Mixed content w WordPressie – kłódka z ostrzeżeniem

Mixed content to sytuacja, w której strona wczytuje się przez bezpieczne połączenie, ale część jej zasobów – zdjęcia, skrypty, style – nadal ładuje się przez zwykłe. Przeglądarka pokazuje wtedy ostrzeżenie przy kłódce, a część elementów może w ogóle się nie wyświetlić.
Skąd się bierze
Najczęściej z przejścia na certyfikat po latach działania strony. W treściach zostają stare adresy zdjęć zapisane w bazie danych, a te wskazują na wersję bez szyfrowania.
Drugie źródło to zewnętrzne zasoby – czcionki, mapy, skrypty statystyk – wczytywane po staremu przez wtyczkę albo motyw.
Jak to naprawić
- Sprawdź w narzędziach przeglądarki (konsola), które dokładnie zasoby są zgłaszane – to najszybsza droga do winowajcy.
- Podmień adresy w bazie danych, zamieniając stary protokół na nowy. Robi się to narzędziem do wyszukiwania i zamiany, nie ręcznie.
- Sprawdź motyw i wtyczki pod kątem zaszytych adresów zewnętrznych zasobów.
- Wyczyść cache – stare wersje stron potrafią utrwalić problem.
Uwaga przy podmianie w bazie: zawsze z kopią zapasową i narzędziem, które radzi sobie z danymi serializowanymi. Zwykłe „znajdź i zamień” potrafi uszkodzić ustawienia wtyczek.
Częste pytania
Czy mixed content jest groźny?
Sam w sobie nie wykrada danych, ale osłabia bezpieczeństwo połączenia i podważa zaufanie – klient widzi ostrzeżenie przy adresie.
Czy wystarczy wtyczka naprawiająca to w locie?
Jako rozwiązanie tymczasowe tak, ale ona tylko podmienia adresy przy wyświetlaniu. Docelowo lepiej poprawić dane u źródła.
Po naprawie ostrzeżenie nadal jest – dlaczego?
Prawie zawsze to cache: strony, przeglądarki albo usługi pośredniczącej. Wyczyść wszystkie po kolei.
Opis na podstawie zaleceń dotyczących migracji WordPressa na połączenie szyfrowane.