NET::ERR_CERT_DATE_INVALID 是什么错误?
NET::ERR_CERT_DATE_INVALID 是 Chrome、Edge 等浏览器在访问 HTTPS 网站时出现的一种 SSL 证书验证错误,表示浏览器无法确认当前 SSL 证书处于有效时间范围内。
简单来说,就是浏览器检查 SSL 证书时发现:
- 证书已经过期;
- 证书还没有开始生效;
- 用户设备时间错误;
- 服务器时间配置异常。
因此浏览器会阻止建立 HTTPS 安全连接,并显示:
您的连接不是私密连接
或者:
网站发送了无效的证书信息。
SSL 证书通过有效期、签发机构和域名等信息建立可信连接。如果想了解 SSL 证书的基础工作原理,可以参考《什么是SSL证书?》。
一、为什么会出现 NET::ERR_CERT_DATE_INVALID?
HTTPS 建立连接时,浏览器会读取服务器返回的 SSL 证书,并检查其中两个重要时间字段:
| 字段 | 含义 |
|---|---|
| Not Before | 证书开始生效时间 |
| Not After | 证书截止有效时间 |
只有当前时间处于这两个时间之间,证书才被认为有效。
任何一个时间条件不满足,浏览器都会触发:
NET::ERR_CERT_DATE_INVALID
常见原因主要包括以下几类。
1. SSL证书已经过期
这是最常见原因。
公开信任 SSL 证书目前有效期一般不超过397天,企业证书、免费证书都需要定期续期。
例如:
证书有效期:
Not Before:
2025-03-01
Not After:
2026-03-01
如果用户在:
2026-03-02
访问网站,浏览器会认为证书已经失效。
解决方法
网站管理员需要:
- 登录证书服务商后台;
- 提交续费申请;
- 完成域名验证或企业审核;
- 下载新证书;
- 替换服务器上的旧证书。
详细续费流程可以参考:
2. SSL证书尚未生效
虽然这种情况较少,但在证书刚签发后可能出现。
例如:
证书有效时间:
2026-03-10 00:00:00
但服务器时间:
2026-03-09 23:00:00
浏览器认为当前时间早于证书生效时间,因此拒绝建立连接。
常见原因
- 服务器时间错误;
- CA签发时间异常;
- 系统时区配置错误。
解决方法
检查服务器时间:
Linux:
date
同步网络时间:
timedatectl set-ntp true
3. 用户电脑或手机系统时间错误
如果只有某一个用户访问异常,而其他用户正常,问题大概率发生在客户端。
例如:
电脑当前日期:
2024-01-01
实际日期:
2026-03-21
浏览器会认为大量 SSL 证书已经失效。
解决方法
检查:
- 系统日期;
- 时区;
- 自动同步时间设置。
Windows:
进入:
设置 → 时间和语言 → 自动设置时间
手机:
开启:
自动确定日期和时间
二、如何判断是网站问题还是自己的电脑问题?
这是处理 NET::ERR_CERT_DATE_INVALID 最重要的一步。
可以通过以下方法快速判断:
| 判断方法 | 结果 | 说明 |
|---|---|---|
| 访问其他HTTPS网站 | 都正常 | 网站证书问题 |
| 访问多个网站都报错 | 本机时间问题 | |
| 手机正常,电脑异常 | 电脑时间或浏览器问题 | |
| 全国用户都反馈异常 | 网站证书过期 |
例如:
如果:
- 百度正常;
- 微信正常;
- 只有自己的官网打不开;
那么基本可以确定是网站 SSL 证书问题。
三、网站管理员如何排查 SSL证书日期问题?
1. 查看证书有效期
可以使用 OpenSSL:
openssl x509
-in server.crt
-noout
-dates
返回:
notBefore=Mar 01 00:00:00 2026 GMT
notAfter=Mar 01 23:59:59 2027 GMT
确认:
- 当前时间是否超过 notAfter;
- 当前时间是否早于 notBefore。
2. 检查服务器加载的是否是旧证书
很多企业更新证书后仍报错,原因是:
- CDN没有更新;
- Nginx没有reload;
- 负载均衡仍使用旧证书。
查看线上证书:
openssl s_client -connect example.com:443
-servername example.com
</dev/null | openssl x509 -noout -dates
确认服务器实际返回的证书。
3. 检查证书部署是否正确
更新证书后,需要:
Nginx:
nginx -t
nginx -s reload
Apache:
systemctl restart httpd
云服务器:
检查:
- CDN SSL证书;
- SLB负载均衡证书;
- WAF证书配置。
四、如何避免再次出现 NET::ERR_CERT_DATE_INVALID?
1. 建立证书到期提醒
建议:
- 提前30天提醒;
- 提前15天完成续期;
- 预留部署测试时间。
2. 使用自动续期机制
对于DV证书,可以使用:
- ACME协议;
- Certbot;
- acme.sh。
实现:
申请 → 验证 → 下载 → 部署 → Reload
自动化流程。
3. 企业证书提前规划审核时间
OV、EV证书涉及企业身份审核:
- 营业执照核验;
- 电话验证;
- 授权确认。
不要等到最后几天才提交续费。
五、NET::ERR_CERT_DATE_INVALID 常见问题 FAQ
Q:SSL证书过期多久网站还能访问?
A:SSL证书过期后,浏览器不会提供宽限期。
一旦超过 Not After 时间:
- Chrome;
- Edge;
- Safari;
都会直接提示证书错误。
Q:更换SSL证书后仍提示日期错误怎么办?
A:重点检查:
- CDN是否仍使用旧证书;
- Nginx是否重新加载;
- DNS是否指向旧服务器;
- 多节点环境是否全部更新。
Q:免费SSL证书容易出现这个错误吗?
A:免费证书本身加密能力与付费DV证书一致,但有效期较短,一般只有90天。
如果没有自动续期机制,更容易因为忘记更新导致:
NET::ERR_CERT_DATE_INVALID
相关说明可以参考:《免费SSL证书是什么?怎么申请?》
总结
NET::ERR_CERT_DATE_INVALID 本质是浏览器无法确认 SSL 证书当前处于有效状态。
网站管理员排查时,应优先检查:
- SSL证书是否过期;
- 服务器返回的是否为最新证书;
- CDN和负载均衡是否同步更新;
- 服务器时间是否正确。
普通用户则重点检查:
- 电脑或手机时间;
- 时区设置;
- 网络代理环境。
通过规范的证书续期管理、自动化部署和有效期监控,可以避免 HTTPS 服务因证书日期异常导致访问中断。



京公网安备11010502031690号
网站经营企业工商营业执照
















