Firefox出现SEC_ERROR_EXPIRED_CERTIFICATE怎么办?
Firefox 出现 SEC_ERROR_EXPIRED_CERTIFICATE,表示浏览器在验证 HTTPS 证书有效期时,发现证书不在当前有效时间范围内。最常见的原因是网站服务器上的 SSL 证书已经过期,也可能是访问设备的系统时间不正确。
如果只有自己的一台电脑访问时报错,应该先检查系统日期和时间;如果其他设备访问同一个网站也出现相同错误,则更需要检查服务器实际返回的证书是否已经过期。
SEC_ERROR_EXPIRED_CERTIFICATE是什么?
SEC_ERROR_EXPIRED_CERTIFICATE 是 Firefox 的证书验证错误之一,表示浏览器检查 HTTPS 连接中的证书时,发现证书的有效期校验没有通过。
SSL/TLS 证书包含两个重要的时间字段:
- Not Before:证书开始生效的时间;
- Not After:证书失效的时间。
当当前时间超过 Not After,或者当前时间早于 Not Before 时,证书都不处于有效状态。
因此,遇到这个错误时,不应该只看“证书是不是过期”,还需要确认访问设备的系统时间是否正确。
Firefox出现SEC_ERROR_EXPIRED_CERTIFICATE的常见原因
1. 网站SSL证书已经过期
这是最直接的原因。
SSL 证书都有固定的有效期。如果网站管理员没有及时完成续期并部署新证书,旧证书到期后,Firefox 就会拒绝建立正常的 HTTPS 连接。
这种情况下,网站管理员需要重新申请或续期证书,并将新的证书部署到实际提供 HTTPS 服务的服务器。
2. 电脑系统时间不正确
浏览器判断证书是否有效时,会使用设备当前的系统时间。
例如,网站证书实际有效期为 2026 年 8 月 1 日至 2027 年 8 月 1 日,但电脑系统时间被错误设置到了 2028 年,那么 Firefox 就可能判断证书已经过期。
因此,如果只有某一台电脑出现 SEC_ERROR_EXPIRED_CERTIFICATE,首先检查:
- 系统日期是否正确;
- 时区是否正确;
- 是否启用了自动设置时间;
- 系统时间同步是否正常。
修正系统时间后重新访问网站即可验证。
3. CDN或负载均衡节点上的证书没有同步更新
大型网站经常会使用 CDN、负载均衡或多台 Web 服务器。
如果管理员更新了主服务器证书,却遗漏了某个 CDN 节点或负载均衡节点,就可能出现这样的情况:
有些用户访问正常,有些用户访问却提示证书过期。
这时不能只检查其中一台服务器,而应该从公网实际访问链路检查证书。
尤其是网站刚刚完成证书续期后,如果错误仍然只在部分地区、部分网络出现,更应该检查 CDN、SLB 和其他边缘节点。
4. 服务器仍然返回旧证书
证书文件更新后,如果 Web 服务没有重新加载配置,也可能继续使用旧证书。
例如 Nginx、Apache、IIS 等服务器已经替换了证书文件,但服务进程仍然加载旧配置,公网访问时依然会看到过期证书。
因此,完成证书更新后,需要确认 Web 服务已经重新加载或重启,并从公网检查实际返回的证书。
Firefox如何检查SSL证书是否真的过期?
遇到 SEC_ERROR_EXPIRED_CERTIFICATE 后,首先不要急着清理浏览器数据。
可以直接检查网站实际返回的证书信息,重点查看:
- 证书颁发给哪个域名;
Not Before开始时间;Not After到期时间;- 证书链是否完整;
- 当前访问节点返回的是不是预期的新证书。
如果 Firefox 已经显示证书错误页面,可以从页面提供的证书或连接信息入口查看相关信息。
对于服务器管理员,更建议直接从公网检测证书,因为浏览器看到的是当前访问链路实际返回的证书。
如何快速检测网站SSL证书?
