如果您查看该 url 返回的文档(在后续重定向之后),您会看到一些资源具有 http://` url。
$ curl -sL https://git-legion.dev | grep -F 'http://'
<link rel="stylesheet" href="http://git-legion.dev/js/plugins/select2/select2.min.css">
<link rel="stylesheet" href="http://git-legion.dev/css/dist/all.css?id=98db4e9b7650453c8b00">
<a href="http://git-legion.dev/setup" class="bs-wizard-dot"></a>
<a href="http://git-legion.dev/setup/migrate" class="bs-wizard-dot"></a>
<a href="http://git-legion.dev/setup/user" class="bs-wizard-dot"></a>
<form action="http://git-legion.dev/setup/migrate" method="GET">
<script src="http://git-legion.dev/js/dist/all.js?id=bf1b244d8cc9096e4a18" nonce="yn3lThimgEBlyTMj1FLCFRAIdVJuDCEYhXzPBNRD"></script>
url: "http://git-legion.dev/setup/mailtest",
这就是浏览器拒绝访问它们的原因,因为原始连接是安全的,但这些其他资源却不是。关于如何最好地构建这些 URL 没有一个答案,但您的应用程序框架应该能够为您提供帮助。