Chrome拦截HTTPS页面中的HTTP资源是因混合内容安全策略,可通过四种客户端方法临时放行:一、网站设置中允许不安全内容;二、启用chrome://flags中“Insecure origins treated as secure”并指定地址;三、禁用“Block insecure private network requests”和“Mixed content blocking”;四、使用--unsafely-treat-insecure-origin-as-secure启动参数运行新实例。

如果您在谷歌浏览器中打开 HTTPS 页面时,页面内嵌的 HTTP 资源(如图片、脚本、IFRAME 或表单提交)被拦截并显示“此页面包含不安全的内容”,这是 Chrome 对混合内容(Mixed Content)实施的默认安全策略所致。以下是多种可立即生效的客户端配置方法,用于临时放行不安全内容:
一、通过网站设置允许不安全内容
该方法直接修改当前站点的权限策略,仅对当前域名生效,操作快捷且无需重启浏览器,适用于快速验证或临时调试。
1、在 HTTPS 页面右上角点击地址栏左侧的锁形图标。
2、在弹出菜单中点击网站设置。
3、向下滚动至不安全内容选项区域。
4、将下拉菜单由默认的阻止(默认值)更改为允许。
5、关闭设置页,重新刷新当前页面。

二、启用实验性标志将不安全源视为安全
该方法通过 chrome://flags 底层机制,将指定 HTTP 地址显式声明为可信来源,适用于本地开发服务器(如 http://localhost:3000)或内网测试环境,支持带端口及 WebSocket 地址。
1、在地址栏输入 chrome://flags 并回车访问实验性功能页面。
2、在顶部搜索框中输入关键词 Insecure origins treated as secure。
3、在匹配项右侧下拉菜单中选择 Enabled。
4、在下方输入框中填入需放行的完整 HTTP 地址,格式必须包含协议与端口,例如:http://192.168.1.100:8080,http://localhost:5000,ws://127.0.0.1:9001(多个地址用英文逗号分隔)。
5、点击页面右下角的 Relaunch 按钮重启浏览器。

三、禁用混合内容主动拦截策略
该方法关闭 Chrome 对主动型混合内容(如 script、iframe、fetch 请求)的强制拦截逻辑,适用于需运行旧版内网系统或第三方 HTTP 接口无法升级 HTTPS 的场景。
1、在地址栏输入 chrome://flags 并回车。
2、搜索关键词 Block insecure private network requests。
3、将该项状态由默认 Default 改为 Disabled。
4、再次搜索关键词 Mixed content blocking,找到 Mixed content blocking (per-page) 项。
5、将其设为 Disabled,然后点击 Relaunch 重启浏览器。

四、启动参数强制允许不安全内容运行
该方法通过命令行启动 Chrome 实例,绕过所有混合内容校验,仅限桌面端使用,适合自动化测试或隔离调试环境,不影响主浏览器配置。
1、关闭所有正在运行的 Chrome 进程(包括后台进程)。
2、按住 Shift 键并右键桌面空白处,选择“在此处打开 PowerShell 窗口”或“终端”。
3、输入以下完整命令(路径需根据实际安装位置调整):
"C:\Program Files\Google\Chrome\Application\chrome.exe" --unsafely-treat-insecure-origin-as-secure="http://192.168.1.50:8000" --user-data-dir="C:\temp\chrome-mixed" --user-agent="Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"。
4、确保命令中 --unsafely-treat-insecure-origin-as-secure 后填写的目标地址与待访问页面完全一致,包括协议、IP/域名及端口。
5、回车执行后,新窗口将加载指定地址且不触发混合内容拦截。



















