系統時間錯誤導致 TLS、憑證或訂閱更新失敗怎麼辦?

TLS 憑證驗證、Reality、HTTPS 訂閱更新及部分通訊協定握手都依賴系統時間;時間偏差會造成憑證過期、尚未生效或握手失敗。

  • 節點與連線
  • 疑難排解
簡要回答

TLS 憑證驗證、Reality、HTTPS 訂閱更新和部分協議握手都依賴系統時間,時間偏差會造成憑證過期、尚未生效或握手失敗。啟用自動校時後重啟用戶端,再分別測試 HTTPS 訂閱和一個 TLS 節點;兩者仍失敗才繼續查憑證鏈或網路攔截。

系統時間和憑證日誌是否一致

把系統時間與可信時間源對比,並核對時區;日誌中的 not yet valid、expired 或 x509 能直接說明憑證驗證發生在哪一步。

  • 系統時間、日期、時區是否正確
  • 日誌是否出現 certificate、x509、tls handshake 或 not yet valid(參見 日誌疑難排解 FAQ
  • 訂閱位址是否透過 HTTPS 存取(參見 訂閱匯入 FAQ
  • 虛擬機、雙系統或長期休眠裝置是否時間漂移

同步時間後重新測試訂閱與節點

  1. 先開啟系統自動校時並同步時間
  2. 確認時區與目前系統區域一致
  3. 重啟用戶端後重新更新訂閱和測試節點
  4. 如果仍失敗,再檢查憑證鏈、網路攔截和協議欄位

不要透過關閉憑證驗證來規避時間問題

系統時間錯誤也會影響瀏覽器、應用程式商店和套件管理員

校時後仍失敗時再按日誌階段繼續檢查