Firefox出现SEC_ERROR_EXPIRED_CERTIFICATE怎么办?

更新时间:2026-01-13 来源:TopSSL技术团队

Firefox出现SEC_ERROR_EXPIRED_CERTIFICATE怎么办?

Firefox 出现 SEC_ERROR_EXPIRED_CERTIFICATE,表示浏览器在验证 HTTPS 证书有效期时,发现证书不在当前有效时间范围内。最常见的原因是网站服务器上的 SSL 证书已经过期,也可能是访问设备的系统时间不正确。

如果只有自己的一台电脑访问时报错,应该先检查系统日期和时间;如果其他设备访问同一个网站也出现相同错误,则更需要检查服务器实际返回的证书是否已经过期。


SEC_ERROR_EXPIRED_CERTIFICATE是什么?

SEC_ERROR_EXPIRED_CERTIFICATE 是 Firefox 的证书验证错误之一,表示浏览器检查 HTTPS 连接中的证书时,发现证书的有效期校验没有通过。

SSL/TLS 证书包含两个重要的时间字段:

  • Not Before​:证书开始生效的时间;
  • Not After​:证书失效的时间。

当当前时间超过 Not After,或者当前时间早于 Not Before 时,证书都不处于有效状态。

因此,遇到这个错误时,不应该只看“证书是不是过期”,还需要确认访问设备的系统时间是否正确。


Firefox出现SEC_ERROR_EXPIRED_CERTIFICATE的常见原因

1. 网站SSL证书已经过期

这是最直接的原因。

SSL 证书都有固定的有效期。如果网站管理员没有及时完成续期并部署新证书,旧证书到期后,Firefox 就会拒绝建立正常的 HTTPS 连接。

这种情况下,网站管理员需要重新申请或续期证书,并将新的证书部署到实际提供 HTTPS 服务的服务器。

2. 电脑系统时间不正确

浏览器判断证书是否有效时,会使用设备当前的系统时间。

例如,网站证书实际有效期为 2026 年 8 月 1 日至 2027 年 8 月 1 日,但电脑系统时间被错误设置到了 2028 年,那么 Firefox 就可能判断证书已经过期。

因此,如果只有某一台电脑出现 SEC_ERROR_EXPIRED_CERTIFICATE,首先检查:

  • 系统日期是否正确;
  • 时区是否正确;
  • 是否启用了自动设置时间;
  • 系统时间同步是否正常。

修正系统时间后重新访问网站即可验证。

3. CDN或负载均衡节点上的证书没有同步更新

大型网站经常会使用 CDN、负载均衡或多台 Web 服务器。

如果管理员更新了主服务器证书,却遗漏了某个 CDN 节点或负载均衡节点,就可能出现这样的情况:

有些用户访问正常,有些用户访问却提示证书过期。

这时不能只检查其中一台服务器,而应该从公网实际访问链路检查证书。

尤其是网站刚刚完成证书续期后,如果错误仍然只在部分地区、部分网络出现,更应该检查 CDN、SLB 和其他边缘节点。

4. 服务器仍然返回旧证书

证书文件更新后,如果 Web 服务没有重新加载配置,也可能继续使用旧证书。

例如 Nginx、Apache、IIS 等服务器已经替换了证书文件,但服务进程仍然加载旧配置,公网访问时依然会看到过期证书。

因此,完成证书更新后,需要确认 Web 服务已经重新加载或重启,并从公网检查实际返回的证书。


Firefox如何检查SSL证书是否真的过期?

遇到 SEC_ERROR_EXPIRED_CERTIFICATE 后,首先不要急着清理浏览器数据。

可以直接检查网站实际返回的证书信息,重点查看:

  • 证书颁发给哪个域名;
  • Not Before 开始时间;
  • Not After 到期时间;
  • 证书链是否完整;
  • 当前访问节点返回的是不是预期的新证书。

如果 Firefox 已经显示证书错误页面,可以从页面提供的证书或连接信息入口查看相关信息。

对于服务器管理员,更建议直接从公网检测证书,因为浏览器看到的是​当前访问链路实际返回的证书​。

如何快速检测网站SSL证书?

可以使用 TopSSL 的 SSL证书检测工具 输入网站域名进行检查。

重点观察以下结果:

  1. SSL 证书是否已经过期;
  2. 证书的有效期截止时间;
  3. 证书中的域名是否匹配;
  4. 证书链是否完整;
  5. 服务器实际返回的证书是否为最新版本。

如果检测结果显示服务器返回的证书已经过期,那么问题基本可以确定在网站端,而不是 Firefox 浏览器本身。


SEC_ERROR_EXPIRED_CERTIFICATE怎么解决?

