网站部分页面连接不安全?网站部分页面连接不安全排查,两种策略
很多人碰到这个问题就重装系统,其实大可不必。
连接不安全提示分两种情况,一种是证书问题,一种是混合内容问题。先点浏览器地址栏的不安全图标,看具体提示是什么。证书问题包括证书过期、域名不匹配、自签名证书、证书链不完整。混合内容是HTTPS页面里加载了HTTP的资源,浏览器认为不安全。
证书问题的解决方法。先确认证书有没有过期,SSL证书有效期一般1年,Let's Encrypt是90天,过期了就要续期。再确认证书里的域名和访问域名是否一致,访问的是www.域名.com但证书只签了域名.com就会报不匹配,申请证书时把带www和不带www都加上。证书链不完整是因为没装中间证书。
混合内容的解决方法。HTTPS页面里所有资源都必须用HTTPS加载,图片、CSS、JS、字体、iframe的URL都要是https://开头。把数据库里所有http://你的域名批量替换成https://,WordPress用Better Search Replace插件操作。外部资源如果没有HTTPS版本就下载到本地用HTTPS加载。
续期证书后浏览器可能还显示旧证书,是因为浏览器缓存了SSL会话。按Ctrl+Shift+Delete清除SSL缓存,或者关闭浏览器重新打开。服务器端也要确认证书文件已经更新,Nginx执行nginx -s reload重载配置,新证书才会生效。用SSL Labs检测工具跑一遍确认证书链完整。
HSTS配置要谨慎。HSTS告诉浏览器只能用HTTPS访问这个网站,一旦配置了,即使证书过期用户也无法通过点击继续访问,会直接被浏览器拦截。所以配置HSTS前要确保HTTPS完全正常,证书续期流程可靠。max-age先设短一点测试没问题再逐步加长。
以上步骤覆盖了主流环境,特殊场景按需调整即可。

更新时间:2026-08-26 23:12:24