代码

「您的连接不是私密连接」错误的修复方法

Alejandro Rioja
Alejandro Rioja
2 分钟阅读
TL;DR

修复「您的连接不是私密连接」的方法:刷新页面、校正设备时钟、清除浏览器缓存和 Cookie、更换网络,或暂时关闭杀毒软件的 SSL 扫描。只有在你自己拥有或完全信任的网站上才可以跳过这个警告,在网银或登录页面上绝不要忽略它。

免费新闻通讯

每周三。28,400+ 读者。纯干货。

2026 年 5 月更新。

TL;DR: 修复「您的连接不是私密连接」的方法:刷新页面、校正设备时钟、清除浏览器缓存和 Cookie、更换网络,或暂时关闭杀毒软件的 SSL 扫描。只有在你自己拥有或完全信任的网站上才可以跳过这个警告,在网银或登录页面上绝不要忽略它。

浏览器之所以拦截证书有问题的网站,是为了保护你免受中间人攻击和数据窃取。绝大多数时候,这层保护完全是按设计在起作用。但偶尔也会有正规网站触发这个警告——证书过期、服务器配置错误,或者你设备上的时钟对不上——而你只是想进去而已。

这篇指南讲清楚这个错误意味着什么、在 2026 年各大浏览器里长什么样,以及该按什么顺序去排查。

Table of contents

Open Table of contents

这个错误意味着什么

在打开页面之前,浏览器会先验证网站的 TLS 证书(SSL 的后继者,不过这两个说法至今仍被混用)。证书做两件事:证明这个网站确实是它声称的那个网站,以及建立你的数据所经过的加密通道。

验证失败时,浏览器会在任何数据交换之前拦下你。原因可能是:

  1. 证书过期或缺失 —— 有效期已过,或者根本没有配置过。
  2. 证书与域名不匹配 —— 证书是为另一个主机名签发的(例如证书是 www.example.com 的,而你访问的是 example.com)。
  3. 不受信任的证书颁发机构 —— 证书是自签名的,或者由浏览器不认识的 CA 签发。
  4. 设备时钟错误 —— 如果系统日期时间不对,有效的证书看起来也像是过期了。
  5. 杀毒软件或防火墙拦截 —— 有些安全软件会注入自己的证书来做 SSL 检查,这可能破坏验证。
  6. 公共 Wi-Fi 的强制门户 —— 酒店或咖啡馆的登录门户会在你通过认证前拦截 HTTPS。

从 Chrome 124+ 和 Firefox 128+ 开始,两款浏览器都默认启用 HTTPS 优先模式,所以你现在看到这个警告的次数比几年前更多。

各浏览器里的样子

具体措辞和错误代码因浏览器而异,但修复步骤是一样的。

Google Chrome

Chrome 会显示红色的「不安全」标识和 「您的连接不是私密连接」 这条消息,后面跟着一个有助于缩小原因范围的错误代码。

2026 年常见的 Chrome 代码:

  • NET::ERR_CERT_DATE_INVALID —— 证书过期,或者你的时钟不对
  • NET::ERR_CERT_AUTHORITY_INVALID —— 不受信任或自签名的证书
  • NET::ERR_CERT_COMMON_NAME_INVALID —— 证书与域名不匹配
  • NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM —— 证书使用了过时的算法(SHA-1)
  • ERR_SSL_VERSION_OR_CIPHER_MISMATCH —— 服务器只提供旧版 TLS(1.0/1.1,现代浏览器均已禁用)
  • MOZILLA_PKIX_ERROR_MITM_DETECTED —— 你和服务器之间有东西在拦截 TLS(通常是杀毒软件)

Mozilla Firefox

Firefox 会显示 「警告:面临潜在的安全风险」「您的连接不安全」,并提供一个查看技术细节的按钮。

常见的 Firefox 代码:

  • SEC_ERROR_EXPIRED_CERTIFICATE
  • SEC_ERROR_UNKNOWN_ISSUER
  • MOZILLA_PKIX_ERROR_MITM_DETECTED
  • SSL_ERROR_BAD_CERT_DOMAIN
  • ERROR_SELF_SIGNED_CERT

