
Mixed content betyder, at siden hentes over HTTPS, men at billeder, scripts eller stylesheets stadig hentes over HTTP. Browseren viser en gennemstreget hængelås, og i værste fald blokerer den indholdet helt.
Det sker næsten altid efter skiftet fra HTTP til HTTPS, hvor gamle adresser står tilbage i indholdet.
Tryk F12, vælg Konsol, og genindlæs. Browseren skriver præcis hvilke adresser der blev hentet over HTTP. Der er som regel et mønster — samme mappe eller samme plugin igen og igen.
Brug et søg-og-erstat-værktøj, der håndterer serialiserede data:
wp search-replace 'http://dinside.dk' 'https://dinside.dk' --skip-columns=guid
Det retter indhold, indstillinger og widget-data på én gang. Tag en backup af databasen først.
http:// i temafilerneTil de sidste enkelttilfælde kan browseren bedes om selv at opgradere kaldene:
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">
Brug det som sikkerhedsnet, ikke som løsning. Adresserne bør rettes i indholdet, så de også er rigtige, næste gang indholdet bliver kopieret eller flyttet.
En gennemstreget hængelås får besøgende til at tvivle, og Chrome blokerer aktivt scripts og stylesheets hentet over HTTP — så siden kan reelt gå i stykker. Se også guiden til SSL-certifikater og hvad advarslen om forbindelsen betyder.
Som overgang, ja. Men det retter adresserne i farten ved hver sidevisning i stedet for i databasen — så problemet følger med, hvis pluginnet fjernes.
Indirekte. Blokerede scripts kan brække layoutet, og det rammer både brugere og de målinger Google bruger.