Смешанный контент: HTTP на странице с HTTPS
Браузер предупреждает или блокирует http:// картинки, скрипты и ссылки внутри https://. Как отличить активный и пассивный mixed content и найти проблему в Chrome.
Сайт открывается по HTTPS, но в HTML картинка, скрипт, стили или iframe всё ещё начинаются с http://. Браузер называет это смешанным контентом (mixed content).
Активный смешанный контент это в основном скрипты и iframe: они могут менять страницу, поэтому браузер часто блокирует загрузку полностью. Пассивный это чаще картинки, аудио и видео по http://: браузер может показать предупреждение в адресной строке, скрыть замок «безопасно» или в отдельных случаях не показать файл, хотя он на сервере существует.
Это не 404: файл может быть на месте, но схема http:// на HTTPS-странице создаёт риск и портит доверие. Пользователь видит предупреждение о незащищённом контенте или пустое место вместо изображения.
Откуда остаётся http://
- старый копипаст из визуального редактора
- URL CDN из письма или документа без HTTPS
- canonical или og:image на
http:// - виджеты, которым так и не выписали SSL
Поиск
Вкладка Security в DevTools часть проблем показывает. Чекер, который помечает небезопасный HTTP в том же отчёте, что и 404, на «грязной» странице быстрее: виден href или src, подсветка узла, правка схемы или хоста. В Advanced Broken Links Search это отдельный фильтр, рядом с битыми картинками.
Пишите https://, если хост поддерживает TLS. Если нет: уберите ассет или смените поставщика. Не «лечите» смешанный контент редиректом, который оставляет цепочку HTTP → HTTP.
Предупреждение о mixed content это не мягкий 404. Это рассинхрон схемы и транспорта. Тот же скан страницы, другая колонка в отчёте.
Проверьте не только отчёт поисковика
Откройте живую страницу в Chrome: расширение покажет 404, редиректы и HTTP-ссылки с подсветкой на макете. Без аккаунта.
Установить в Chrome