HTTPS混合内容报错,网站http资源修复
网站换成 HTTPS 后,浏览器地址栏出现“不安全”提示或控制台报 Mixed Content 错误,通常是因为页面里还在加载 http:// 开头的图片、脚本或样式。
修复的核心思路是找出所有 http 资源并替换为 https,或通过服务器配置强制跳转。
下面从排查到修复一步步说明。
先确认报错的具体位置
打开 Chrome 或 Edge,按 F12 进入开发者工具,切换到 Console 面板。
你会看到类似 Mixed Content: The page at 'https://你的域名' was loaded over HTTPS, but requested an insecure resource 'http://...' 的提示。
点击报错信息右侧的文件链接,可以直接定位到加载该资源的代码行。
常见来源包括:
- 文章正文中插入的图片地址写死了 http
- 主题模板里的 CSS 或 JS 引用用了 http