Mixed Content (محتوای ترکیبی) زمانی رخ میدهد که یک وبسایت با پروتکل امن HTTPS بارگذاری شود، اما بخشی از محتوای آن (مانند تصویر، فایل CSS، JavaScript، فونت یا ویدئو) همچنان از طریق HTTP فراخوانی شود.
به بیان ساده، صفحه با اتصال امن باز میشود اما برخی فایلها از یک اتصال ناامن دریافت میشوند. این موضوع باعث میشود مرورگر نتواند امنیت کامل صفحه را تضمین کند.
چه مشکلاتی ایجاد میکند؟
- نمایش هشدار “Not Secure” یا حذف علامت قفل (🔒) از کنار آدرس سایت.
- مسدود شدن فایلهای ناامن توسط مرورگر، که ممکن است باعث بههمریختگی ظاهر سایت یا از کار افتادن برخی قابلیتها شود.
- کاهش اعتماد کاربران به امنیت وبسایت.
- تأثیر منفی بر تجربه کاربری و در برخی موارد بر رتبه سایت در موتورهای جستجو.
دلایل ایجاد Mixed Content
رایجترین دلایل عبارتاند از:
- استفاده از لینکهای
http://برای تصاویر یا فایلهای CSS و JavaScript. - باقی ماندن آدرسهای قدیمی HTTP پس از فعالسازی SSL.
- استفاده از قالب یا افزونههایی که آدرسها را به صورت HTTP درج میکنند.
- فراخوانی فایلها از وبسایتهای شخص ثالث که از HTTPS پشتیبانی نمیکنند.
چگونه مشکل را برطرف کنیم؟
برای رفع این مشکل باید تمام منابع سایت از طریق HTTPS بارگذاری شوند. معمولاً اقدامات زیر انجام میشود:
- جایگزین کردن تمامی آدرسهای
http://باhttps://. - فعال کردن ریدایرکت دائمی (301) از HTTP به HTTPS.
- اصلاح تنظیمات قالب، افزونهها و فایلهای CSS و JavaScript.
- بررسی سایت با ابزارهای مرورگر (Developer Tools) یا اسکنرهای آنلاین برای شناسایی منابع ناامن.
جمعبندی
Mixed Content یکی از رایجترین مشکلات پس از نصب گواهینامه SSL است. تا زمانی که حتی یک فایل از طریق HTTP بارگذاری شود، امنیت صفحه بهطور کامل برقرار نخواهد بود. با اصلاح آدرس منابع و اطمینان از بارگذاری همه فایلها از طریق HTTPS، میتوان این مشکل را بهطور کامل برطرف کرد و امنیت و اعتبار وبسایت را حفظ نمود.

