網站顯示不安全如何解除?先分清訪客檢查與站主修復
先看警告寫了什麼,再決定怎麼處理。「不安全」可能是連線未加密、憑證異常,也可能是危險網站警告;處理方式不同。先用下面的懶人包找到自己的情況:只是訪客,看訪客檢查;這是你的網站,再依原因修復,最後用清單驗收。
本文目錄 · 選一段開始看
- 這篇寫給
- 看到瀏覽器顯示網站不安全、HTTP 或憑證錯誤的網站負責人
- 要完成的事
- 依警告與錯誤代碼判斷問題,區分訪客可做的檢查與管理者的修復責任
- 讀完可得到
- 用懶人包找到處理路徑,帶著報修範本找對窗口,再依清單驗收
先記下完整網址、警告與錯誤代碼。HTTP 提示先查 HTTPS;私人連線錯誤先查憑證、裝置時間與網路;危險網站警告則走安全事件處理。未釐清前,先不要登入、付款或輸入個資。
01
先辨認你看到的警告
| 你看到什麼 | 先查哪裡 | 接著怎麼做 |
|---|---|---|
| 網址是 http://,旁邊顯示不安全 | 連線沒有使用 HTTPS 加密 | 管理者確認 HTTPS 可用,再設定 HTTP 轉址。看第 4 節。 |
| 整頁顯示「你的連線不是私人連線」 | 憑證、裝置時間或網路環境 | 先記錄錯誤代碼,再交叉測試。看第 2、3、5 節。 |
| 網址是 HTTPS,但圖片或功能失效 | 可能是混合內容,也可能是其他載入錯誤 | 請技術人員查看瀏覽器 Console、Network。看第 8 節。 |
| 整頁顯示危險網站、詐騙或惡意軟體警告 | 網站內容或安全信譽問題 | 訪客停止操作;管理者調查安全事件。看第 9 節。 |

02
只是訪客?先做這些檢查
網站的憑證與主機設定需要管理者處理。訪客可以先確認問題範圍,把線索提供給網站;不用先購買憑證,也不用安裝來路不明的修復工具。
依序檢查,每次只換一個條件
- 確認網址拼字與網域正確,尤其是從簡訊、廣告或陌生連結進入時。
- 檢查裝置的日期、時間與時區,必要時開啟自動校時。
- 更新瀏覽器與作業系統;用無痕視窗重試,可協助排查部分擴充功能與網站資料影響。
- 同一台裝置改用可信任的其他網路,例如手機行動網路;再用另一台裝置測同一個完整網址。
- 如果只有公司網路或公司電腦有問題,交給資訊人員檢查代理與憑證設定。
只有某個裝置或網路出錯,是縮小範圍的線索,不能直接證明網站沒問題。公用 Wi-Fi 若需要登入,應使用系統提示的入口;不要在原網站的憑證警告上強行繼續。
03
網站負責人:先記錄問題
先收集一個確定能重現的網址。不要只寫「官網壞了」:有沒有 www、是否為子網域、出錯的內頁路徑,都可能影響判斷。若網址帶有登入或重設密碼的憑證參數,報修時先遮蔽。
動設定前,先保留四項資訊
- 完整警告截圖與錯誤代碼、發生時間。
- 受影響範圍:所有人或部分裝置、首頁或特定內頁。
- 最近是否換網域、搬主機、改 DNS、啟用 CDN,或新增外掛及第三方素材。
- 目前誰管理網域、DNS、主機及 CDN;先確認權限與設定備份,再修改。
| 常見代碼/訊息 | 可能原因 | 處理位置 |
|---|---|---|
| NET::ERR_CERT_DATE_INVALID | 憑證已過期、尚未生效,或裝置時間不正確 | 先對時,再檢查實際送出的憑證有效期。第 5 節。 |
| NET::ERR_CERT_COMMON_NAME_INVALID | 實際網址不在憑證涵蓋名稱內,或連到錯的伺服器 | 檢查 www/子網域、DNS 與網域綁定。第 6 節。 |
| NET::ERR_CERT_AUTHORITY_INVALID | 憑證不受信任、憑證鏈不完整,或網路代理攔截 | 主機/CDN 管理者或公司資訊人員。第 7 節。 |
| ERR_SSL_VERSION_OR_CIPHER_MISMATCH | TLS 版本或加密設定不相容等連線問題 | 請主機/CDN 業者檢查 TLS 設定,不要要求訪客降低安全設定。 |
