NET::ERR CERT DATE INVALID(SSL证书日期无效原因与解决方法)

更新时间:2026-03-18 来源:TopSSL技术团队

NET::ERR_CERT_DATE_INVALID 是什么错误?

NET::ERR_CERT_DATE_INVALID 是 Chrome、Edge 等浏览器在访问 HTTPS 网站时出现的一种 SSL 证书验证错误,表示浏览器无法确认当前 SSL 证书处于有效时间范围内。

简单来说,就是浏览器检查 SSL 证书时发现:

  • 证书已经过期;
  • 证书还没有开始生效;
  • 用户设备时间错误;
  • 服务器时间配置异常。

因此浏览器会阻止建立 HTTPS 安全连接,并显示:

您的连接不是私密连接

或者:

网站发送了无效的证书信息。

SSL 证书通过有效期、签发机构和域名等信息建立可信连接。如果想了解 SSL 证书的基础工作原理,可以参考《什么是SSL证书?》。


一、为什么会出现 NET::ERR_CERT_DATE_INVALID?

HTTPS 建立连接时,浏览器会读取服务器返回的 SSL 证书,并检查其中两个重要时间字段:

字段含义
Not Before证书开始生效时间
Not After证书截止有效时间

只有当前时间处于这两个时间之间,证书才被认为有效。

任何一个时间条件不满足,浏览器都会触发:

NET::ERR_CERT_DATE_INVALID

常见原因主要包括以下几类。


1. SSL证书已经过期

这是最常见原因。

公开信任 SSL 证书目前有效期一般不超过397天,企业证书、免费证书都需要定期续期。

例如:

证书有效期:

Not Before:
2025-03-01

Not After:
2026-03-01

如果用户在:

2026-03-02

访问网站,浏览器会认为证书已经失效。

解决方法

网站管理员需要:

  1. 登录证书服务商后台;
  2. 提交续费申请;
  3. 完成域名验证或企业审核;
  4. 下载新证书;
  5. 替换服务器上的旧证书。

详细续费流程可以参考:

SSL证书续费可以提前吗?


2. SSL证书尚未生效

虽然这种情况较少,但在证书刚签发后可能出现。

例如:

证书有效时间:

2026-03-10 00:00:00

但服务器时间:

2026-03-09 23:00:00

浏览器认为当前时间早于证书生效时间,因此拒绝建立连接。

常见原因

  • 服务器时间错误;
  • CA签发时间异常;
  • 系统时区配置错误。

解决方法

检查服务器时间:

Linux:

date

同步网络时间:

timedatectl set-ntp true

3. 用户电脑或手机系统时间错误

如果只有某一个用户访问异常,而其他用户正常,问题大概率发生在客户端。

例如:

电脑当前日期:

2024-01-01

实际日期:

2026-03-21

浏览器会认为大量 SSL 证书已经失效。

解决方法

检查:

  • 系统日期;
  • 时区;
  • 自动同步时间设置。

Windows:

进入:

设置 → 时间和语言 → 自动设置时间

手机:

开启:

自动确定日期和时间

二、如何判断是网站问题还是自己的电脑问题?

这是处理 NET::ERR_CERT_DATE_INVALID 最重要的一步。

可以通过以下方法快速判断:

判断方法结果说明
访问其他HTTPS网站都正常网站证书问题
访问多个网站都报错本机时间问题
手机正常,电脑异常电脑时间或浏览器问题
全国用户都反馈异常网站证书过期

例如:

如果:

  • 百度正常;
  • 微信正常;
  • 只有自己的官网打不开;

那么基本可以确定是网站 SSL 证书问题。


三、网站管理员如何排查 SSL证书日期问题?

1. 查看证书有效期

可以使用 OpenSSL:

openssl x509 
-in server.crt 
-noout 
-dates

返回:

notBefore=Mar 01 00:00:00 2026 GMT

notAfter=Mar 01 23:59:59 2027 GMT

确认:

  • 当前时间是否超过 notAfter;
  • 当前时间是否早于 notBefore。

2. 检查服务器加载的是否是旧证书

很多企业更新证书后仍报错,原因是:

  • CDN没有更新;
  • Nginx没有reload;
  • 负载均衡仍使用旧证书。

查看线上证书:

openssl s_client -connect example.com:443 
-servername example.com 
</dev/null | openssl x509 -noout -dates

确认服务器实际返回的证书。


3. 检查证书部署是否正确

更新证书后,需要:

Nginx:

nginx -t

nginx -s reload

Apache:

systemctl restart httpd

云服务器:

检查:

  • CDN SSL证书;
  • SLB负载均衡证书;
  • WAF证书配置。

四、如何避免再次出现 NET::ERR_CERT_DATE_INVALID?

1. 建立证书到期提醒

建议:

  • 提前30天提醒;
  • 提前15天完成续期;
  • 预留部署测试时间。

2. 使用自动续期机制

对于DV证书,可以使用:

  • ACME协议;
  • Certbot;
  • acme.sh。

实现:

申请 → 验证 → 下载 → 部署 → Reload

自动化流程。


3. 企业证书提前规划审核时间

OV、EV证书涉及企业身份审核:

  • 营业执照核验;
  • 电话验证;
  • 授权确认。

不要等到最后几天才提交续费。


五、NET::ERR_CERT_DATE_INVALID 常见问题 FAQ

Q:SSL证书过期多久网站还能访问?

A:SSL证书过期后,浏览器不会提供宽限期。

一旦超过 Not After 时间:

  • Chrome;
  • Edge;
  • Safari;

都会直接提示证书错误。


Q:更换SSL证书后仍提示日期错误怎么办?

A:重点检查:

  1. CDN是否仍使用旧证书;
  2. Nginx是否重新加载;
  3. DNS是否指向旧服务器;
  4. 多节点环境是否全部更新。

Q:免费SSL证书容易出现这个错误吗?

A:免费证书本身加密能力与付费DV证书一致,但有效期较短,一般只有90天。

如果没有自动续期机制,更容易因为忘记更新导致:

NET::ERR_CERT_DATE_INVALID

相关说明可以参考:《免费SSL证书是什么?怎么申请?


总结

NET::ERR_CERT_DATE_INVALID 本质是浏览器无法确认 SSL 证书当前处于有效状态。

网站管理员排查时,应优先检查:

  1. SSL证书是否过期;
  2. 服务器返回的是否为最新证书;
  3. CDN和负载均衡是否同步更新;
  4. 服务器时间是否正确。

普通用户则重点检查:

  1. 电脑或手机时间;
  2. 时区设置;
  3. 网络代理环境。

通过规范的证书续期管理、自动化部署和有效期监控,可以避免 HTTPS 服务因证书日期异常导致访问中断。

立即探索,帮您快速寻找适合您的SSL数字证书 申请SSL证书
免费SSL证书 - SSL证书申请与HTTPS安全服务平台 | TopSSL
提供免费与付费SSL证书申请
关注 TopSSL 公众号, RSS订阅SSL资讯与技术支持

TopSSL是一站式SSL证书服务平台,提供免费SSL证书申请、商业SSL证书服务及HTTPS安全解决方案,支持DV、OV、EV、通配符和国密SSL证书服务。2004-2026 © 北京传诚信  版权所有 |  北京市朝阳区鹏景阁大厦16层

技术协助:wo@topssl.cn 企业咨询:vip@topssl.cn