Formato nuevo
Mixed content: HTTP en un sitio HTTPS y SEO
Mixed content es cuando una página abre por HTTPS pero algunos recursos (imágenes, scripts, estilos, iframes) cargan por HTTP. El navegador avisa y bloquea el contenido activo — se rompen layout y confianza.
Abajo: tipos de mixed content, impacto SEO vía UX y cómo arreglarlo. El paso a HTTPS y tipos de certificado están en artículos relacionados; aquí el foco son los agujeros tras la mudanza.
Qué cuenta como mixed content
Una página https://… tira de un recurso http://…. Pasivo: img, picture, video/audio, subrecursos object, fonts en CSS. Activo: script, link de stylesheet, iframe, algunos usos de object.
Lo activo es más peligroso: los navegadores lo bloquean más a menudo, y es más fácil alterar el comportamiento de la página vía MitM en el trozo HTTP.
Cómo duele al SEO y a la conversión
Avisos y bloqueos dañan la UX: «Not secure», bloques vacíos, formularios rotos. La gente se va — sufren señales de comportamiento y leads.
No lo confundas con el mito de que arreglar mixed content solo te pone en primera página. Arregla la técnica; los rankings crecen por relevancia y demanda, no por un candado en la barra de dirección.
Cómo encontrarlo
Abre la página problemática → DevTools (F12) → Console / Security: avisos Mixed Content y la lista de URLs.
Revisa plantillas clave: home, ficha de producto, carrito, contactos, blog. Widgets externos y enlaces absolutos viejos en el contenido son culpables habituales.
Cómo quitarlo
Sustituye http:// por https:// donde el recurso esté disponible por HTTPS, o mueve el archivo a tu hosting/CDN con TLS.
Actualiza enlaces absolutos internos en la DB y plantillas. En CSS/JS caza URLs http hardcodeadas. Si HTTPS no está disponible — quita o sustituye.
Checklist tras los arreglos:
- Console limpia de mixed content en URLs clave
- formularios y scripts de analytics/pago funcionan
- canonical y sitemap solo https
- sin cadenas http↔https en enlaces internos
Conclusiones
Página HTTPS + recursos HTTP = mixed content.
Primero fuentes y plantillas; después muletas de CDN.
Esto es higiene de confianza y UX — no un botón de primera página.
FAQ
¿El mixed content es un factor de ranking aparte?
No hay un «score de mixed content» directo. Duele vía bloqueos, avisos, bounce e indexación sucia de espejos. HTTPS limpio es higiene.
¿En qué se diferencia activo de pasivo?
Pasivo — imágenes, vídeo, fonts (a menudo un aviso). Activo — scripts, CSS, iframes (más a menudo bloqueado y más riesgo).
¿Las URLs relativas (/img/a.jpg) son un problema?
Normalmente no: heredan el protocolo de la página. Los `http://` absolutos y las URLs hardcodeadas en CSS/JS rompen las cosas.
¿Basta un plugin de auto-reemplazo?
A veces como muleta. Más fiable: arreglar fuentes — CDN/hosting con HTTPS, actualizar plantillas y contenido. Backup antes de ediciones masivas.
¿Cloudflare Automatic HTTPS Rewrites lo arregla todo?
Ayuda si el recurso está de verdad disponible por HTTPS. Un rewrite simple no salva lo que no es alcanzable en https.
¿Cómo se relaciona con SSL y el paso a HTTPS?
Un certificado ≠ una página limpia. Tras el 301 a https, revisa plantillas por mixed content — ver las piezas HTTPS/SEO y SSL.
¿HTTPS con avisos Mixed Content en Console?
Cazamos http:// en plantillas y widgets — para que el candado no sea solo cosmética.
Hablar del proyecto