| ERR_NAME_NOT_RESOLVED/連線逾時 | 網域解析、網路或服務可用性問題 | 先查 DNS 與主機,不要直接判定憑證壞掉。 |
桌面版 Chrome 可從網址左側的網站資訊,查看連線狀態與憑證資訊;介面名稱會依版本不同。需要記錄的是有效期間、涵蓋的網域與簽發者。若警告頁無法查看,請管理者從主機或 CDN 後台檢查,無須略過警告。

04
情況一:HTTP 沒有加密
HTTP 沒有提供 HTTPS 的連線加密。先在同一個正確網域測試 https:// 版本:能正常開啟,只能證明這次測試的 HTTPS 連線可用;不能據此保證所有頁面、資源與轉址都正常。打不開時,仍要依錯誤代碼分辨憑證、DNS、主機或網路問題。
管理者處理順序
- 到主機或建站平台的「網域/SSL/TLS/HTTPS」設定,確認網站網域已綁定且憑證簽發完成。
- 先確認 HTTPS 版本沒有憑證警告,再設定 HTTP 永久轉到 HTTPS,通常使用 301 或 308。
- 保留原本的內頁路徑,避免把所有舊連結都導到首頁;同步更新網站設定、內部連結、canonical 與 sitemap。
- 如果有 CDN 或反向代理,請管理者確認外層與原站的 HTTPS 設定一致,避免轉址迴圈。
05
情況二:憑證日期錯誤
看到 DATE_INVALID,先核對測試裝置的時間,再看伺服器實際提供的憑證是否仍在有效期間內。如果多台時間正確的裝置都在同一網域遇到問題,請主機或 CDN 管理者檢查簽發與續期。
修好這次,也找出為什麼沒續上
- 確認過期的是訪客連到的 CDN 憑證、原站憑證,還是其中一個子網域的憑證。
- 重新簽發或續期,並確認新憑證已部署到實際提供連線的服務;只在後台取得檔案還不算完成。
- 查續期失敗紀錄:網域驗證是否仍能通過、DNS 是否改過、驗證用路徑或權限是否失效。
- 開啟平台支援的自動續期與失敗通知,指定會收到通知、也能處理的人。
驗收要看外部連線拿到的新有效期,並從不同裝置或網路重測。若有多個服務節點,也要確認沒有一部分仍送出舊憑證。
06
情況三:憑證與網址不符
例如 example.com 能開,www.example.com 卻出現名稱不符:兩者是不同主機名稱,憑證必須涵蓋實際使用的名稱。子網域也要各自確認,不能只看主網域正常就結案。
管理者檢查這三處
- 對照使用者開啟的主機名稱與憑證涵蓋名稱(SAN),確認 www 與實際使用的子網域都有涵蓋。
- 確認 DNS 的 A、AAAA 或 CNAME 記錄指到目前服務;若設有 IPv6,也要檢查是否仍指向舊站。
- 確認主機/CDN 已綁定這個網域,並為它提供正確憑證;搬站後清查舊指向與遺漏的網域。
找負責 DNS 與主機/CDN 的人共同處理。驗收時逐一測試實際對外使用的網域與舊入口,確認最後到達預期網址,途中沒有憑證警告。
07
情況四:憑證不受信任
AUTHORITY_INVALID 不等於「改買付費憑證就好」。可能是伺服器使用自簽憑證、未提供必要的中繼憑證,或裝置/公司代理使用的信任設定有問題。
先分清網站端與裝置端
- 多個獨立裝置與網路都失敗:請主機/CDN 業者檢查憑證鏈、簽發者與實際送出的憑證。
- 只有公司電腦或公司網路失敗:提供截圖與代碼給資訊人員,確認是否有 HTTPS 代理與管理憑證問題。
- 只有舊裝置失敗:先確認作業系統與瀏覽器仍受支援並完成更新,再由技術人員判斷相容性。
完成後回到原本出錯的環境重測。不要把要求每個訪客手動信任一張憑證,當成公開網站的正常修復方式。
08
情況五:頁面夾帶 HTTP 資源
混合內容是指 HTTPS 頁面又透過 HTTP 載入資源,例如圖片、字型、程式或嵌入內容。瀏覽器可能自動升級部分資源,也可能直接阻擋;結果可能是圖片缺漏、外掛失效或表單無法運作,不一定出現整頁警告。
交給網站維護者的檢查步驟
- 在出問題的頁面開啟開發者工具,查看 Console 的 Mixed Content 訊息,並用 Network 找出資源網址與載入來源。
