بازگشت به وبلاگ

رفع هشدار محتوای ترکیبی: چرا سایت HTTPS شما تصاویر خراب نشان می‌دهد و چگونه آن را تعمیر کنیم

webceke

رفع هشدار محتوای ترکیبی: چرا سایت HTTPS شما تصاویر خراب نشان می‌دهد و چگونه آن را تعمیر کنیم

شما یک سایت امن ساخته‌اید، اما کروم هنوز برچسب «ناامن» یا تصاویر ناپدیدشده نشان می‌دهد. این همان هشدار محتوای ترکیبی است. در ادامه می‌بینید چرا این اتفاق می‌افتد و چگونه می‌توانید آن را سریع برطرف کنید، حتی در یک سایت بدون کد یا ساخته‌شده با هوش مصنوعی.

چرا مرورگرها منابع HTTP را در صفحه HTTPS مسدود می‌کنند

وقتی یک صفحه از طریق HTTPS بارگذاری می‌شود، مرورگر انتظار دارد همه منابع آن صفحه — تصاویر، اسکریپت‌ها، شیت‌های استایل، فونت‌ها، آی‌فریم‌ها — نیز از طریق HTTPS بارگذاری شوند. اگر حتی یک منبع از آدرس قدیمی http:// استفاده کند، مرورگر آن صفحه را محتوای ترکیبی در نظر می‌گیرد.

مرورگرها این کار را به دلیلی ساده انجام می‌دهند: قفل امنیتی اگر بخشی از صفحه قابل دستکاری باشد، هیچ معنایی ندارد. یک مهاجم در وای‌فای عمومی می‌تواند از طریق یک منبع ناامن اسکریپت تزریق کند و داده‌های فرم را بدزدد یا بازدیدکنندگان را تغییر مسیر دهد. بنابراین کروم، فایرفاکس، سافاری و اج اکنون به‌طور پیش‌فرض محتوای ترکیبی را مسدود یا تنزل می‌دهند.

نتیجه قابل مشاهده و آسیب‌زننده است:

  • تصاویر و ویدیوها بی‌صدا بارگذاری نمی‌شوند
  • نقشه‌ها یا فرم‌های جاسازی‌شده جعبه‌های خالی نشان می‌دهند
  • اسکریپت‌های سفارشی از کار می‌افتند
  • نوار آدرس قفل را حذف می‌کند و «ناامن» نشان می‌دهد

برای یک کسب‌وکار کوچک، این یعنی از دست دادن اعتماد و از دست دادن فروش. بازدیدکنندگان به‌ندرت مشکل را گزارش می‌دهند — آن‌ها فقط می‌روند.

چگونه هشدارهای محتوای ترکیبی را در Chrome DevTools پیدا کنیم

برای یافتن مقصر نیازی به توسعه‌دهنده بودن ندارید. Chrome DevTools دقیقاً نشان می‌دهد کدام منبع ناامن است.

  1. صفحه خود را در کروم باز کنید.
  2. هر جایی راست‌کلیک کنید و Inspect را انتخاب کنید، یا Ctrl+Shift+I (ویندوز) / Cmd+Option+I (مک) را فشار دهید.
  3. روی تب Console کلیک کنید. به دنبال پیام‌های قرمز یا زردی بگردید که به «Mixed Content» اشاره می‌کنند.
  4. هر هشدار دقیقاً URL ایجادکننده مشکل را نام می‌برد — برای مثال، http://example.com/photo.jpg.
  5. به تب Network بروید، صفحه را دوباره بارگذاری کنید و به دنبال درخواست‌های علامت‌خورده با «blocked» یا «insecure» بگردید.

یک میانبر سریع: روی آیکون قفل یا «ناامن» در نوار آدرس کلیک کنید. کروم مستقیماً منابع ناامن را فهرست می‌کند. از آن فهرست اسکرین‌شات بگیرید — این چک‌لیست تعمیر شماست.

سه راه‌حل رایج در یک سایت بدون کد یا ساخته‌شده با هوش مصنوعی

در سایتی که با یک سازنده وب‌سایت هوش مصنوعی مانند webceke ساخته شده، معمولاً HTML را دست نمی‌زنید. راه‌حل تقریباً همیشه یکی از این سه حرکت است.

