HTTPS网站证书吊销验证可通过四步操作:一、用Chrome开发者工具Security面板查看Revocation status;二、在chrome://settings/security中开关吊销检查;三、通过地址栏锁图标→证书详情→查找OCSP或CRL字段;四、用certmgr.msc检查Windows系统级吊销缓存。

如果您访问一个HTTPS网站,但无法确认其证书是否已被吊销,则可能面临中间人攻击或使用了已被撤销的密钥风险。以下是验证证书吊销状态的具体操作路径:
一、通过开发者工具Security面板查看吊销验证结果
Chrome在Security标签页中直接显示当前连接所执行的证书吊销检查(OCSP或CRL)结果,该信息反映浏览器是否成功获取并验证了权威机构发布的吊销状态。
1、在谷歌浏览器中打开目标HTTPS网站,确保页面已完全加载。
2、按下 F12 键(Windows/Linux)或 Command+Option+I(Mac)打开开发者工具。
3、点击顶部标签栏中的 Security 选项卡。
4、向下滚动至“Certificate”区域,在其下方查找 Revocation status 字段。
5、若显示 Revocation check passed,表示吊销检查成功;若显示 Revocation check failed 或 Unknown,则吊销信息不可用或验证未完成。
二、在Chrome设置中启用或禁用吊销检查功能
Chrome默认启用证书吊销检查,但该行为可通过设置开关控制。启用后浏览器将主动向CA发送OCSP请求或下载CRL列表;禁用则跳过此步骤,可能导致已吊销证书不被拦截。
1、在地址栏输入 chrome://settings/security 并回车。
2、向下滚动至“安全”部分,定位到 检查服务器证书吊销情况 选项。
3、点击右侧开关将其切换为开启(蓝色)或关闭(灰色)状态。
4、关闭所有Chrome窗口后重新启动浏览器,使设置生效。
三、通过证书详情窗口识别吊销配置字段
证书本身包含OCSP响应器地址或CRL分发点URL,这些是吊销检查得以发起的前提。直接查看这些字段可判断该证书是否支持标准化吊销验证机制。
1、在目标网站地址栏左侧点击锁形图标。
2、点击弹出菜单中的 连接是安全的,再点击 证书有效。
3、在弹出的证书窗口中,切换到 详细信息 选项卡。
4、在字段列表中查找 OCSP响应器 或 CRL分发点 条目。
5、若存在且对应URL可正常访问,则说明该证书具备吊销状态验证能力。
四、借助Windows证书管理器检查本地吊销缓存状态
Chrome在Windows平台复用系统级证书吊销缓存(如OCSP响应缓存),检查该缓存是否完整或异常,有助于排除因本地缓存失效导致的吊销信息缺失问题。
1、按 Win+R 键打开运行对话框,输入 certmgr.msc 并回车。
2、在证书管理控制台左侧面板中,依次展开 受信任的根证书颁发机构 → 证书。
3、在右侧列表中右键任意证书,选择 属性,切换至 详细信息 选项卡。
4、查找是否存在 CRL分发点 或 OCSP响应器 字段,并确认其值非空。
5、若发现某张证书在Chrome“管理证书”界面可见,但在certmgr.msc中缺失,则表明该证书仅限当前用户配置,未写入系统级信任存储。












