免费注册

HTTPS 混合内容检测

找出 HTTPS 网页里用 http:// 加载、让地址栏小锁消失的资源。

关于HTTPS 混合内容检测

网站上了 HTTPS,地址栏却没有小锁,或者提示“不安全”,多半是混合内容:页面里还有资源用 http:// 加载。HTTPS 混合内容检测会读取你的 HTTPS 网页,把它们全部列出来。主动内容(脚本、样式表、iframe、object、表单提交地址)会被浏览器直接拦截,可能导致页面错乱;被动内容(图片、音视频、srcset、网页里 CSS 的 url())会让小锁消失。

对找到的前 40 个地址,还会测试同一个文件能不能用 https:// 打开。能打开的,把模板、数据库里的文章或 CDN 设置中的 http:// 改成 https:// 就行;打不开的,要换一个来源,或者放一份到自己的服务器上。结果可以导出 CSV,交给开发或编辑逐条处理。输入 http:// 网址时,会自动按 https:// 检测。想确认 http 是否跳转到 https,用重定向检测。

HTTPS 混合内容检测怎么用

  1. 1
    输入 HTTPS 网址

    粘贴网页地址;输入 http:// 会按 https:// 检测。

  2. 2
    点“开始检测”

    读取网页 HTML,收集所有用 http:// 加载的资源。

  3. 3
    查看列表

    每条显示资源类型、是否会被浏览器拦截、能否用 HTTPS 打开。

  4. 4
    修改并导出

    把链接改成 https://,或下载 CSV 交给开发处理。

为什么用熊仔工匠

  • 主动与被动内容

    脚本、样式、框架、object、表单,以及图片、音视频、srcset、CSS url()。

  • 自动测试 HTTPS

    前 40 个不安全的地址会替你试一遍 https://。

  • 拦截还是降级

    分清哪些会被浏览器直接拦截,哪些只是让小锁消失。

  • 导出 CSV

    完整列表交给开发,或者在表格里逐条处理。

常见问题

HTTPS 混合内容检测常见问题

主动混合内容和被动混合内容有什么区别?
脚本、样式、iframe 这类主动内容能改动整个页面,浏览器会直接拦截;图片、视频这类被动内容会被浏览器自动升级或拦截,并让小锁消失。
混合内容怎么修复?
检测结果显示能用 HTTPS 打开的,就在模板、数据库里的文章以及主题、CDN 设置中把 http:// 改成 https://;打不开的,放一份到自己的网站或换个来源。过渡期也可以加上带 upgrade-insecure-requests 的 Content-Security-Policy 响应头。加好之后,可以用网站安全响应头检测确认它已经生效。
CSS 文件和 JS 里引用的资源也会检查吗?
不会。检测读取网页 HTML(包括内联样式),不读取单独的 CSS、JS 文件内容,也不运行脚本。小锁仍然不出现时,需要单独检查这些文件。证书本身有没有问题,可以用 SSL 证书检测排除。
提示页面没有停留在 HTTPS 是什么意思?
HTTPS 地址又被跳转回了 http:// 页面,没有可以检测的 HTTPS 页面。先让网页走 HTTPS,再检测一次。
HTTPS 混合内容检测收费吗?
免费,不用注册,不占每日次数,结果不保存。
把HTTPS 混合内容检测分享给朋友打开浏览器就能用,对方不注册也能先试。

相关工具

WEB 网站测速测出网页的 DNS、连接、首字节和下载时间,找出拖慢速度的原因。
SSL SSL 证书检测检查网站证书的签发机构、到期时间、覆盖的域名,以及浏览器是否信任。
HTTP HTTP 状态码检测检测一个或一批网址返回的 HTTP 状态码。
HTTP 重定向检测跟踪每一次跳转的状态码和耗时,发现循环跳转。
WEB 网站技术识别识别网站用的 CMS、前端框架、统计工具、CDN 和服务器。
WEB 网站打不开检测判断网站是不是所有人都打不开,问题出在哪一步。
WEB CDN 检测检测域名有没有用 CDN,用的是哪一家。
WEB 网页压缩检测检测网页是否开启 GZIP 或 Brotli 压缩,以及能省多少流量。