- 先確認該資源的 HTTPS 版本真的能使用,再修改網站內容、佈景主題、外掛設定或程式內的引用。
- 第三方若不支援 HTTPS,改用支援的服務,或在取得使用權後自行託管;不要只把 http 字樣換掉。
- 舊站需要批次替換資料時先備份,使用能理解該系統資料格式的工具,並檢查頁面與表單。
驗收不只看首頁。打開曾出錯的內頁、圖片、選單、嵌入功能與表單,確認資源正常載入且沒有混合內容訊息。不要以「有 HTTPS」或網址旁的單一圖示,代替這些檢查。
09
情況六:危險網站警告
這一類警告要走網站安全處理流程。憑證有效,只能說明連線保護的一部分;不能證明頁面沒有惡意程式、詐騙內容或被植入的跳轉。
網站負責人先做什麼
- 保留警告文字、受影響網址與時間,通知負責網站維護或資安的人員。
- 到已驗證的 Search Console 資源查看「安全性問題」;一般 HTTPS/索引報告不能代替這項檢查。
- 依問題調查遭入侵的程式、外掛、帳號或第三方資源,清除影響並修補入口。
- 確認清理完成、相關網址可正常使用後,再依平台指引申請審查。
沒有列出安全性問題,也不能直接當成網站安全證明。安全警告的解除與審查沒有適用所有事件的固定天數;請保留修復紀錄,持續觀察。
10
修好後,這樣驗收
「我的電腦打得開」只是其中一項證據。請拿原本的錯誤網址、裝置與網路重測,並檢查顧客實際會走的流程。
連線與內容都正常
- 實際使用的主網域、www 與子網域,都提供名稱正確且有效的憑證。
- HTTP 入口會到達對應的 HTTPS 頁面,內頁路徑保留,沒有轉址迴圈。
- 首頁、代表性內頁、圖片與第三方功能能載入,沒有混合內容錯誤。
顧客流程真的走得完
- 手機與電腦、至少兩種網路環境,都重測原本出錯的完整網址。
- 表單能送達正確收件處;登入、預約與結帳依網站功能完成驗證。付款測試使用測試環境或已核准流程,避免誤扣款。
- 若曾有危險網站警告,另外確認安全問題處理與審查狀態。
後續有人負責
- 憑證自動續期、失敗通知、負責窗口及此次修改紀錄已交接。
Search Console 可用來追蹤 Google 後續看到的狀態,但報告不是即時測試工具。驗收先以實際連線與功能測試為準;搜尋系統重新處理需要時間,沒有固定排名恢復天數。

11
找對窗口,附上報修資料
| 問題 | 優先窗口 |
|---|---|
| 憑證簽發、續期、HTTPS 或轉址 | 主機商、建站平台或 CDN 管理者 |
| 換網域、DNS 指向、www 或子網域錯誤 | DNS 管理者與主機/CDN 業者共同確認 |
| 圖片、外掛、表單等混合內容 | 網站開發或維護者 |
| 只有公司電腦或網路發生 | 公司資訊人員 |
| 惡意程式、詐騙或異常跳轉 | 網站維護者與資安處理人員 |
可直接複製下面這份範本,把「待填」換成你的資料。不要附上密碼、私鑰、一次性驗證碼或含登入憑證的網址。
帳號不齊時,先確認網域註冊商、DNS、主機及 CDN 分別由誰持有。網域控制權很重要,但不等於同時擁有主機與程式管理權;需要分別找回或完成授權交接。
12
把續期與維護責任交接好
自動憑證管理可以降低人工忘記續期的風險,仍需要有人接收異常通知。自訂網域驗證失敗、DNS 變更、第三方資源或原站設定錯誤,仍可能讓使用託管平台的網站出問題。
把維護責任寫清楚
- 誰負責憑證續期,失敗時通知誰、由誰處理。
- 換網域、DNS、主機或 CDN 後,誰負責重跑這篇的驗收清單。
- 監測實際對外網址的可用性與憑證,不只確認後台顯示「已啟用」。
- 維護帳號、復原方式、設定備份與更新紀錄由店家可掌握的人保管。
是否需要搬站,要看現有環境能否穩定維護、權限是否完整與修復成本;單次憑證錯誤不代表一定要重做網站。若只想先盤點官網基本狀況,可使用下方健檢;憑證鏈與資安事件仍需由有權限的技術人員確認。
常見問題
- 網站顯示不安全,還可以繼續瀏覽嗎?
