vivo浏览器访问企业内网提示“证书不可信”多因不支持sm2国密证书,需先确认证书类型;再通过校准时间、清除缓存、删除异常用户证书、添加可信站点或关闭ssl验证等方法解决。

当你在vivo浏览器中访问企业内网系统、OA平台或ERP门户时,页面直接空白或弹出“证书不可信”“连接不安全”提示,且该网站在Chrome或Edge中能正常打开,说明问题并非出在网站本身,而是vivo浏览器对特定SSL证书的验证策略更严格、信任库更封闭。
确认是否为国产SM2国密证书导致
第一步:在电脑端用Chrome访问同一网址→点击地址栏锁形图标→“连接是安全的”→“证书有效”→查看“详细信息”→展开“证书层次结构”。
若最顶层显示“CNNIC”“CFCA”“BJCA”“SHECA”等国产CA名称,且算法一栏写明“SM2”,则【该证书为纯国密SM2证书,vivo浏览器默认不支持】。安卓12以下机型、OriginOS 4及更早版本的vivo浏览器未内置国密根证书,也不启用SM2/TLS1.3国密套件协商,握手阶段即被拒绝。
这一步必须先做,否则后续所有操作都是无效调试。
清除浏览器残留的错误证书状态缓存
方法一:强制刷新证书验证状态
在vivo浏览器中输入网址后,若出现红色警告页,不要点“继续访问”,先长按屏幕任意位置→弹出菜单中选择“重新加载”→等待页面再次触发证书检查。此操作可绕过OCSP装订缓存,迫使浏览器发起全新TLS握手。
方法二:清除全量网站数据
点击右上角三点→“历史记录”→底部“清除浏览数据”→勾选“Cookie及其他网站数据”+“缓存的图片和文件”+“网站权限”→时间范围选“所有时间”→点击“清除数据”。【清除后必须彻底关闭浏览器进程(从最近任务中上滑退出),否则旧证书状态仍驻留内存】。
临时放行单个高风险网站
适用于你已确认该企业网站可信,仅因证书类型被误判的场景:
① 在证书警告页,点击右下角“高级”;
② 找到“继续前往[域名](不安全)”文字链接并点击;
③ 页面加载成功后,立即点击地址栏左侧锁形图标;
④ 选择“网站设置”→将“不安全内容”“JavaScript”“表单提交”全部设为“允许”;
⑤ 返回浏览器设置→“隐私与安全”→“信任网站”→添加当前域名(只输example.com,不带https://或路径)。
绕过SSL证书验证(仅限测试环境)
方法一:关闭全局证书检查
进入vivo浏览器→三点→“设置”→“隐私与安全”→找到“HTTPS证书检查”或“SSL证书警告”→关闭开关→重启浏览器。
方法二:通过系统级凭据管理干预
进入手机“设置”→搜索“加密与凭据”→“用户凭据”→查看列表中是否存在名称含“OA”“ERP”“内网”的证书→长按该证书→选择“删除”。【删除前请确认该证书非企业统一推送的必要安全组件,误删可能导致其他内网App无法登录】。











