WordPress强制HTTPS设置及SSL安装后网站不安全问题排查
嘿,我明白你遇到的麻烦了——明明给网站装了SSL证书,访问时却还是被标记不安全,检测后发现是页面里加载了HTTP协议的图片资源对吧?这是很常见的**混合内容(Mixed Content)**问题,浏览器会因为页面同时存在HTTPS和非HTTPS的资源,判定网站存在安全风险。下面给你几个实用的解决步骤:
替换图片的HTTP URL为HTTPS:先找到网站里引用这张
bagrd.png的位置——可能是主题的自定义背景设置、CSS样式文件,或者是页面/文章的编辑器里。把http://wealthouseinfo.com/wp-content/uploads/2018/02/bagrd.png直接改成https://wealthouseinfo.com/wp-content/uploads/2018/02/bagrd.png就行。如果是WordPress站点,也可以去媒体库检查这张图片的存储URL,确保它本身就是HTTPS格式的。改用相对路径避免协议问题:要是怕以后再出现类似的混合内容问题,可以把图片的绝对路径换成相对路径,比如写成
/wp-content/uploads/2018/02/bagrd.png。这样浏览器会自动适配当前页面的协议(也就是你现在用的HTTPS)来加载资源,从根源上避免协议不匹配的问题。强制全站跳转HTTPS(推荐):如果是WordPress站点,先去后台「设置」→「常规」里,把「WordPress地址(URL)」和「站点地址(URL)」都改成HTTPS开头的地址。另外,还可以在网站根目录的
.htaccess文件里添加以下规则,让所有HTTP请求自动跳转到HTTPS:
RewriteEngine On RewriteCond %{HTTPS} !=on RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
这个操作能确保整个网站的所有资源都通过HTTPS加载,彻底解决混合内容的隐患。
- 清理各类缓存:修改完设置或者代码后,一定要记得清理网站的缓存插件缓存、服务器端缓存,还有你自己浏览器的缓存,不然可能还是会看到旧的不安全提示,新的设置没法及时生效。
内容的提问来源于stack exchange,提问作者Tonye Boro

