安全连接HTTPS
网络基础加密浏览器与当前网站之间的连接
HTTPS 在 HTTP 外增加加密和证书校验,减少传输内容被窃听或篡改的风险。地址栏的小锁只说明连接与证书有效,不代表网站内容、公司身份或交易本身一定可信。
现在没有小锁,浏览器会直接劝退用户
什么时候用
- 上线默认开 HTTPS:托管平台自动签证书,不用你操心强制 HTTPS证书平台自动签发(Let's Encrypt)
- 小锁 = 加密 + 验明正身,两件事一起保证🔒vibeui.dev加密 + 确认对面是真的官网
- 页面是 https,里面的图片、脚本也要 https 引入<img src="https://cdn.vibeui.dev/a.png">页面 https,资源也都要 https
- 涉及登录、支付的页面,https 是底线🔒••••••••密码在加密通道里传输
什么时候不用
- 图省事用 http 上线:浏览器标「不安全」,用户掉头就走不安全http://old-site.com浏览器直接劝退用户
- https 页面里引 http 资源:混合内容被浏览器直接拦下<img src="http://…">混合内容,被浏览器拦下
- 证书过期不续:全站红色警告,比宕机还难看证书已过期 14 天全站红色警告,用户进不来
- 看到「不是私密连接」还继续输密码:密码可能被窃取⚠ 您的连接不是私密连接仍然继续前往(不安全)
组成结构 · Anatomy
证书Let's Encrypt有效期至 2026-10
1小锁标志Padlock浏览器给的标识:这个连接加密且验过身份
2证书Certificate权威机构签发,证明对面真的是这个网站,托管平台白送
3加密通道Encryption传输内容全程加密,中间人截获也看不懂
常见变体 · Variants
DV 证书Domain Validated
🔒 vibeui.dev DV
只验证域名,托管平台免费自动签
OV / EV 证书Organization Validated
🔒 bank.example OV
额外验证企业身份,银行政务常用
典型使用场景
地址栏小锁与证书
🔒
vibeui.dev
连接是安全的
你与此网站之间传输的信息已加密
颁发给vibeui.dev
颁发者Let's Encrypt
有效期至2026-10-18
托管平台自动开 HTTPS
域名 vibeui.dev
HTTPS 已启用
SSL 证书
Let's Encrypt · 自动续期
强制 HTTPS
下次自动续期
2026-09-18
http 站点的警告页
⚠️
您的连接不是私密连接
攻击者可能会试图从 old-site.com 窃取您的信息
(例如密码、通讯内容或信用卡信息)
(例如密码、通讯内容或信用卡信息)
混合内容被拦截
🔒
vibeui.dev
Console
✕ Mixed Content: 此页面通过 HTTPS 加载,
但请求了不安全的图片 http://img.old.com/a.png,
该请求已被阻止。
→ 把图片地址改成 https:// 即可