免費註冊

HTTPS 混合內容檢測

找出 HTTPS 網頁裡用 http:// 載入、讓位址列小鎖消失的資源。

關於HTTPS 混合內容檢測

網站上了 HTTPS,位址列卻沒有小鎖,或者提示“不安全”,多半是混合內容:頁面裡還有資源用 http:// 載入。HTTPS 混合內容檢測會讀取你的 HTTPS 網頁,把它們全部列出來。主動內容(指令碼、樣式表、iframe、object、表單提交地址)會被瀏覽器直接攔截,可能導致頁面錯亂;被動內容(圖片、音影片、srcset、網頁裡 CSS 的 url())會讓小鎖消失。

對找到的前 40 個地址,還會測試同一個檔案能不能用 https:// 開啟。能開啟的,把模板、資料庫裡的文章或 CDN 設定中的 http:// 改成 https:// 就行;打不開的,要換一個來源,或者放一份到自己的伺服器上。結果可以匯出 CSV,交給開發或編輯逐條處理。輸入 http:// 網址時,會自動按 https:// 檢測。想確認 http 是否跳轉到 https,用重定向檢測。

HTTPS 混合內容檢測怎麼用

  1. 1
    輸入 HTTPS 網址

    貼上網頁地址;輸入 http:// 會按 https:// 檢測。

  2. 2
    點“開始檢測”

    讀取網頁 HTML,收集所有用 http:// 載入的資源。

  3. 3
    檢視列表

    每條顯示資源型別、是否會被瀏覽器攔截、能否用 HTTPS 開啟。

  4. 4
    修改並匯出

    把連結改成 https://,或下載 CSV 交給開發處理。

為什麼用熊仔工匠

  • 主動與被動內容

    指令碼、樣式、框架、object、表單,以及圖片、音影片、srcset、CSS url()。

  • 自動測試 HTTPS

    前 40 個不安全的地址會替你試一遍 https://。

  • 攔截還是降級

    分清哪些會被瀏覽器直接攔截,哪些只是讓小鎖消失。

  • 匯出 CSV

    完整列表交給開發,或者在表格裡逐條處理。

常見問題

HTTPS 混合內容檢測常見問題

主動混合內容和被動混合內容有什麼區別?
指令碼、樣式、iframe 這類主動內容能改動整個頁面,瀏覽器會直接攔截;圖片、影片這類被動內容會被瀏覽器自動升級或攔截,並讓小鎖消失。
混合內容怎麼修復?
檢測結果顯示能用 HTTPS 開啟的,就在模板、資料庫裡的文章以及主題、CDN 設定中把 http:// 改成 https://;打不開的,放一份到自己的網站或換個來源。過渡期也可以加上帶 upgrade-insecure-requests 的 Content-Security-Policy 響應頭。加好之後,可以用網站安全響應頭檢測確認它已經生效。
CSS 檔案和 JS 裡引用的資源也會檢查嗎?
不會。檢測讀取網頁 HTML(包括內聯樣式),不讀取單獨的 CSS、JS 檔案內容,也不執行指令碼。小鎖仍然不出現時,需要單獨檢查這些檔案。憑證本身有沒有問題,可以用 SSL 憑證檢測排除。
提示頁面沒有停留在 HTTPS 是什麼意思?
HTTPS 地址又被跳轉回了 http:// 頁面,沒有可以檢測的 HTTPS 頁面。先讓網頁走 HTTPS,再檢測一次。
HTTPS 混合內容檢測收費嗎?
免費,不用註冊,不佔每日次數,結果不儲存。
把HTTPS 混合內容檢測分享給朋友開啟瀏覽器就能用,對方不註冊也能先試。

相關工具

WEB 網站測速測出網頁的 DNS、連線、首位元組和下載時間,找出拖慢速度的原因。
SSL SSL 憑證檢測檢查網站憑證的簽發機構、到期時間、覆蓋的域名,以及瀏覽器是否信任。
HTTP HTTP 狀態碼檢測檢測一個或一批網址返回的 HTTP 狀態碼。
HTTP 重定向檢測跟蹤每一次跳轉的狀態碼和耗時,發現迴圈跳轉。
WEB 網站技術識別識別網站用的 CMS、前端框架、統計工具、CDN 和伺服器。
WEB 網站打不開檢測判斷網站是不是所有人都打不開,問題出在哪一步。
WEB CDN 檢測檢測域名有沒有用 CDN,用的是哪一家。
WEB 網頁壓縮檢測檢測網頁是否開啟 GZIP 或 Brotli 壓縮,以及能省多少流量。