗口 → 重新启动。
这一步能解决因缓存了错误吊销状态或过期握手参数导致的持续报错,尤其适用于网站刚更换证书但本地仍固执沿用旧验证结果的情况。
重置证书数据库文件
第一步:关闭所有火狐窗口。
第二步:地址栏输入 about:support → 找到“配置文件夹”旁的“在文件管理器中打开” → 进入该文件夹。
第三步:删除文件 cert9.db 和 key4.db(若存在)→ 不要删错其他文件。
第四步:重启火狐。











