为方便您阅读,本文已使用第三方提供的机器翻译软件进行翻译,并按“原样”发布。对于这些从英语翻译而来的内容的准确性、可靠性或完整性,我们不做任何明示或暗示的保证。由于翻译软件的限制,某些内容的翻译可能不准确。如需查看英语版本,请点击此处。
尝试打开网站时出现消息“检测到证书验证问题”和“无法保证建立加密连接的域的真实性”
上次更新时间: 2025年1月29日
ID: 12489
显示本文涉及的应用程序和版本
- 卡巴斯基标准版、Premium 版
- 卡巴斯基安全软件
- 卡巴斯基反病毒
- 卡巴斯基全方位安全软件
- Kaspersky Small Office Security
问题
打开网站时出现警告信息,指出“检测到证书验证问题”或“无法保证建立加密连接的域的真实性”。
原因
- 该网站可能不安全。
入侵者有可能窃取您的账户数据和其他个人信息。我们不建议访问此类网站。 - 默认加密连接扫描设置已更改。
在这种情况下,您的计算机上安装的应用程序中可能会出现警告。要修复此问题,请按照以下说明恢复默认的根据保护组件的请求扫描加密连接选项。
有关其他可能的原因及其解决方案,请参见下文。
解决办法
如果您确定该网站是安全的(例如,它是 Microsoft 官方网站或您银行的官方页面)并且您经常访问该网站,请按照说明将此网站添加到排除列表中:
该消息将不再显示,站点将打开。
如果警告出现在您不经常使用的网站上:
- 检查卡巴斯基威胁情报门户的网站链接。
- 如果该链接被识别为安全,则允许打开该网站一次:
- 为此,请在浏览器窗口中单击显示详细信息 → 我希望继续。
- 在弹出窗口中点击继续。
可能的原因
该警告信息可能由于网站证书存在问题而出现。证书是网站的数字签名,用于在用户和网站之间建立加密连接。证书确认网站的真实性。
- 该证书已被撤销。如果站点遭到黑客攻击,网站所有者可以请求撤销。
- 该证书是非法颁发的。该证书必须由认证机构检查后颁发。
- Windows 根证书未更新。例如,浏览器中的网站证书所基于的DST Root CA X3证书已于2021年9月30日到期。在这种情况下:
- 要查看网站证书基于哪个 Windows 根证书,请单击警告消息中的查看证书。
- 转到认证路径选项卡。
- 使用这些说明更新 Windows 7、8、8.1、10、11 的根证书。
- 证书链已损坏。证书按照从自签名证书到认证机构颁发的受信任的根证书的链式结构进行检查。中间的证书用于验证链中的其他证书。
证书链断裂的可能的原因:- 该链由一个自签名证书组成。此类证书未经认证机构验证,可靠。
- 该链并非以受信任的根证书结束。
- 该链包含不用于签署其他证书的证书。
- 根证书或中间证书已过期或尚未到达有效期限。认证机构颁发有效期有限的证书。
- 无法建立链条。
- 证书中指定的域与建立连接的网站不匹配。
- 该证书不是为了确认节点的真实性。例如,证书仅用于加密用户和网站之间的连接。
- 违反使用政策。
证书策略是一组规则,它定义了证书的使用以及特定的安全要求。每个证书必须至少对应一项策略。如果有多条策略,则证书必须与所有策略都对应。 - 证书结构已损坏。
- 检查证书签名时发生错误。
如何将网站添加到卡巴斯基标准版或高级版的排除项中
禁用加密连接扫描将降低您的计算机的保护作用。
如果您不希望卡巴斯基应用程序显示证书警告消息,请禁用加密连接扫描:
- 在卡巴斯基应用程序主窗口中,单击 。
- 要了解如何打开主应用程序窗口,请参阅本文。
- 在设置窗口中,转到网络设置部分并选择不扫描加密连接。
- 阅读警告窗口中显示的消息,然后单击继续。
- 单击保存→是。
加密连接将不再被扫描。
如何在卡巴斯基标准版、Plus 版和高级中将网站添加到排除项
- 在卡巴斯基应用程序主窗口中,单击 并进入安全设置。
要了解如何打开主应用程序窗口,请参阅说明。
- 进入高级设置并点击网络设置。
- 点击受信任地址→添加。
- 指定证书警告消息中显示的网站地址。将状态设置为活动,然后单击添加。
- 单击保存。
- 点击保存→确认。
如何在卡巴斯基反病毒、卡巴斯基安全软件、卡巴斯基全方位安全软件、卡巴斯基小型办公室安全软件中将网站添加到排除项
如果您使用卡巴斯基反病毒、卡巴斯基安全软件、卡巴斯基全方位安全服务器 18 及更高版本、卡巴斯基小型办公室安全软件 6 及更高版本,则可以将网站添加到排除项。早期版本不具备该功能。
- 在卡巴斯基应用程序主窗口中,单击 。
- 在设置窗口中,转到网络设置部分并选择受信任的地址(在 21.2 及更早版本中管理排除)。
- 单击添加。
- 指定证书警告消息中显示的网站地址。选择活动状态并单击添加。
- 单击保存。
- 单击保存→是。
如何在 Windows 7、8、8.1、10、11 上更新根证书
C:\CA\updroots.exe C:\CA\roots.sst
如果出现错误,请确保命令输入正确,并且 C:\CA\updroots.exe 后面有一个空格。
运行该命令后,将出现一个新行。这就意味着更新成功了。
- 重新启动您的电脑。
我们还建议安装 Windows 和您正在使用的浏览器的所有可用更新。