Aviso de contenido mixto: por qué tu web HTTPS muestra imágenes rotas y cómo solucionarlo
webceke

Has creado una web segura, pero Chrome sigue mostrando la etiqueta "No segura" o imágenes que no aparecen. Eso es un aviso de contenido mixto. Aquí te explicamos por qué ocurre y cómo solucionarlo rápido, incluso en una web sin código o creada con IA.
Por qué los navegadores bloquean recursos HTTP en una página HTTPS
Cuando una página se carga por HTTPS, el navegador espera que todos los recursos de esa página —imágenes, scripts, hojas de estilo, fuentes, iframes— también se carguen por HTTPS. Si aunque sea un solo recurso usa la antigua dirección http://, el navegador considera que la página tiene contenido mixto.
Los navegadores lo hacen por una razón sencilla: un candado de seguridad no significa nada si parte de la página puede ser manipulada. Un atacante en una red Wi-Fi pública podría inyectar un script a través de un recurso inseguro y robar datos de formularios o redirigir a los visitantes. Por eso Chrome, Firefox, Safari y Edge ahora bloquean o degradan el contenido mixto de forma predeterminada.
El resultado es visible y perjudicial:
- Las imágenes y los vídeos no se cargan, sin avisar
- Los mapas o formularios incrustados muestran cuadros en blanco
- Los scripts personalizados dejan de funcionar
- La barra de direcciones pierde el candado y muestra "No segura"
Para un pequeño negocio, eso significa perder confianza y perder ventas. Los visitantes rara vez avisan del problema: simplemente se van.
Cómo detectar avisos de contenido mixto en Chrome DevTools
No necesitas ser desarrollador para encontrar al culpable. Chrome DevTools te muestra exactamente qué recurso es inseguro.
- Abre tu página en Chrome.
- Haz clic con el botón derecho en cualquier parte y elige Inspeccionar, o pulsa
Ctrl+Shift+I(Windows) /Cmd+Option+I(Mac). - Haz clic en la pestaña Consola. Busca mensajes en rojo o amarillo que mencionen "Mixed Content" (contenido mixto).
- Cada aviso indica la URL exacta que causa el problema, por ejemplo,
http://ejemplo.com/foto.jpg. - Cambia a la pestaña Red, recarga la página y busca solicitudes marcadas como "bloqueadas" o "inseguras".
Un atajo rápido: haz clic en el candado o en el icono "No segura" de la barra de direcciones. Chrome enumera directamente los recursos inseguros. Haz una captura de esa lista: es tu lista de comprobación para reparar.
Las tres soluciones más habituales en una web sin código o creada con IA
En una web creada con un generador de webs con IA como webceke, normalmente no tocas el HTML. La solución casi siempre es una de estas tres acciones.
1. Vuelve a subir las imágenes y los medios
Si una imagen se pegó desde una fuente antigua o desde un servidor externo que solo sirve por http://, vuelve a subirla a través de la biblioteca de medios de tu web. El generador la almacenará y la servirá por HTTPS automáticamente. Sustituye la imagen antigua en el editor de la página y vuelve a publicar.
2. Cambia las URL de los elementos incrustados a HTTPS
Los mapas incrustados, los vídeos de YouTube, los widgets de reservas y los sellos de reseñas suelen ser los culpables más frecuentes. Abre la configuración del elemento incrustado y revisa la URL:
- Cambia
http://porhttps:// - Si el proveedor ofrece un código de inserción seguro, copia la versión más reciente
- Elimina los elementos incrustados de proveedores que no admiten HTTPS en absoluto
Las plataformas más importantes —Google Maps, YouTube, Vimeo, Calendly— admiten HTTPS. Un cambio de un solo carácter suele resolver todo el aviso.
3. Actualiza los scripts personalizados y los códigos de seguimiento
Si has añadido analíticas, widgets de chat o JavaScript personalizado, revisa el origen del script. Los fragmentos de seguimiento antiguos suelen apuntar a endpoints http://. Actualiza el fragmento a su versión HTTPS, o elimínalo si el proveedor ya no existe. En el área de código personalizado de webceke, pega el fragmento corregido y guarda.
Después de cualquier cambio, fuerza la recarga de la página (Ctrl+Shift+R) y vuelve a revisar la Consola. Repite hasta que no quede ningún aviso de contenido mixto.
Una comprobación sencilla antes de publicar para dueños de pequeños negocios
Antes de anunciar una página nueva o enviar una campaña, haz esta comprobación de 60 segundos:
- Abre la página publicada en Chrome de escritorio.
- Confirma que aparece el icono del candado, sin el texto "No segura".
- Abre la Consola de DevTools y busca errores rojos de contenido mixto.
- Recorre toda la página y confirma que se cargan todas las imágenes, mapas y formularios.
- Repite la comprobación en tu móvil, ya que las redes móviles a veces muestran recursos diferentes.
Si todo pasa la prueba, está limpio. Si no, aplica las tres soluciones anteriores: vuelve a subir, cambia a HTTPS o actualiza el script.
Soluciónalo una vez y deja que el generador se encargue del resto
Los avisos de contenido mixto son molestos, pero casi siempre son un puñado de URL desactualizadas y no un problema técnico profundo. Una vez que los hayas corregido, una plataforma moderna mantiene las nuevas subidas y los elementos incrustados seguros de forma predeterminada.
webceke crea páginas por HTTPS y sirve tus medios subidos de forma segura, así que las causas más habituales del contenido mixto desaparecen antes de que aparezcan. Si prefieres dedicar tu tiempo a los clientes en lugar de a los errores de la consola, prueba webceke gratis y publica una web segura y multilingüe en minutos.


