Техническое SEO

Смешанный контент: HTTP на странице с HTTPS

Браузер предупреждает или блокирует http:// картинки, скрипты и ссылки внутри https://. Как отличить активный и пассивный mixed content и найти проблему в Chrome.

Сайт открывается по HTTPS, но в HTML картинка, скрипт, стили или iframe всё ещё начинаются с http://. Браузер называет это смешанным контентом (mixed content).

Активный смешанный контент это в основном скрипты и iframe: они могут менять страницу, поэтому браузер часто блокирует загрузку полностью. Пассивный это чаще картинки, аудио и видео по http://: браузер может показать предупреждение в адресной строке, скрыть замок «безопасно» или в отдельных случаях не показать файл, хотя он на сервере существует.

Это не 404: файл может быть на месте, но схема http:// на HTTPS-странице создаёт риск и портит доверие. Пользователь видит предупреждение о незащищённом контенте или пустое место вместо изображения.

Откуда остаётся http://

  • старый копипаст из визуального редактора
  • URL CDN из письма или документа без HTTPS
  • canonical или og:image на http://
  • виджеты, которым так и не выписали SSL

Поиск

Вкладка Security в DevTools часть проблем показывает. Чекер, который помечает небезопасный HTTP в том же отчёте, что и 404, на «грязной» странице быстрее: виден href или src, подсветка узла, правка схемы или хоста. В Advanced Broken Links Search это отдельный фильтр, рядом с битыми картинками.

Пишите https://, если хост поддерживает TLS. Если нет: уберите ассет или смените поставщика. Не «лечите» смешанный контент редиректом, который оставляет цепочку HTTP → HTTP.

Предупреждение о mixed content это не мягкий 404. Это рассинхрон схемы и транспорта. Тот же скан страницы, другая колонка в отчёте.

Проверьте не только отчёт поисковика

Откройте живую страницу в Chrome: расширение покажет 404, редиректы и HTTP-ссылки с подсветкой на макете. Без аккаунта.

Установить в Chrome

Ещё по теме