可以使用 TopSSL 的 SSL证书检测工具 输入网站域名进行检查。
重点观察以下结果:
- SSL 证书是否已经过期;
- 证书的有效期截止时间;
- 证书中的域名是否匹配;
- 证书链是否完整;
- 服务器实际返回的证书是否为最新版本。
如果检测结果显示服务器返回的证书已经过期,那么问题基本可以确定在网站端,而不是 Firefox 浏览器本身。
SEC_ERROR_EXPIRED_CERTIFICATE怎么解决?
网站证书确实过期
如果检测确认 SSL 证书已经过期,需要重新申请或续期证书。
完成签发后,将新的服务器证书、中间证书链以及对应私钥正确部署到 Web 服务器。
不同服务器的配置方法不同,可以参考 怎么安装SSL证书。
完成部署后,再从公网重新检测证书有效期。
只有自己的电脑出现错误
如果其他设备访问正常,只有当前电脑出现 SEC_ERROR_EXPIRED_CERTIFICATE,优先检查本机系统时间。
确认日期、时间和时区正确后,再重新打开 Firefox 测试。
如果系统时间已经正确,再进一步排查浏览器扩展、安全软件或企业网络环境是否对 HTTPS 连接进行了拦截。
只有部分用户访问出现错误
这种情况重点检查 CDN、负载均衡和多服务器节点。
可以从不同网络环境检测网站证书,确认是否存在某些节点仍然返回旧证书。
如果网站使用 CDN,还需要进入 CDN 控制台确认 HTTPS 证书是否已经完成更新并同步到边缘节点。
SSL证书过期后需要重新购买吗?
不一定。
如果原证书仍然可以续期,可以按照 CA 当前的续期流程完成证书更新。如果证书已经过期较长时间,或者原证书产品已经停止销售,也可以重新申请新的 SSL 证书。
重新选择证书时,可以根据域名数量、企业身份验证要求和网站业务类型选择 DV、OV 或其他合适的证书方案。具体可以参考 SSL证书选购指南。
需要注意的是,公网 TLS 证书的生命周期受到行业规则限制,并且证书有效期正在向更短周期发展。因此,对于生产环境网站,与其等证书过期后再处理,更重要的是建立到期监控和自动化续期机制。
如何避免SSL证书过期?
证书过期导致 HTTPS 服务中断,很多时候不是证书本身出了问题,而是续期管理没有跟上。
生产环境建议做好以下几项工作:
- 记录所有域名和证书的到期时间;
- 在证书到期前提前进行续期;
- 对证书到期时间设置监控和告警;
- CDN、负载均衡和源站统一管理证书;
- 更新证书后从公网检查实际返回结果;
- 对能够自动续期的证书尽量采用自动化部署。
对于域名数量较多、服务器节点较多的企业,手工维护证书很容易遗漏。建立统一的证书生命周期管理机制,可以减少因证书过期造成的 HTTPS 访问中断。
常见问题 FAQ
Q:Firefox提示SEC_ERROR_EXPIRED_CERTIFICATE一定是网站证书过期吗?
A:不一定。如果本机系统日期或时区错误,也可能导致 Firefox 判断证书已经过期。只有一台设备出现问题时,应先检查系统时间;多台设备访问都出现相同错误,则重点检查网站服务器返回的证书。
Q:网站证书已经续期,Firefox为什么还是提示过期?
A:可能是新证书没有正确加载,也可能是 CDN、负载均衡或某台服务器仍然使用旧证书。建议从公网重新检测证书,确认实际返回的证书到期时间。
Q:SSL证书过期后还能恢复吗?
A:可以。网站管理员需要重新续期或申请新的 SSL 证书,并部署到服务器。完成配置后重新加载 Web 服务,再从公网确认新证书已经生效。
Q:如何避免以后再次出现SEC_ERROR_EXPIRED_CERTIFICATE?
A:建议建立证书到期监控,在证书到期前提前续期。对于支持自动化续期的证书,可以进一步配置自动签发和部署,减少人工操作导致的证书过期问题。



京公网安备11010502031690号
网站经营企业工商营业执照
















