GitHub Pages部署的站点被标记为不安全(红色警告)该如何解决?
问题出现的核心原因
- 未使用HTTPS协议访问:现代浏览器会默认将所有未加密的HTTP站点标记为不安全,如果你手动输入域名时走了HTTP协议,就会触发该提示
- 自定义域名SSL证书缺失/无效:如果你给GitHub Pages绑定了自定义域名,GitHub不会默认自动签发SSL证书,或证书签发失败、域名与证书不匹配、证书过期,都会触发安全提示
- 站点被标记为恶意:如果你的站点包含恶意代码、钓鱼内容,被GitHub或浏览器安全服务商标记为风险站点,也会出现强制拦截的不安全提示
- 域名访问错误:如果你输入的域名拼写错误,访问到了其他证书无效的站点,也会触发该报错
具体修复步骤
- 如果你使用的是GitHub默认的
*.github.io域名:直接进入对应仓库的「Settings」→「Pages」面板,勾选「Enforce HTTPS」选项,强制所有访问走HTTPS加密协议即可解决 - 如果你绑定了自定义域名:
- 先确认你的域名解析配置正确,A记录/CNAME记录已经指向GitHub Pages官方服务器地址
- 配置完成后等待DNS生效(最长24小时),回到Pages设置面板等待GitHub自动签发免费的Let's Encrypt SSL证书
- 证书签发完成后,「Enforce HTTPS」选项会从灰色不可选状态变为可勾选状态,勾选后即可生效
- 如果证书已配置仍提示不安全:点击浏览器地址栏的「不安全」标识,查看证书详情确认证书域名、有效期是否匹配,若不匹配可以删除Pages面板中的自定义域名,重新绑定后等待证书重新签发
- 如果是站点被标记为恶意导致的拦截:先自查站点内容是否存在违规内容,确认合规后向对应浏览器的安全服务平台提交申诉即可
内容的提问来源于stack exchange,提问作者Adwait Kulkarni
相关产品推荐
相关产品推荐

