什么是混合内容警告?

在 Hostinger,所有托管在 Web 和 Cloud 主机套餐上的网站都包含免费 SSL,且该证书会自动安装并强制启用——也就是说,连接会被设置为通过 HTTPS 而非 HTTP 进行。
如果网站中包含仍然通过 HTTP 连接加载的元素,就会出现混合内容警告。你可以通过浏览器控制台进行检查:
如何修复混合内容警告
我们已为最流行的 CMS 准备了修复混合内容错误的详细指南,你可以在这里找到:
- WordPress
- Joomla
- OpenCart
- PrestaShop
如果你使用的是其他 CMS,或拥有自定义编码的网站,请按照下列步骤操作。
第 1 步 — 检查配置文件

如果你的网站有配置文件,请从这里入手——你的网站 URL(或默认内容 URL)可能是以 HTTP 协议添加到该文件中的:
这种情况下,你只需将 http 替换为 https 即可。
第 2 步 — 检查源代码文件
如果你是网站开发者,且混合内容问题仅在特定页面上出现,Why No Padlock 工具可以帮助你轻松检测出哪些页面存在混合内容问题。
找到相关页面后,使用文件管理器打开该页面文件,并搜索 “http://”,搜索结果可能是代码中未使用 HTTPS 的链接:
在将这些 URL 的 http 替换为 https 之前,请先确认该内容可使用安全连接访问——在浏览器地址栏中将 HTTP 改为 HTTPS 打开该 URL:
- 如果内容可访问——你可以安全地更新源文件中的 URL。
- 如果内容不可访问——你可以将其替换为另一个可通过 HTTPS 访问的内容,或将内容直接托管到你的网站上。此外,你也可以移除该内容。
第 3 步 — 在 .htaccess 中添加重定向规则
如果在检查配置文件和源代码后错误仍然存在,你可以将以下代码添加到网站的 .htaccess 文件中:
Header always set Content-Security-Policy: upgrade-insecure-requests
保存更改,并使用隐身窗口访问你的网站——此时网站应当已完全安全加载。
注意
- 如果你的网站使用符号链接(symlinks),则不建议使用此方案。
- 如果你的网站没有 .htaccess 文件,可以创建它。
来源:Hostinger 官方帮助文档