- 先看警告類型。HTTP 網站的連線未加密,先不要輸入密碼、付款或個資;遇到憑證整頁警告,先離開並排查。若明確標示危險、詐騙或惡意軟體,停止操作。略過警告不會修復原因。
- 有 HTTPS 或安全連線圖示,就一定是安全網站嗎?
- 不是。HTTPS 保護傳輸連線,不等於替網站經營者、商品或內容背書。詐騙網站也可能有有效憑證,仍要核對網域、商家身分與交易資訊。
- SSL 憑證一定要花錢買嗎?
- 不一定。許多主機與平台提供自動簽發、續期的憑證。選擇時確認涵蓋哪些網域、誰負責續期、出錯時誰支援;免費或付費本身不能決定網站是否安全。
- 為什麼只有我的手機或公司電腦看到警告?
- 可能與裝置時間、系統版本、信任設定、網路代理或 DNS 解析結果有關。同一裝置換網路,再用另一裝置測同一網址,可協助縮小範圍;不能只憑另一台正常,就認定網站端完全沒問題。
- 憑證過期是不是代表網站被入侵?
- 過期本身不能證明遭入侵,常見處理是檢查續期與部署。但若同時出現異常跳轉、陌生頁面或惡意軟體警告,應另外調查安全事件,不能只換憑證就結案。
- 網站被標「不安全」會影響 Google 排名嗎?
- 警告會直接阻礙訪客閱讀、聯絡或結帳,這是優先修復的理由。搜尋表現還受內容、可存取性與其他因素影響;修好 HTTPS 不保證排名提升,也沒有固定恢復天數。
- 修好之後警告還在,要等多久?
- 先比較目前錯誤代碼與實際收到的憑證,檢查是否有遺漏網域、舊服務節點、DNS 快取或裝置問題;不要直接當成「等一下就好」。DNS 生效依 TTL 與解析環境不同,安全警告則可能另需審查,沒有通用的固定時數。
- 網站不安全一定要重做或搬家嗎?
- 不一定。先判斷是憑證、DNS、混合內容或安全事件,再評估既有環境能否修復及持續維護。能修正設定並建立續期責任時,不必只為一次警告重做網站。
編輯與證據揭露
本文的作者、方法與揭露
最後審閱:
- 怎麼整理
- 依 Chrome 官方警告與錯誤代碼、MDN 混合內容及 Search Console 安全性問題文件整理排查流程;安庭建站入口僅提供第一方產品參考,不作為個別網站安全的驗證。
- 限制與邊界
- 公開作者、審閱日期、整理方法、商業關係、圖片來源與限制,不保證排名、營收、資安或法規個案結果。 本文提供一般決策與操作框架,不取代個別法律、資安、會計或專業顧問意見。 第三方功能、方案、法規與搜尋系統可能調整;涉及決策時應回到本文所列官方頁面核對最新狀態。
可自行核對的公開頁面
圖片揭露:本文圖片的來源與用途請見各圖圖說;情境照片與概念插畫僅協助解釋,不作為客戶關係、實測結果或成果的證據。
