现象:国内访问
http://企业域名可以打开;海外电脑用 Chrome,输入域名,自动跳转到 https,直接报错无法访问,不是服务器宕机,是海外浏览器 + 网络环境共同造成。
海外版本 Chrome 默认安全策略执行更严格:
用户只输入域名,浏览器内部自动把http://强制转为https://访问(内部 307 跳转,服务器没有返回跳转)。
你的服务器没有 SSL 证书,443 端口没有监听 HTTPS 服务,https://域名直接返回连接拒绝 ERR_CONNECTION_REFUSED。
新版 Chrome 海外环境,“高级→继续访问” 按钮很多时候直接移除,普通客户无法手动绕过;企业办公电脑还会被 IT 组策略锁定,用户自己不能关闭 HTTPS‑Only 模式。
注意:不是地区版本不一样,是海外绝大多数用户开启了「增强安全浏览 Enhanced Safe Browsing」,会提前启用强制 HTTPS 策略;国内很多用户没有开启该增强模式,HTTP 还能勉强打开。
国外公司办公电脑(采购商、工厂办公机):
IT 管理员通过 Chrome 企业策略,强制开启HTTPS‑Only Mode,禁止访问公网 HTTP 网站,不给用户关闭开关。
即使客户手动输入完整http://xxx.com,浏览器依然拒绝加载。👉 现实场景:你的 HTTP 网站,客户家里私人电脑还能勉强打开,但客户公司办公电脑完全打不开你的企业站。
域名曾经访问过 HTTPS,浏览器保存 HSTS 策略,永久强制只用 HTTPS 访问该域名,就算你服务器删掉证书,浏览器依旧访问 443 端口,HTTP 完全失效,清除浏览器缓存也没用,需要专门清除 HSTS 记录。
GDPR 欧洲数据合规:处理访客表单、邮箱询盘,明文 HTTP 属于不合规;海外运营商、部分公共网络会对纯 HTTP 公网站点做流量限制。
Google 广告、Facebook 社媒投放:完全不允许 HTTP 网站做推广,链接直接审核失败,无法投放广告引流。
SEO 排名:谷歌搜索会降低 HTTP 网站排名,海外客户很难搜到你的网站。
国内 Chrome 很多用户没有开启增强安全浏览,HTTPS‑Only 没有强制生效;输入完整http://域名,浏览器可以加载页面,只是地址栏标记红色 “不安全” 警告。
公网企业网站,这个差异会越来越小,未来国内 Chrome 也会全面强制执行 HTTPS。
海外测试端 Chrome 关闭强制 HTTPS:设置 →隐私和安全 →安全 →关闭【一律使用安全连接 Always use secure connections】,完整输入 http://你的域名 访问。
⚠️海外普通采购客户不会去修改浏览器设置,临时改设置只适合你自己排查故障。
配置 HSTS 响应头,加固安全,适配谷歌浏览器海外策略。
外贸企业官网绝对不能依靠 HTTP 运行;就算是产品展示站,没有支付,海外客户办公电脑大概率直接打不开你的网站,直接丢失询盘客户。