故障源于ssl/tls握手失败,需依次校准系统时间至2026年9月24日、清除ssl状态与hsts缓存、重置受信任根证书、启用tls 1.2/1.3并禁用旧协议、临时禁用https干扰扩展及安全软件。

电脑打不开任何HTTPS网页但HTTP能正常打开,说明网络连通性无问题,故障集中在SSL/TLS握手环节——系统时间错乱、证书缓存污染、协议版本禁用或根证书存储损坏,都可能让浏览器在建立加密连接前就直接拒绝。
校准系统时间并强制同步
SSL证书有效期验证严格依赖本地时间,当前为2026年9月24日,若系统时间停留在2025年或跳到2027年,所有HTTPS站点都会被判定为“未生效”或“已过期”。
右键点击任务栏右下角时间→选择“调整日期/时间”→确保“自动设置时间”和“自动设置时区”两个开关均为开启状态→点击“立即同步”按钮,等待系统从time.windows.com拉取权威时间。
这一步必须完成后再操作后续步骤,【时间偏差超过3分钟就会触发证书拒绝】,仅重启浏览器无效。
清除SSL状态与HSTS缓存
Windows会持久缓存SSL会话票据、证书吊销列表(CRL)及HSTS策略,一旦缓存条目损坏,浏览器会在TLS握手阶段直接中止连接,不给证书验证机会。
按Win+R输入inetcpl.cpl回车→切换到“内容”选项卡→点击“清除SSL状态”→确认执行。
接着在Chrome地址栏输入chrome://settings/clearBrowserData→勾选“Cookies及其他网站数据”“缓存的图片和文件”“HSTS设置”,时间范围选“所有时间”→点击“清除数据”。
关闭所有浏览器窗口,在任务管理器中结束全部chrome.exe、msedge.exe进程,再重新启动。
重置受信任的根证书存储
方法一:图形界面导入默认根证书
以管理员身份运行命令提示符→依次执行:
certutil -generateSSTFromWU roots.sst
双击生成的roots.sst文件→在弹出窗口中选择“安装证书”→存储位置指定为“受信任的根证书颁发机构”→点击“下一步”完成。
方法二:重置证书管理器视图(快速兜底)
按Win+R输入certmgr.msc回车→左侧展开“受信任的根证书颁发机构”→右侧查看是否有带红色叉号、显示“已过期”或“此证书已吊销”的条目→如有,右键删除;若无法判断,直接右键该文件夹→选择“所有任务”→“导入”→下一步→浏览到系统盘\Windows\System32\GroupPolicy\Machine\Microsoft\Crypto\RSA\MachineKeys目录下任意一个合法证书文件(如无,跳过此步)。
启用TLS 1.2并禁用老旧协议
第一步:打开Internet选项→切换到“高级”选项卡→向下滚动至“安全”区域。
第二步:取消勾选SSL 2.0、SSL 3.0、TLS 1.0、TLS 1.1;确保TLS 1.2和TLS 1.3(若可用)处于勾选状态。
第三步:点击“确定”→关闭所有IE/Edge窗口→在任务管理器中结束iexplore.exe、msedge.exe进程→重新启动浏览器。
注意:某些政务内网系统仍依赖TLS 1.1,如遇特定网址恢复失败,可临时勾选TLS 1.1再测试,但切勿长期启用。
临时禁用HTTPS干扰源
广告拦截插件、HTTPS重写工具、杀毒软件的“网页防护”模块会主动劫持TLS流量,替换服务器返回的证书,导致签名不匹配。
在Chrome地址栏输入chrome://extensions/→将所有扩展开关设为关闭→重启浏览器测试。
若恢复正常,逐个启用扩展并访问https://example.com验证,定位问题插件。
临时退出Windows Defender防火墙、360安全卫士、腾讯电脑管家等具备“HTTPS扫描”功能的安全软件。