Safari

Safari 会显示一个带红色斜线的锁形图标,以及 「此连接不是私密连接」 这条消息。它会提醒你该网站可能在冒充自己,以窃取你的付款或个人信息。点击 「显示详细信息」 可以了解更多。

Microsoft Edge

Edge 显示的是 「您的连接不是专用连接」。它和 Chrome 用同一套 Chromium 引擎,所以错误代码与 Chrome 完全一致。你还可能看到 DLG_FLAGS_INVALID_CADLG_FLAGS_SEC_CERT_CN_INVALID

如何修复「您的连接不是私密连接」

按顺序往下试——多数人在前三步之内就解决了。

1. 刷新页面

F5(Windows/Linux)或 Cmd + R(Mac)。网络的一次短暂抖动,或者服务器一瞬间发出了错误的证书,都可能只触发一次警告,然后自己就好了。

2. 试试无痕/隐私模式

打开一个新的无痕窗口(Chrome/Edge 按 Ctrl + Shift + N,Mac 按 Cmd + Shift + N,Firefox 按 Ctrl + Shift + P),再加载一次网址。无痕模式从零开始——没有缓存的证书,也没有捣乱的扩展程序。如果无痕能打开而普通会话不行,那就去清缓存(第 4 步)。

3. 检查设备时钟

这是 SSL 错误里最被低估的原因。TLS 证书验证对时间很敏感。系统时钟哪怕只差几分钟,有效的证书也会显示为已过期。

Mac(macOS Sequoia / Sonoma): 系统设置 → 通用 → 日期与时间 → 确认「自动设置日期与时间」已打开。

Windows 11: 右键点击任务栏上的时钟 → 调整日期和时间 → 打开「自动设置时间」。如果已经打开但时间仍然不对,点一下「立即同步」。

浏览器会缓存证书的副本。一个被缓存下来的坏证书,会在网站方面修好之后继续挡着你。

  • Chrome / Edge: 设置 → 隐私和安全 → 清除浏览数据 → 勾选缓存的图片和文件 + Cookie → 清除数据。也可以按 Ctrl + Shift + Delete
  • Firefox: 设置 → 隐私与安全 → Cookie 和网站数据 → 清除数据。
  • Safari: 开发 → 清空缓存(先在 设置 → 高级 里启用「开发」菜单)。

5. 换个网络

如果你在用公共 Wi-Fi,断开连接,改用移动数据或者可信的家庭/办公网络。机场和酒店的网络经常拦截 HTTPS 来弹出强制门户的登录页,这会破坏证书验证。

如果你经常连不可信的网络,一款靠谱的 VPN 会在流量离开设备之前先加密。我用的是 Surfshark VPN——想试的话有 30 天退款期。

6. 检查杀毒软件或防火墙

很多杀毒软件带有「SSL 扫描」或「HTTPS 检查」功能,会拦截 TLS 流量以排查恶意软件。当杀毒软件注入自己的证书,而你的浏览器又不认这个杀毒软件的 CA 时,警告就出现了。

在安全软件的设置里临时关闭 HTTPS 扫描,看看错误是否消失。如果消失了,去查一下杀毒厂商的文档,把这个网站加进它的信任列表,而不是一直关着扫描。

7. 手动继续访问——务必真的谨慎

如果六步都走完了错误还在,Chrome 和 Edge 会提供「高级」选项,后面跟着「继续前往 [网站](不安全)」。Firefox 显示的是「接受风险并继续」。

什么时候继续是合理的: 你自己控制的、使用自签名证书的本地开发服务器或内部工具。

什么时候绝对不能继续: 任何要求登录、付款或你在意的个人数据的网站。证书存在的全部意义,就是保护传输中的这些数据。在不可信的网站上绕过它,意味着你的凭据和支付信息可能以明文被截获。

Chrome 的「暗号」thisisunsafe(在错误页面上不点任何输入框,直接键入)在 Chrome 124+ 里依然作为开发者的应急出口有效。只在你自己拥有或完全信任的网站上使用它。

