Mixed Content: come leggerlo

Mixed Content

Card del report: Mixed Content

Segnala risorse HTTP caricate dentro una pagina HTTPS (script, immagini, iframe, ecc.).

Come leggerla

Elenco risorse miste e punteggio/badge. Se non ci sono problemi, la card lo indica chiaramente.

Come interpretarla

Mixed content attivo può essere bloccato dal browser e rompere funzioni; quello passivo indebolisce il lucchetto. Non è un tema “di contenuti SEO”, ma di integrità HTTPS.

Cosa fare

  • Aggiorna URL risorse a https o path relativi protocol-relative corretti.
  • Correggi CDN e widget di terze parti ancora in HTTP.
  • Rilancia l'analisi per conferma a zero.

Domande frequenti

Dipende dal tipo: risorse attive (script) spesso vengono bloccate dal browser; immagini e media passivi indeboliscono comunque HTTPS. Meglio azzerarle tutte.

Sì. Widget, font e CDN ancora su HTTP sono cause tipiche. Controlla l'elenco risorse nella card e aggiorna gli URL a HTTPS.

Per vedere questa card sul tuo sito, avvia un'analisi dalla home inserendo l'URL della pagina.

La Gerarchia dei Pericoli

Contenuto Passivo

Immagini o media caricati in HTTP dentro una pagina HTTPS. Il browser mostra un avviso di connessione "non del tutto sicura": indebolisce la percezione di sicurezza senza bloccare la risorsa.

Contenuto Attivo

Script o CSS caricati in HTTP dentro una pagina HTTPS. Il browser li blocca quasi sempre di default, quindi la funzione che dovevano svolgere smette semplicemente di funzionare.

Come risolvere gli errori

Se la tua card è rossa, significa che hai degli elementi che iniziano con http://. Devi modificarli manualmente nel codice o nel database aggiungendo una semplice "s": https://. Spesso la colpa è di un vecchio plugin rimosso male o di un'immagine caricata anni fa che punta ancora al vecchio protocollo.