Новый формат
Mixed content: смешанный HTTP на HTTPS-сайте и SEO
Mixed content — когда страница открыта по HTTPS, а часть ресурсов (картинки, скрипты, стили, iframe) подгружается по HTTP. Браузер предупреждает, блокирует активное содержимое — ломается вид и доверие.
Ниже — типы смешанного контента, влияние на SEO через UX и как чинить. Переезд на HTTPS и виды сертификатов — в соседних материалах; здесь фокус на «дырах» после переезда.
Что считается смешанным контентом
Страница https://… тянет ресурс http://…. Пассивный: img, picture, video/audio, object-субресурсы, шрифты в CSS. Активный: script, stylesheet link, iframe, часть object.
Активный опаснее: его чаще блокируют, через него проще подмена поведения страницы при MitM на HTTP-кусок.
Чем мешает SEO и конверсии
Предупреждения и блокировки портят UX: «не защищено», пустые блоки, сломанные формы. Люди уходят — страдают поведенческие сигналы и заявки.
Не путайте с мифом «уберите mixed — сразу ТОП». Чините технику; позиции растут от релевантности и спроса, а не от одного замка в строке.
Как найти
Откройте проблемную страницу → DevTools (F12) → Console / Security: предупреждения Mixed Content и список URL.
Проверьте ключевые шаблоны: главная, карточка, корзина, контакты, блог. Внешние виджеты и старые абсолютные ссылки в контенте — частые виновники.
Как убрать
Замените http:// на https:// там, где ресурс доступен по HTTPS, или перенесите файл к себе/на CDN с TLS.
Обновите внутренние абсолютные ссылки в БД и шаблонах. В CSS/JS ищите захардкоженные http-URL. Недоступное по HTTPS — уберите или замените.
Чеклист после правок:
- Console без mixed content на ключевых URL;
- формы и скрипты аналитики/оплаты работают;
- canonical и sitemap только https;
- нет цепочек http↔https на внутренних ссылках.
Что запомнить
HTTPS-страница + HTTP-ресурсы = mixed content.
Сначала источники и шаблоны, потом костыли CDN.
Это гигиена доверия и UX, не «кнопка ТОП».
Частые вопросы
Это отдельный фактор ранжирования?
Прямого «балла за mixed content» нет. Вредит через блокировки, предупреждения, отказы и кривую индексацию зеркал. HTTPS без дыр — гигиена.
Чем активный отличается от пассивного?
Пассивный — картинки, видео, шрифты (часто предупреждение). Активный — скрипты, CSS, iframe (чаще блокировка и выше риск).
Относительные URL (/img/a.jpg) — проблема?
Обычно нет: берут протокол страницы. Ломают абсолютные http:// и «зашитые» URL в CSS/JS.
Хватит ли плагина «автозамены»?
Иногда как костыль. Надёжнее починить источники: CDN/хостинг с HTTPS, обновить шаблоны и контент. Перед массовой правкой — бэкап.
Cloudflare Automatic HTTPS Rewrites решит всё?
Помогает, если ресурс реально доступен по HTTPS. Недоступное по https простое «переписывание» не спасёт.
Связь с SSL и переездом?
Сертификат ≠ чистота страницы. После 301 на https проверьте шаблоны на mixed content — см. статьи про HTTPS/SEO и SSL.
HTTPS есть, замок ругается?
Найдём mixed content и починим http-ресурсы на ключевых шаблонах.
Обсудить задачу