技术

HTTPS 与 HTTP → HTTPS 重定向,简单解释

地址栏的锁形图标不是装饰——这里说明它代表什么、为什么重要,以及具体怎么开启。

这是什么

当你输入一个网址时,它以 http://https:// 开头。多出来的这个「s」代表「secure」(安全)——意味着访客浏览器与你的服务器之间的连接是加密的,因此中间的任何一方(访客的 Wi-Fi 网络、他们的网络服务商、任何窃听者)都无法读取或篡改传输的内容。

「重定向」只是一种自动转发:如果有人输入了旧的、未加密的 http:// 地址(或使用多年前的书签、链接),服务器应该自动把他们转到安全的 https:// 版本,而不是显示不安全的页面。

为什么重要

每个主流浏览器(Chrome、Safari、Firefox、Edge)在网站未使用 HTTPS 时都会主动提醒访客——通常会在地址栏直接显示红色或带斜杠的锁形图标,并写着「不安全」,甚至在访客还没读到你页面的一个字之前就出现了。这会立即造成信任问题,尤其是当你的网站有登录、联系表单,或涉及任何付款时。

搜索引擎也把 HTTPS 视为基本要求而非加分项——一个不安全的网站可能仅因为这一点就被悄悄降低排名,与其实际内容质量无关。

如何解决

  1. 检查你的托管服务商是否已经包含免费的 SSL/TLS 证书——大多数现代托管平台(Netlify、Vercel、Cloudflare Pages,以及大多数共享主机控制面板)在你连接域名的那一刻就会自动签发证书,通常通过一个叫 Let's Encrypt 的免费服务。
  2. 如果不是自动的,在你的托管控制面板中寻找「SSL」「HTTPS」或「Certificates」栏目并启用——这通常只需一次点击,几分钟就能生效。
  3. 一旦 HTTPS 生效(你可以访问 https://你的域名.com 并看到锁形图标),如果你的托管商提供「强制 HTTPS」或「始终重定向到 HTTPS」的开关,就打开它。
  4. 如果没有这个开关,向托管商的支持团队询问他们支持的、将 HTTP 重定向到 HTTPS 的具体一行配置——每个托管商的说法略有不同,但支持团队经常被问到这个问题。
  5. 在浏览器中输入普通的 http:// 版本地址来测试——它应该会自动跳转到 https:// 版本,且没有「不安全」的警告。

看看你自己的网站是否也有这个问题

Launch Readiness 会在几秒内检测你的网站是否存在此问题以及其他约 50 个上线前的问题——免费,无需注册。

立即免费检测