Solucionar problemas
Corregir contenido mixto en una web con HTTPS
Hay contenido mixto cuando una página cargada por HTTPS solicita recursos mediante HTTP. Puede impedir que aparezcan imágenes o que funcionen estilos y scripts, aunque la dirección principal siga empezando por https://.
Antes de atribuir el problema a contenido mixto, confirma que el certificado de la página principal es válido para ese dominio. Un aviso de certificado y un recurso HTTP dentro de una página HTTPS son incidencias diferentes.
Localizar la petición insegura
- Abre las herramientas de desarrollo y consulta Consola y Red.
- Recarga la página y busca avisos de contenido mixto o peticiones bloqueadas.
- Guarda la URL HTTP completa y el archivo, plantilla o script que la solicita. La columna o pestaña de iniciador ayuda a localizar su origen.
- Prueba si ese recurso está disponible por HTTPS con un certificado válido y el contenido esperado.
La guía de la consola del navegador explica cómo recoger estos datos.
Los navegadores bloquean contenido activo inseguro, como scripts y estilos. Pueden actualizar automáticamente a HTTPS algunas imágenes, audio o vídeo; si el destino no funciona por HTTPS, esos recursos fallarán. Consulta el comportamiento descrito en web.dev y comprueba cada petición, no solo el icono de la barra.
Corregirlo en su origen
Actualiza las URLs guardadas en la aplicación, las plantillas, los CSS o la configuración del componente que las genera. Para recursos de terceros, usa un destino HTTPS válido o sustituye el recurso; cambiar únicamente el texto http por https no crea un servicio seguro donde no existe.
En WordPress, haz una copia antes de reemplazar URLs en la base de datos y usa una herramienta que respete los datos serializados. Una sustitución SQL indiscriminada puede romper opciones de plugins o temas.
Un plugin como SSL Insecure Content Fixer puede reescribir algunas solicitudes durante la respuesta, pero no garantiza corregir la base de datos, los CSS ni los recursos externos. Comprueba su compatibilidad y el resultado en una copia antes de utilizarlo.
Verificar la solución
Purga las cachés afectadas después de corregir el origen. Vuelve a probar la portada y las páginas que incluyen formularios, carrito, pago o contenido cargado dinámicamente. Confirma en Consola y Red que no quedan avisos y que los recursos muestran el contenido esperado.
No habilites contenido inseguro en el navegador de tus visitantes como solución. Si la página principal continúa mostrando un error de certificado, vuelve al diagnóstico de TLS: eliminar contenido mixto no corrige ese error.
También te puede ayudar
- Cómo solucionar el error cURL 60 de certificado SSL en WordPress Cómo diagnosticar y resolver el error cURL 60 de WordPress sin desactivar la verificación de certifi...
- Pedidos no confirmados después de un pago con Redsys Evita pedidos sin confirmar con Redsys revisando el callback HTTPS y validando firma, importe, comer...
- 500 Internal Server Error Diagnostica un error 500 desde la petición y el registro del mismo instante antes de revisar PHP, .h...
- Activar temporalmente el modo depuración de PrestaShop Obtén la excepción exacta activando temporalmente _PS_MODE_DEV_ desde el panel o defines.inc.php sin...
¿Algo no cuadra o ha cambiado? Cuéntanoslo y lo revisamos.