此 CA 根目录证书不受信任。要启用信任,请将该证书安装到“受信任的根证书颁发机构“存储区。
·
当你遇到“此 CA 根目录证书不受信任”的错误时,通常意味着你正在访问的网站或服务使用的SSL/TLS证书是由一个不受你当前系统或浏览器信任的证书颁发机构(CA)签发的。为了建立信任,你需要将该CA的根证书安装到你的系统或浏览器的“受信任的根证书颁发机构”存储区中。以下是针对不同操作系统和浏览器的一般步骤:
Windows系统
1.下载证书:首先,你需要从CA的网站下载根证书文件(通常是.crt或.cer格式)。
2.
打开证书管理器:
- 在搜索栏输入
管理计算机证书或管理用户证书,然后选择打开“证书管理器”。 - 或者,你可以通过运行
certmgr.msc命令打开它。
3.
安装证书:
- 在证书管理器中,选择“受信任的根证书颁发机构”文件夹。
- 右键点击空白区域,选择“所有任务” > “导入”。
- 按照证书导入向导的指示,选择你下载的证书文件,完成导入过程。
macOS系统
1.下载证书:下载CA提供的根证书文件。
2.
打开钥匙串访问:
- 通过Spotlight搜索(Command + Space)并打开“钥匙串访问”应用。
3.
导入证书:
- 在钥匙串访问中,选择“系统”钥匙串。
- 右键点击并选择“导入项目...”,然后选择下载的证书文件。
- 在弹出的对话框中,确保选择“登录”或“系统”钥匙串,然后点击“完成”。
浏览器(以Chrome为例)
1.下载证书:下载CA提供的根证书文件。
2.
安装证书:
- 打开Chrome浏览器,点击右上角的三个点(菜单按钮),选择“设置”。
- 在设置页面中,搜索并点击“隐私和安全”。
- 点击“安全”部分下的“管理证书”。
- 在弹出的“证书”窗口中,选择“受信任的根证书颁发机构”标签页,然后点击“导入”。
- 按照向导指示选择下载的证书文件并完成安装。
注意事项
- 在安装证书之前,请确保该证书是由合法的CA签发的,以避免安全风险。
- 如果你是在企业或组织环境中,可能需要联系你的IT部门来处理证书安装,因为可能有特定的证书管理策略。
安装证书后,你应该能够正常访问使用该CA签发证书的网站或服务,不再出现信任问题。如果你不确定如何操作,或者在操作过程中遇到问题,建议联系你的系统管理员或技术支持人员。
更多推荐


所有评论(0)