HTTPS 早就不是加分項,而是站点的基础配置。但“装了證书”和“配好了 HTTPS”是两回事:證书過期、http 與 https 版本並存、頁面里混着 http 资源,都會让浏览器给出不安全提示,也會让訪問和抓取在两種协议之間来回跳。這類問题平时不顯眼,往往在證书到期那一天集中爆發。
一、證书本身:有效期、域名覆盖與鏈路
證书相關的問题,大多出在“到期”和“域名對不上”這两件事上。
- 有效期:记錄到期時間,提前至少两周安排續期。免費證书通常 90 天一轮,靠人工记很容易漏。
- 域名覆盖:確認主域名、www 以及仍在使用的子域都在覆盖范围内,避免某個子域名單獨报错。
- 中間證书:部分服務器需要手動配置證书鏈,缺失时某些客戶端會提示不受信任,而你本地浏览器可能因為缓存看不出問题。
二、协议是否统一:別让同一内容有两個地址
http 與 https 同时可訪問,意味着同一篇内容有两個入口,統計和抓取都會被分散處理。
- 用 http 訪問任一頁面,確認是 301 跳到 https,而不是直接返回 200。
- www 與非 www 同样要收敛成一種寫法,避免四五個版本並存。
- 检查站内連結、图片、CSS 與 JS 的引用,是否全部使用 https 或相對地址寫法。
- 站点地图與 canonical 中给出的地址,應與最终落地地址保持一致。
三、混合内容:最常见的漏網之鱼
混合内容指 https 頁面里加载了 http 资源。浏览器會拦截或降級處理,结果就是图片不顯示、样式错乱、脚本不执行,而頁面源碼看上去“什么都有”。
- 打開浏览器開發者工具的控制台,查看是否有 Mixed Content 相關提示。
- 在源碼中搜尋 http:// 開头的引用,重点看舊文章的正文图片、統計脚本、字体和 iframe。
- 優先把资源換成 https 地址;對方确實不支持时,考虑轉存到自己的服務器或替換来源。
- 改完後清一次缓存再复查,避免看到舊结果。
混合内容在頁面上往往只表現為“某個图挂了”,容易被当成單張图片失效處理,實际原因在协议层。
四、排查方式與例行节奏
不一定需要很重的工具,几個常用手段就够:浏览器控制台看报错,命令行看跳轉與證书信息,服務器日誌里看是否還有 http 請求進来。
- 每月固定一次:抽查首頁、栏目頁、文章頁各若干,確認协议與外部资源無異常。
- 證书到期前一個月:確認續期流程,並检查自動續期是否真的执行成功。
- 改版或換服務器之後:立即复查跳轉規則,新环境最容易漏配。
這類检查花不了多少時間,但一旦漏掉,影响的是整站訪問体驗和抓取结果。把它寫進例行清單,比出問题之後连夜补救要省事得多。