这是什么
当你输入一个网址时,它以 http:// 或 https:// 开头。多出来的这个「s」代表「secure」(安全)——意味着访客浏览器与你的服务器之间的连接是加密的,因此中间的任何一方(访客的 Wi-Fi 网络、他们的网络服务商、任何窃听者)都无法读取或篡改传输的内容。
「重定向」只是一种自动转发:如果有人输入了旧的、未加密的 http:// 地址(或使用多年前的书签、链接),服务器应该自动把他们转到安全的 https:// 版本,而不是显示不安全的页面。
为什么重要
每个主流浏览器(Chrome、Safari、Firefox、Edge)在网站未使用 HTTPS 时都会主动提醒访客——通常会在地址栏直接显示红色或带斜杠的锁形图标,并写着「不安全」,甚至在访客还没读到你页面的一个字之前就出现了。这会立即造成信任问题,尤其是当你的网站有登录、联系表单,或涉及任何付款时。
搜索引擎也把 HTTPS 视为基本要求而非加分项——一个不安全的网站可能仅因为这一点就被悄悄降低排名,与其实际内容质量无关。
如何解决
- 检查你的托管服务商是否已经包含免费的 SSL/TLS 证书——大多数现代托管平台(Netlify、Vercel、Cloudflare Pages,以及大多数共享主机控制面板)在你连接域名的那一刻就会自动签发证书,通常通过一个叫 Let's Encrypt 的免费服务。
- 如果不是自动的,在你的托管控制面板中寻找「SSL」「HTTPS」或「Certificates」栏目并启用——这通常只需一次点击,几分钟就能生效。
- 一旦 HTTPS 生效(你可以访问
https://你的域名.com并看到锁形图标),如果你的托管商提供「强制 HTTPS」或「始终重定向到 HTTPS」的开关,就打开它。 - 如果没有这个开关,向托管商的支持团队询问他们支持的、将 HTTP 重定向到 HTTPS 的具体一行配置——每个托管商的说法略有不同,但支持团队经常被问到这个问题。
- 在浏览器中输入普通的
http://版本地址来测试——它应该会自动跳转到https://版本,且没有「不安全」的警告。