Mi SSL está instalado, ¿por qué aparece la advertencia “No seguro” en los navegadores? – Certificados SSL –

¿Qué es el problema del 'contenido inseguro'?

Si instaló recientemente un certificado SSL en su sitio web, es posible que aún tenga el problema de recibir la advertencia de contenido mixto en los navegadores. Los navegadores pueden advertir a sus clientes que su sitio web no es seguro, lo que hace que cierren la página debido a esta amenaza a la seguridad.

Algunos navegadores incluso bloquean la conexión insegura y marcan el sitio web como no seguro para que los visitantes no vean el contenido del sitio web. A continuación, aprenderá qué es exactamente el contenido mixto, por qué ocurre y cómo solucionar estas advertencias si las encuentra en su sitio.

El contenido inseguro (también llamado “mixto”) generalmente aparece cuando el código HTML de un sitio web se carga a través de HTTPS, mientras que otro contenido (como imágenes, contenido de video, hojas de estilo y scripts) aún se carga a través del protocolo HTTP inseguro. Cuando esto sucede, parte del contenido de su sitio se carga de forma segura y otra parte de forma insegura.

El problema con el contenido inseguro es que el navegador intenta cargar todo el contenido de su sitio web a través de una conexión HTTPS segura, ya sea segura o no. Como resultado, en los navegadores modernos, las advertencias que mencionamos anteriormente se muestran a los visitantes que intentan ver un sitio web que tiene algún contenido http://.

A continuación puede comparar cómo debería verse un sitio web seguro en diferentes navegadores y cómo se vería si se muestra la advertencia de contenido mixto:

Cromo:

Firefox:

Safari:

See also  Creador gratuito de logotipos de abogados: cree su propio diseño de logotipo de abogado

Tenga en cuenta que si se enfrenta al problema de enlaces http:// inseguros en el contenido de su sitio, los mensajes de seguridad en el navegador no tienen nada que ver con la instalación de SSL. Es decir, no significa necesariamente que el SSL no se haya instalado correctamente. Sin duda, puedes comprobar que tu SSL esté instalado correctamente.

Para encontrar la causa de la situación, deberá verificar los elementos dentro del código HTML de su sitio. Debe verificar el contenido de su sitio y detectar si hay enlaces http://.

¿Cómo sé si tengo contenido inseguro?

Para localizar el contenido mixto, puede hacer lo siguiente:

  • Consulta el contenido de tu sitio web a través de

  • En los navegadores Google Chrome y Firefox, deberá presionar:

    'Ctrl+Shift+J' y luego haga clic en 'Consola' (para Win/Linux) /

    'Comando+Opción+J' para Mac o en el menú de Chrome, elija Herramientas >> Consola de herramientas de desarrollador/ en el menú de Firefox: Desarrollador web >> Consola web.

¿Cómo puedo arreglarlo?

Puede probar una de las soluciones que se describen a continuación para eliminar la advertencia de contenido inseguro:

  1. Si su sitio web está construido en WordPress, hay varios complementos disponibles para corregir contenido inseguro”, como y. Lea para encontrar más información sobre cómo corregir contenido inseguro en WordPress.

    Nota: Para los sitios web de EasyWP, si los complementos no corrigen el contenido mixto y los cambios manuales en la base de datos no se guardan, comuníquese con nuestro equipo de Hosting/EasyWP para borrar el caché de nuestra parte y aceptar los cambios.

  2. Agregue este encabezado especial a su sitio:

    Conjunto de encabezado Política de seguridad de contenido “solicitudes de actualización inseguras” env=HTTPS

    • Este encabezado funciona para los navegadores más populares. Solo se envía si la página se solicita a través de HTTPS (debido a la condición env=HTTPS). Cuando se accede a través de https://, informa a todos los navegadores que utilicen enlaces https:// para imágenes/scripts/CSS/frames/videos incluso si se especifican explícitamente como http:// en la fuente de la página HTML.
    • Tenga en cuenta que el encabezado debe colocarse en el archivo .htaccess correcto (para el sitio web en cuestión) para que la regla funcione para el sitio web con el problema de contenido inseguro.
    • Además, para que la regla funcione correctamente, el encabezado debe estar en la primera línea del archivo mencionado.
  3. Actualice todos los enlaces HTTP a HTTPS manualmente en el script del sitio web. Por ejemplo, debe mover el archivo de imagen a una parte segura del sitio, por ejemplo, https://secure.yyy.com/image.gif. Si el contenido está vinculado desde una fuente de terceros, puede cargarlo en su servidor y hacerlo seguro;
  4. Haga los enlaces relativos al directorio raíz agregando una barra invertida antes del nombre del archivo como en el siguiente ejemplo: ‹img src=”/image.gif”›. Esto se traduciría tanto en ‹img src=”https://www.yyy.com/image.gif”› como en ‹img src=”http://www.yyy.com/image.gif”›. De esta forma, el navegador elegirá el enlace HTTPS o HTTP adecuado para mostrar la imagen o el contenido dependiendo de qué conexión al sitio web (segura o no) se utilice.
See also  Cómo instalar WordPress: los métodos más efectivos

Si no creó el sitio usted mismo, deberá comunicarse con su diseñador web o con la empresa que le proporcionó el sitio para obtener ayuda para solucionar el problema.

Loading Facebook Comments ...
Loading Disqus Comments ...