小结

「您的连接不是私密连接」这条警告,说明浏览器正在尽职。绝大多数正当原因都能在两分钟内解决——刷新、校时钟、清缓存或者换网络。最难诊断的是杀毒软件的 SSL 检查,因为它的报错看起来和真正的证书问题一模一样。

我最想让你记住的一条规则:在网银、邮箱登录,或任何处理真实凭据的页面上,永远不要点穿这个警告。那正是这个警告要防的攻击场景。

如果你是网站站长,在自己的域名上看到这个错误,最快的修复通常是通过主机控制面板续期 Let’s Encrypt 证书,或者在服务器上执行 certbot renew


本指南属于 alejandrorioja.com,作者是 Alejandro Rioja, 他现在为创始人打造 AI 智能体系统,包括那个让本站保持更新的智能体。它是怎么运作的 →

2026年的变化

关于这篇文章里具体建议的几点 2026 年更新:

  • HTTPS / 连接错误 在 2026 年的浏览器里:Chrome 130+ 和 Firefox 130+ 都默认启用仅 HTTPS 模式,所以「您的连接不是私密连接」这类错误更常见了——通常是 Let’s Encrypt 证书配置有误,或者根证书过期。修复方法与正文相同,只是界面显示不一样。
  • GoDaddy 邮箱:老的 Workspace Email 产品在 2024–25 年间已为大多数账户迁移到 Microsoft 365。如果文中提到旧的 IMAP 设置,请对照 M365 的端点(outlook.office365.com)再确认一遍。
  • Z-Library 在美国司法部持续执法的情况下,仍通过轮换镜像和 Anna’s Archive 这把伞在 2024–26 年间继续运营。法律层面尚无定论。
  • 网站源代码 的查看方式没有变——DevTools、查看源代码,以及用 Wappalyzer 识别技术栈。Wappalyzer 在 2025 年新增了 AI 技术栈检测(LangChain、LlamaIndex 等)。

SSL /「您的连接不是私密连接」—— 2026 常见问题

为什么 2026 年这个错误比以前更常见?

Chrome 124+ 和 Firefox 128+ 都默认启用 HTTPS 优先模式,也就是说浏览器在每次请求时都会先尝试 HTTPS 再回退 HTTP。任何还在用纯 HTTP 提供服务的网站,或者 TLS 证书哪怕只有小毛病的网站,现在都会触发这个警告,而以前它们会悄无声息地加载。从安全角度看这是正确的取舍,只是意味着你会更频繁地看到这个页面。

我的时钟没问题、证书也没过期,为什么还会看到?

在明显的原因都排除之后,最可能的元凶是:(1)杀毒软件的 SSL 检查注入了自己的证书;(2)公司代理或防火墙在做 TLS 检查;(3)公共 Wi-Fi 的强制门户还没完成认证;(4)网站证书技术上有效,但使用了已弃用的算法(SHA-1),或者中间证书链你的浏览器不再接受。第(4)种情况需要网站站长去修正证书配置。

点「仍要继续」有安全的时候吗?

在有限的情况下是的:本地开发服务器、自建的家庭实验室工具,或者你亲自配置并信任的、使用自签名证书的公司内部资源。在任何要求密码、付款或你在意的个人信息的网站上,继续访问都不安全。这个警告存在的意义,正是保护这些数据。

我是站长——该怎么为访客修好它?

检查你的 Let’s Encrypt(或其他 CA)证书是否已过期——用 certbot renew,或者主机面板里的 SSL 一栏。确认证书覆盖了访客实际使用的主机名(包含或不包含 www)。确认服务器发送的是完整证书链,而不只是叶子证书。像 SSL Labs 的免费 SSL 测试 这类工具,一分钟之内就能给你一份带评级的报告。

延伸阅读:

继续阅读

相关文章

继续阅读

将AI实战手册发送到您的邮箱

每周三。28,400+ 读者。纯干货。

↵ 查看全部结果 esc esc 关闭