这是什么
这与我们技术篇 HTTPS 指南中涉及的是同一个底层 HTTPS 设置,但这里专门从访客的角度来看,而不是设置步骤:HTTPS 是让浏览器地址栏中你的地址旁边出现锁形图标的原因,而它的缺失则会触发一个可见的「不安全」标签。访客不需要理解那把锁背后的任何技术细节就能对它做出反应——单单是那个图标(或者单单是那个警告)就已经完成了所有的沟通。
这项检查标记的是缺失 HTTPS 设置所带来的信任后果,与设置本身这一技术事实是分开处理的,后者另有说明。
为什么重要
在一次访问刚开始、访客还没有其他信息可以依赖的时候,信任是脆弱的——在读到任何真实内容之前就显示的安全警告,光凭这一点就足以让他们立即离开,尤其是当网站要求任何个人信息、支付信息,甚至只是一个邮箱地址时。这种效应并不局限于注重安全的访客;「不安全」标签是浏览器厂商特意设计成能被所有人注意到的,恰恰因为大多数人平时根本不会去想连接安全性这件事。
这使得 HTTPS 成为少数几个对访客行为和转化有直接、可见影响的技术修复之一——不仅仅是一个看不见的后端改进,而是新访客真正会最先看到的东西之一。
如何解决
- 如果你还没有启用 HTTPS,请按照我们的 HTTPS 与重定向指南中的设置步骤操作。
- 启用后,像第一次来访的访客一样访问你自己的网站,检查地址栏实际显示的内容——确认锁形图标出现且没有警告。
- 如果你看到锁形图标,但同时也有混合内容警告,请参阅我们的混合内容指南——那是一个相关但独立的问题。
- 如果你的网站收集任何支付或个人信息,鉴于这直接影响访客继续操作的意愿,把这当作优先修复项,而不是可选项。
- 重新运行你的 Launch Readiness 检查,确认现在从信任角度来看这个问题已经解决。