Mixed Content (karışık içerik) uyarısı; HTTPS ile açılan bir sayfada bazı kaynakların (resim, CSS, JS, iframe) hâlâ güvensiz HTTP üzerinden yüklenmesi durumunda ortaya çıkar. Tarayıcı bu kaynakları engelleyebilir veya kilit simgesini kaldırır.
İki Tür Karışık İçerik
- Passive (resim, video): Genellikle yüklenir ama kilit uyarısı verir.
- Active (script, CSS, iframe): Güvenlik riski taşıdığından tarayıcı tarafından engellenir; sayfa bozulabilir.
Nasıl Tespit Edilir?
Tarayıcı konsolunda (F12 > Console) "Mixed Content" uyarıları listelenir; hangi kaynağın HTTP olduğunu gösterir.
Çözüm
- Tüm iç kaynak bağlantılarını
http://yerinehttps://yapın ya da protokolsüz/göreli yol kullanın (/img/logo.png). - Veritabanındaki eski HTTP bağlantılarını toplu güncelleyin (özellikle CMS'lerde).
- Kalıcı çözüm için sunucuya
Content-Security-Policy: upgrade-insecure-requestsbaşlığını ekleyin.
SSL kurulumunuzu SSL kontrol aracımızla doğrulayabilir, diğer sorunlar için Bilgi Bankamıza bakabilirsiniz.