رفع هشدار محتوای ترکیبی: چرا سایت HTTPS شما تصاویر خراب نشان میدهد و چگونه آن را تعمیر کنیم
webceke

شما یک سایت امن ساختهاید، اما کروم هنوز برچسب «ناامن» یا تصاویر ناپدیدشده نشان میدهد. این همان هشدار محتوای ترکیبی است. در ادامه میبینید چرا این اتفاق میافتد و چگونه میتوانید آن را سریع برطرف کنید، حتی در یک سایت بدون کد یا ساختهشده با هوش مصنوعی.
چرا مرورگرها منابع HTTP را در صفحه HTTPS مسدود میکنند
وقتی یک صفحه از طریق HTTPS بارگذاری میشود، مرورگر انتظار دارد همه منابع آن صفحه — تصاویر، اسکریپتها، شیتهای استایل، فونتها، آیفریمها — نیز از طریق HTTPS بارگذاری شوند. اگر حتی یک منبع از آدرس قدیمی http:// استفاده کند، مرورگر آن صفحه را محتوای ترکیبی در نظر میگیرد.
مرورگرها این کار را به دلیلی ساده انجام میدهند: قفل امنیتی اگر بخشی از صفحه قابل دستکاری باشد، هیچ معنایی ندارد. یک مهاجم در وایفای عمومی میتواند از طریق یک منبع ناامن اسکریپت تزریق کند و دادههای فرم را بدزدد یا بازدیدکنندگان را تغییر مسیر دهد. بنابراین کروم، فایرفاکس، سافاری و اج اکنون بهطور پیشفرض محتوای ترکیبی را مسدود یا تنزل میدهند.
نتیجه قابل مشاهده و آسیبزننده است:
- تصاویر و ویدیوها بیصدا بارگذاری نمیشوند
- نقشهها یا فرمهای جاسازیشده جعبههای خالی نشان میدهند
- اسکریپتهای سفارشی از کار میافتند
- نوار آدرس قفل را حذف میکند و «ناامن» نشان میدهد
برای یک کسبوکار کوچک، این یعنی از دست دادن اعتماد و از دست دادن فروش. بازدیدکنندگان بهندرت مشکل را گزارش میدهند — آنها فقط میروند.
چگونه هشدارهای محتوای ترکیبی را در Chrome DevTools پیدا کنیم
برای یافتن مقصر نیازی به توسعهدهنده بودن ندارید. Chrome DevTools دقیقاً نشان میدهد کدام منبع ناامن است.
- صفحه خود را در کروم باز کنید.
- هر جایی راستکلیک کنید و Inspect را انتخاب کنید، یا
Ctrl+Shift+I(ویندوز) /Cmd+Option+I(مک) را فشار دهید. - روی تب Console کلیک کنید. به دنبال پیامهای قرمز یا زردی بگردید که به «Mixed Content» اشاره میکنند.
- هر هشدار دقیقاً URL ایجادکننده مشکل را نام میبرد — برای مثال،
http://example.com/photo.jpg. - به تب Network بروید، صفحه را دوباره بارگذاری کنید و به دنبال درخواستهای علامتخورده با «blocked» یا «insecure» بگردید.
یک میانبر سریع: روی آیکون قفل یا «ناامن» در نوار آدرس کلیک کنید. کروم مستقیماً منابع ناامن را فهرست میکند. از آن فهرست اسکرینشات بگیرید — این چکلیست تعمیر شماست.
سه راهحل رایج در یک سایت بدون کد یا ساختهشده با هوش مصنوعی
در سایتی که با یک سازنده وبسایت هوش مصنوعی مانند webceke ساخته شده، معمولاً HTML را دست نمیزنید. راهحل تقریباً همیشه یکی از این سه حرکت است.
۱. تصاویر و رسانهها را دوباره آپلود کنید
اگر تصویری از یک منبع قدیمی یا میزبان شخص ثالثی که فقط http:// ارائه میدهد جایگذاری شده، آن را از طریق کتابخانه رسانه سایت خود دوباره آپلود کنید. سازنده بهطور خودکار آن را ذخیره و از طریق HTTPS ارائه میدهد. تصویر قدیمی را در ویرایشگر صفحه جایگزین کنید، سپس دوباره منتشر کنید.
۲. URLهای جاسازی را به HTTPS تغییر دهید
نقشههای جاسازیشده، ویدیوهای یوتیوب، ویجتهای رزرو و نشانهای نظرات اغلب مقصر هستند. تنظیمات جاسازی را باز کنید و URL را بررسی کنید:
http://را بهhttps://تغییر دهید- اگر ارائهدهنده کد جاسازی امن ارائه میدهد، جدیدترین نسخه را کپی کنید
- جاسازیها را از ارائهدهندگانی که اصلاً از HTTPS پشتیبانی نمیکنند حذف کنید
اکثر پلتفرمهای اصلی — Google Maps، YouTube، Vimeo، Calendly — از HTTPS پشتیبانی میکنند. یک ویرایش یکحرفی اغلب کل هشدار را حل میکند.
۳. اسکریپتها و کدهای ردیابی سفارشی را بهروزرسانی کنید
اگر آنالیتیکس، ویجت چت یا جاوااسکریپت سفارشی اضافه کردهاید، منبع اسکریپت را بررسی کنید. قطعههای ردیابی قدیمی اغلب به نقاط پایانی http:// اشاره میکنند. قطعه را به نسخه HTTPS آن بهروزرسانی کنید، یا اگر ارائهدهنده منقضی شده حذفش کنید. در بخش کد سفارشی webceke، قطعه اصلاحشده را جایگذاری کرده و ذخیره کنید.
پس از هر تغییر، صفحه را بهسختی بازخوانی کنید (Ctrl+Shift+R) و دوباره Console را بررسی کنید. تکرار کنید تا هیچ هشدار محتوای ترکیبی باقی نماند.
یک بررسی ساده پیش از راهاندازی برای صاحبان کسبوکار کوچک
قبل از اعلام یک صفحه جدید یا ارسال یک کمپین، این بررسی ۶۰ ثانیهای را انجام دهید:
- صفحه زنده را در کروم روی دسکتاپ باز کنید.
- تأیید کنید که آیکون قفل ظاهر میشود — بدون متن «ناامن».
- Console در DevTools را باز کنید و برای خطاهای قرمز محتوای ترکیبی جستجو کنید.
- کل صفحه را اسکرول کنید و تأیید کنید که هر تصویر، نقشه و فرم بارگذاری میشود.
- روی گوشی خود نیز تکرار کنید، چون شبکههای موبایل گاهی منابع متفاوتی را نشان میدهند.
اگر همه چیز قبول شد، تمیز هستید. اگر نه، سه راهحل بالا را انجام دهید — دوباره آپلود، تغییر به HTTPS، یا بهروزرسانی اسکریپت.
یکبار درستش کنید، سپس بگذارید سازنده مدیریت کند
هشدارهای محتوای ترکیبی آزاردهنده هستند، اما تقریباً همیشه چند URL قدیمی هستند نه یک مشکل فنی عمیق. پس از اصلاح آنها، یک پلتفرم مدرن آپلودها و جاسازیهای جدید را بهطور پیشفرض امن نگه میدارد.
webceke صفحات را روی HTTPS میسازد و رسانههای آپلودشده شما را بهطور امن ارائه میدهد، بنابراین رایجترین منابع محتوای ترکیبی قبل از شروع ناپدید میشوند. اگر ترجیح میدهید وقت خود را صرف مشتریان کنید نه خطاهای کنسول، webceke را رایگان امتحان کنید و در چند دقیقه یک سایت امن و چندزبانه منتشر کنید.


