访问企业内网网站出现证书错误,大概率是内网证书未被客户端信任或域名与证书不匹配,可以按以下步骤排查解决,优先级从高到低:

确认访问域名与证书绑定域名一致
企业内网证书通常绑定的是内网域名(比如 oa.company.local),而非公网域名。如果输入的地址和证书绑定域名不符,就会触发错误。
解决:联系企业网管,获取该网站的正确内网访问地址,确认是否需要加端口号(如 oa.company.local:8080),替换后重试。
导入企业内网根证书
内网网站的证书一般由企业自己的内网 CA(证书颁发机构) 签发,这类证书默认不被浏览器和系统信任,需要手动导入根证书。
操作步骤(以 Windows+Chrome 为例):
向网管索要内网根证书文件(后缀通常是 .cer 或 .pem)。
双击证书文件,点击安装证书 → 选择本地计算机 → 下一步。
选择将所有的证书放入下列存储 → 点击浏览 → 选择受信任的根证书颁发机构 → 确定并完成安装。
重启浏览器,再次访问网站。
检查本地系统时间和时区
和访问公网网站一样,系统时间、时区错误会导致证书有效期校验失败,内网环境中这个问题同样常见。
解决:右键点击右下角时间 → 调整日期 / 时间 → 开启自动设置时间和自动设置时区,同步后刷新网页。
排查浏览器插件或安全软件干扰
本地的杀毒软件、防火墙或浏览器安全插件,可能会拦截内网证书的验证流程。
解决:临时关闭第三方安全软件和浏览器插件,用无痕模式访问网站测试;也可以换用系统自带的 Edge 浏览器尝试。
企业内网网站的证书错误,不要随意点击 “继续访问”,先确认地址是网管提供的正规内网地址,避免误入仿冒的内网钓鱼站点。
扫一扫关注微信