۱. تصاویر و رسانه‌ها را دوباره آپلود کنید

اگر تصویری از یک منبع قدیمی یا میزبان شخص ثالثی که فقط http:// ارائه می‌دهد جای‌گذاری شده، آن را از طریق کتابخانه رسانه سایت خود دوباره آپلود کنید. سازنده به‌طور خودکار آن را ذخیره و از طریق HTTPS ارائه می‌دهد. تصویر قدیمی را در ویرایشگر صفحه جایگزین کنید، سپس دوباره منتشر کنید.

۲. URLهای جاسازی را به HTTPS تغییر دهید

نقشه‌های جاسازی‌شده، ویدیوهای یوتیوب، ویجت‌های رزرو و نشان‌های نظرات اغلب مقصر هستند. تنظیمات جاسازی را باز کنید و URL را بررسی کنید:

  • http:// را به https:// تغییر دهید
  • اگر ارائه‌دهنده کد جاسازی امن ارائه می‌دهد، جدیدترین نسخه را کپی کنید
  • جاسازی‌ها را از ارائه‌دهندگانی که اصلاً از HTTPS پشتیبانی نمی‌کنند حذف کنید

اکثر پلتفرم‌های اصلی — Google Maps، YouTube، Vimeo، Calendly — از HTTPS پشتیبانی می‌کنند. یک ویرایش یک‌حرفی اغلب کل هشدار را حل می‌کند.

۳. اسکریپت‌ها و کدهای ردیابی سفارشی را به‌روزرسانی کنید

اگر آنالیتیکس، ویجت چت یا جاوااسکریپت سفارشی اضافه کرده‌اید، منبع اسکریپت را بررسی کنید. قطعه‌های ردیابی قدیمی اغلب به نقاط پایانی http:// اشاره می‌کنند. قطعه را به نسخه HTTPS آن به‌روزرسانی کنید، یا اگر ارائه‌دهنده منقضی شده حذفش کنید. در بخش کد سفارشی webceke، قطعه اصلاح‌شده را جای‌گذاری کرده و ذخیره کنید.

پس از هر تغییر، صفحه را به‌سختی بازخوانی کنید (Ctrl+Shift+R) و دوباره Console را بررسی کنید. تکرار کنید تا هیچ هشدار محتوای ترکیبی باقی نماند.

یک بررسی ساده پیش از راه‌اندازی برای صاحبان کسب‌وکار کوچک

قبل از اعلام یک صفحه جدید یا ارسال یک کمپین، این بررسی ۶۰ ثانیه‌ای را انجام دهید:

  1. صفحه زنده را در کروم روی دسکتاپ باز کنید.
  2. تأیید کنید که آیکون قفل ظاهر می‌شود — بدون متن «ناامن».
  3. Console در DevTools را باز کنید و برای خطاهای قرمز محتوای ترکیبی جستجو کنید.
  4. کل صفحه را اسکرول کنید و تأیید کنید که هر تصویر، نقشه و فرم بارگذاری می‌شود.
  5. روی گوشی خود نیز تکرار کنید، چون شبکه‌های موبایل گاهی منابع متفاوتی را نشان می‌دهند.

اگر همه چیز قبول شد، تمیز هستید. اگر نه، سه راه‌حل بالا را انجام دهید — دوباره آپلود، تغییر به HTTPS، یا به‌روزرسانی اسکریپت.

یک‌بار درستش کنید، سپس بگذارید سازنده مدیریت کند

هشدارهای محتوای ترکیبی آزاردهنده هستند، اما تقریباً همیشه چند URL قدیمی هستند نه یک مشکل فنی عمیق. پس از اصلاح آن‌ها، یک پلتفرم مدرن آپلودها و جاسازی‌های جدید را به‌طور پیش‌فرض امن نگه می‌دارد.

webceke صفحات را روی HTTPS می‌سازد و رسانه‌های آپلودشده شما را به‌طور امن ارائه می‌دهد، بنابراین رایج‌ترین منابع محتوای ترکیبی قبل از شروع ناپدید می‌شوند. اگر ترجیح می‌دهید وقت خود را صرف مشتریان کنید نه خطاهای کنسول، webceke را رایگان امتحان کنید و در چند دقیقه یک سایت امن و چندزبانه منتشر کنید.

Keep reading