网站证书确实过期

如果检测确认 SSL 证书已经过期,需要重新申请或续期证书。

完成签发后,将新的服务器证书、中间证书链以及对应私钥正确部署到 Web 服务器。

不同服务器的配置方法不同,可以参考 怎么安装SSL证书

完成部署后,再从公网重新检测证书有效期。

只有自己的电脑出现错误

如果其他设备访问正常,只有当前电脑出现 SEC_ERROR_EXPIRED_CERTIFICATE,优先检查本机系统时间。

确认日期、时间和时区正确后,再重新打开 Firefox 测试。

如果系统时间已经正确,再进一步排查浏览器扩展、安全软件或企业网络环境是否对 HTTPS 连接进行了拦截。

只有部分用户访问出现错误

这种情况重点检查 CDN、负载均衡和多服务器节点。

可以从不同网络环境检测网站证书,确认是否存在某些节点仍然返回旧证书。

如果网站使用 CDN,还需要进入 CDN 控制台确认 HTTPS 证书是否已经完成更新并同步到边缘节点。


SSL证书过期后需要重新购买吗?

不一定。

如果原证书仍然可以续期,可以按照 CA 当前的续期流程完成证书更新。如果证书已经过期较长时间,或者原证书产品已经停止销售,也可以重新申请新的 SSL 证书。

重新选择证书时,可以根据域名数量、企业身份验证要求和网站业务类型选择 DV、OV 或其他合适的证书方案。具体可以参考 SSL证书选购指南

需要注意的是,公网 TLS 证书的生命周期受到行业规则限制,并且证书有效期正在向更短周期发展。因此,对于生产环境网站,与其等证书过期后再处理,更重要的是建立到期监控和自动化续期机制。


如何避免SSL证书过期?

证书过期导致 HTTPS 服务中断,很多时候不是证书本身出了问题,而是续期管理没有跟上。

生产环境建议做好以下几项工作:

  • 记录所有域名和证书的到期时间;
  • 在证书到期前提前进行续期;
  • 对证书到期时间设置监控和告警;
  • CDN、负载均衡和源站统一管理证书;
  • 更新证书后从公网检查实际返回结果;
  • 对能够自动续期的证书尽量采用自动化部署。

对于域名数量较多、服务器节点较多的企业,手工维护证书很容易遗漏。建立统一的证书生命周期管理机制,可以减少因证书过期造成的 HTTPS 访问中断。


常见问题 FAQ

Q:Firefox提示SEC_ERROR_EXPIRED_CERTIFICATE一定是网站证书过期吗?

A:不一定。如果本机系统日期或时区错误,也可能导致 Firefox 判断证书已经过期。只有一台设备出现问题时,应先检查系统时间;多台设备访问都出现相同错误,则重点检查网站服务器返回的证书。

Q:网站证书已经续期,Firefox为什么还是提示过期?

A:可能是新证书没有正确加载,也可能是 CDN、负载均衡或某台服务器仍然使用旧证书。建议从公网重新检测证书,确认实际返回的证书到期时间。

Q:SSL证书过期后还能恢复吗?

A:可以。网站管理员需要重新续期或申请新的 SSL 证书,并部署到服务器。完成配置后重新加载 Web 服务,再从公网确认新证书已经生效。

Q:如何避免以后再次出现SEC_ERROR_EXPIRED_CERTIFICATE?

A:建议建立证书到期监控,在证书到期前提前续期。对于支持自动化续期的证书,可以进一步配置自动签发和部署,减少人工操作导致的证书过期问题。

立即探索,帮您快速寻找适合您的SSL数字证书 申请SSL证书
免费SSL证书 - SSL证书申请与HTTPS安全服务平台 | TopSSL
提供免费与付费SSL证书申请
关注 TopSSL 公众号, RSS订阅SSL资讯与技术支持

TopSSL是一站式SSL证书服务平台,提供免费SSL证书申请、商业SSL证书服务及HTTPS安全解决方案,支持DV、OV、EV、通配符和国密SSL证书服务。2004-2026 © 北京传诚信  版权所有 |  北京市朝阳区鹏景阁大厦16层

技术协助:wo@topssl.cn 企业咨询:vip@topssl.cn