系统时间错误导致 TLS、证书或订阅更新失败怎么办?

TLS 证书校验、Reality、HTTPS 订阅更新和部分协议握手都依赖系统时间,时间偏差会造成证书过期、尚未生效或握手失败。

  • 节点与连接
  • 故障排查
简要回答

TLS 证书校验、Reality、HTTPS 订阅更新和部分协议握手都依赖系统时间,时间偏差会造成证书过期、尚未生效或握手失败。 启用自动校时后重启客户端,再分别测试 HTTPS 订阅和一个 TLS 节点;两者仍失败才继续查证书链或网络拦截。

系统时间和证书日志是否一致

把系统时间与可信时间源对比,并核对时区;日志中的 not yet valid、expired 或 x509 能直接说明证书校验发生在哪一步。

  • 系统时间、日期、时区是否正确
  • 日志是否出现 certificate、x509、tls handshake 或 not yet valid(参见 日志排错 FAQ
  • 订阅地址是否通过 HTTPS 访问(参见 订阅导入 FAQ
  • 虚拟机、双系统或长期休眠设备是否时间漂移

同步时间后重新测试订阅与节点

  1. 先开启系统自动校时并同步时间
  2. 确认时区与当前系统区域一致
  3. 重启客户端后重新更新订阅和测试节点
  4. 如果仍失败,再检查证书链、网络拦截和协议字段

不要通过关闭证书校验来规避时间问题

系统时间错误也会影响浏览器、应用商店和包管理器

校时后仍失败时再按日志阶段继续排查