什么是混合内容警告?

Browser console warning about mixed content on a Hostinger site, with a highlighted warning message.
Browser console warning about mixed content on a Hostinger site, with a highlighted warning message.

在 Hostinger,所有托管在 Web 和 Cloud 主机套餐上的网站都包含免费 SSL,且该证书会自动安装并强制启用——也就是说,连接会被设置为通过 HTTPS 而非 HTTP 进行。

如果网站中包含仍然通过 HTTP 连接加载的元素,就会出现混合内容警告。你可以通过浏览器控制台进行检查:

如何修复混合内容警告

我们已为最流行的 CMS 准备了修复混合内容错误的详细指南,你可以在这里找到:

如果你使用的是其他 CMS,或拥有自定义编码的网站,请按照下列步骤操作。

第 1 步 — 检查配置文件

PHP code defining HTTP and HTTPS server URLs, with the HTTP server value highlighted
PHP code defining HTTP and HTTPS server URLs, with the HTTP server value highlighted

如果你的网站有配置文件,请从这里入手——你的网站 URL(或默认内容 URL)可能是以 HTTP 协议添加到该文件中的:

这种情况下,你只需将 http 替换为 https 即可。

第 2 步 — 检查源代码文件

如果你是网站开发者,且混合内容问题仅在特定页面上出现,Why No Padlock 工具可以帮助你轻松检测出哪些页面存在混合内容问题。

找到相关页面后,使用文件管理器打开该页面文件,并搜索 “http://”,搜索结果可能是代码中未使用 HTTPS 的链接:

在将这些 URL 的 http 替换为 https 之前,请先确认该内容可使用安全连接访问——在浏览器地址栏中将 HTTP 改为 HTTPS 打开该 URL:

  • 如果内容可访问——你可以安全地更新源文件中的 URL。
  • 如果内容不可访问——你可以将其替换为另一个可通过 HTTPS 访问的内容,或将内容直接托管到你的网站上。此外,你也可以移除该内容。

第 3 步 — 在 .htaccess 中添加重定向规则

如果在检查配置文件和源代码后错误仍然存在,你可以将以下代码添加到网站的 .htaccess 文件中:

Header always set Content-Security-Policy: upgrade-insecure-requests

保存更改,并使用隐身窗口访问你的网站——此时网站应当已完全安全加载。

注意
- 如果你的网站使用符号链接(symlinks),则不建议使用此方案。
- 如果你的网站没有 .htaccess 文件,可以创建它

来源:Hostinger 官方帮助文档