证书是好的,浏览器还是提示不安全,先分清两种提示
先看清浏览器具体提示的哪一句:证书名称或证书链出错,跟 HTTPS 页面里加载了 HTTP 资源,是两类完全不同的问题。如果页面能用 HTTPS 打开、只是没有安全标记,最常见的是图片、脚本、样式、表单或 iframe 还在用 http://。
更新于 2026年7月29日
两类问题分别处理
- 证书错误:检查证书是否覆盖当前主机名、是否过期、完整证书链是否安装,以及 CDN 到源站的 TLS 模式是否匹配。
- 混合内容:打开浏览器开发者工具 → Console / Security,找到被加载或阻止的
http://资源。 - 把站内资源改为 HTTPS 或相对路径;外部资源若不支持 HTTPS,应移除或更换来源。
- 清理 CMS 正文、主题、CSS、数据库旧网址和缓存,再逐页测试首页、表单、登录与结账。
别只靠自动重写
Cloudflare Automatic HTTPS Rewrites 或 CMS 插件可以临时修正部分引用,但源内容仍应改成正确 URL。启用 HSTS 前先确保所有子域和回滚方案都支持 HTTPS,否则浏览器会强制访问失败。
Answer feedback
这条回答解决了你的问题吗?
公开票数用于优先完善答案。
还需要进一步协助?
联系李李