如何修复已撤销的根证书(Windows 10)

如何修复已撤销的根证书(Windows 10)

数周以来,Chrome 一直在各大网站上报告证书撤销错误。

Your connection is not private
Attackers might be trying to steal your information from www1.bac-assets.com (for example, passwords, messages, or credit cards). Learn more
NET::ERR_CERT_REVOKED

我已经无法执行基本的日常功能了。如果我尝试使用 Edge,也会遇到同样的错误,所以这似乎是 Windows 10 系统的问题。我到处搜索,但没有找到解决方案,大多数网站建议检查系统时钟、清除缓存、cookie 等。这些解决方案都没有用。

我确实发现我可以查看证书链,并且看起来我有一个被撤销的根证书Entrust 根证书颁发机构 - G2在 Chrome 证书链中(右键单击地址栏,证书。)

我找到了一些东西来检查 mmc 控制台,如果我在 mmc 控制台中查看根证书,似乎没有问题(无论如何没有明显的问题。)

有人知道如何修复这个被吊销的证书吗?这让我抓狂了!帮忙?

证书链

MMC 控制台

编辑:

bankofamerica.com 和 tmobile.com

在此处输入图片描述

在此处输入图片描述

答案1

有人知道如何修复这个被撤销的证书吗?

证书实际上并未被撤销。您的系统错误地认为它已被撤销。您应该Entrust Root Certification Authority (G2)从证书存储中删除,下载Entrust 根证书颁发机构 (G2)直接从根权限,然后重新安装。您可以通过访问来验证证书是否正常工作测试网站。

您绝对不应该禁用“检查服务器证书吊销”。 您不应禁用该选项的主要原因是它无法解决您的问题,因为证书已经处于无效状态。

您不应禁用该选项的第二个原因是,这将使您的系统极不安全。证书撤销是 SSL/TLS 证书的主要安全功能之一。

答案2

我刚刚在 bankofamerica.com 网站上遇到了同样的问题。

我在 Internet 选项、内容、证书、受信任的根证书中找到了。我有一个没有附加友好名称的委托证书。

它被标记为 Entrust Root 证书颁发机构 - G2。我有 2 个证书,一个有友好名称,另一个没有。我删除了没有友好名称的证书,然后重新启动了计算机。

相关内容