谷歌浏览器只信任“受信任的根证书颁发机构”存储区的证书,若证书误导入“个人”或“中间证书颁发机构”,将导致ERR_CERT_AUTHORITY_INVALID错误;需通过certmgr.msc确认位置,或在Chrome设置中导入并强制指定该存储区,最后彻底重启Chrome生效。
谷歌浏览器无法识别本地安装的数字证书,是因为它完全依赖Windows系统级证书存储,而你导入的证书很可能被放进了“当前用户”或“中间证书颁发机构”这类错误位置,导致Chrome在验证HTTPS连接时直接跳过该证书,始终报ERR_CERT_AUTHORITY_INVALID错误。
按 Win + R 输入 certmgr.msc 回车,打开证书管理器。
依次展开左侧树形菜单:【受信任的根证书颁发机构】→【证书】,查找你的证书颁发者名称(比如“Localhost CA”或公司名缩写)。
如果没找到,说明根本没导入成功;如果找到了但路径是【个人】→【证书】或【中间证书颁发机构】→【证书】,那它对Chrome完全无效——【Chrome只认“受信任的根证书颁发机构”这个存储位置】。
点击右上角三个点 → 设置 → 左侧选“隐私和安全” → 右侧滚动到“安全”区域 → 点击“管理证书”。
在弹出窗口中切换到“受信任的根证书颁发机构”选项卡 → 点击左下方“导入”按钮。
按向导操作:点击“下一步” → “浏览”,文件类型必须设为“所有文件 (*.*)”,否则.crt/.pem文件不可见 → 选中你的证书文件 → 点击“下一步”。
关键一步:勾选“将所有的证书都放入下列存储” → 点击“浏览” → 【必须手动勾选“受信任的根证书颁发机构”】 → 点击“确定” → 完成。
导入完成后,右键任务栏Chrome图标 → 退出,或打开任务管理器 → 结束所有名为“chrome.exe”的进程。
重新启动浏览器,再访问使用该证书的HTTPS地址(如 https://localhost:8080),错误应消失。