访客从搜索结果点进来,第一眼看到的不是内容,而是浏览器弹出的“此连接不安全”。证书过期、域名不匹配、页面里混着 http 资源,都会触发这类提示。对站点运营来说,这类问题排查成本不高,但一旦发生,影响面很直接,所以值得放进日常自查清单。
一、证书层面的自查
- 有效期:确认到期时间,至少提前 30 天设置提醒。使用自动续签的要确认续签任务真的在执行,而不是只写了配置却没跑通。
- 域名覆盖:检查证书覆盖的域名是否包含 www 与非 www、主域名与备用域名。漏掉一个,访客从那个地址进来就会看到警告。
- 证书链完整性:中间证书缺失时,部分手机端和旧浏览器会直接报错,而桌面端可能显示正常,容易被漏检。可以用 openssl 或在线检测工具确认整条链是否完整。
- 兼容性:老设备、旧系统对较新的加密套件支持有限,若站点移动访客占比较高,建议确认主流机型能否正常完成握手。
二、跳转与协议一致性
证书没问题,也可能因为跳转配置而出现反复提示。常见的几种情况:
- HTTP 没有统一跳到 HTTPS,访客可以从 http 地址直接访问,页面里再跳一次,体验割裂。
- 跳转链条过长,例如 http 到 https 再到 www,多跳一层就多一次等待和出错机会。
- 不同入口跳转目标不一致,比如站点内有些链接指向 https,有些仍指向 http。
自查时把站点的主要入口(首页、栏目页、内容页、站点地图地址)分别用几种地址形式访问一遍,观察最终落点是否统一。
三、混合内容排查
混合内容指 HTTPS 页面里引用了 http 资源,包括图片、脚本、样式、字体、接口请求等。表现形式往往很隐蔽:页面能打开,但锁图标不完整,或者某些资源静默加载失败。
- 打开浏览器开发者工具,查看控制台与网络面板中的安全类提示。
- 在页面源码里搜索 http://,重点关注编辑器自动补全留下的旧链接。
- 检查模板、头部引入的字体与统计脚本、内容里手工粘贴的外链图片。
- 修正为 https 或相对协议地址,确认资源能正常返回,而不是跳转后超时。
四、把检查变成流程
证书问题往往在到期当天集中暴露,靠人记不如靠固定动作。可以这样安排:
- 在监控里加入证书剩余天数指标,设置分级告警,而不是只等到期当天提醒。
- 换证书、换服务器、切换 CDN 之后,重新走一遍上面的入口测试,别默认配置会延续。
- 把证书信息、到期日、续签方式记在运维文档里,交接时能一眼看清。
- 定期用不同网络环境(移动网络、异地节点)访问一次,排除局部解析或缓存造成的假象。
证书与协议问题属于“平时无感、出事集中”的类型。它不会每天给你反馈,但每次出现都直接落在访客的第一屏上。
需要提醒的是,HTTPS 只是访问链路中的一段。握手失败时,访客和搜索蜘蛛都无法正常建立连接,后续的抓取与访问自然无从谈起。把这一层检查做扎实,是在为后面的内容更新、栏目规划、日志分析打底,而不是做完就万事大吉。