Comment résoudre le message d'erreur de contenu SSL mixte ?

Sommaire

  1. Qu'est-ce que le « contenu mixte » ?
  2. Que signifie le cadenas vert ?
  3. Comment savoir s'il y a du contenu mixte sur mon site ?
  4. Comment puis-je corriger un problème de contenu mixte ?  

 

Qu'est-ce que le « contenu mixte » ?

Il s'agit des   contenus vidéos, javascript, css  , etc. qu'un site charge via HTTP au sein d'une   page en HTTPS. Par exemple, prenons   https://domain.com, la ligne dans le html de   domain.com désigne <img src="http://external.com/resource.jpg"> un contenu mixte, puisque l'image resource.jpg n'est pas chargée via une connexion chiffrée comme c'est le cas pour https://domain.com  

Que signifie le cadenas vert ?

Si votre site charge toutes les ressources de manière sécurisée via HTTPS, le cadenas vert apparaît dans le navigateur :

Dans ce cas, le certificat SSL de votre site est fonctionnel, et toutes les ressources sont chargées via   https. Les ressources (par exemple dans le <img src="//external.com/resource.jpg"> html) proviennent soit du même hôte (par exemple domain.com) et bénéficient donc du même certificat, soit d'un hôte externe (external.com) disposant   d'un certificat valide  .

Le cadenas vert est là pour garantir aux utilisateurs que leur connexion sécurisée. Le chargement des ressources par https permet d'améliorer l'expérience utilisateur et de protéger votre site des attaques.

 

Comment savoir s'il y a du contenu mixte sur mon site ?

Voici les notifications des navigateurs web en cas de contenu dangereux ou mixte sur un site :

Firefox :



IE (version 10) :

Chrome :

S'il s'agit juste d'un avertissement, la page chargera les ressources, mais le cadenas vert ne s'affichera  pas  , et l'utilisateur sera averti de cette façon :

Il est également possible que le navigateur refuse de charger les ressources à cause de la connexion non sécurisée :

Vous pouvez trouver plus d'informations sur l'usage de la console pour identifier ces problèmes dans la documentation sur  Chrome : et Firefox :.

Comment puis-je corriger un problème de contenu mixte ?  

Pour corriger les erreurs de contenu mixte et récupérer l'icône de cadenas vert, vous devez :

1. Vérifier que les ressources indiquées dans les avertissements de contenu mixte chargent correctement via HTTPS. Copiez l'URL de la ressource dans votre navigateur et assurez-vous qu'elle commence par https://. Si le chargement échoue, cela signifie que la ressource ne provient pas du même hôte que votre zone (et ne dispose donc pas d'un certificat SSL pris en charge). Les options suivantes s'offrent à vous :

  • Utilisez la   ressource à partir d'un autre hôte qui prend en charge le protocole HTTPS
  • Si possible, servez plutôt la ressource depuis votre hôte
  • Retirez la ressource de votre site

2. Remplacer tous les  http: //  par https: //  ou  //  dans le code html de votre page pour   garantir que les contenus comme les images ou Javascript sont bien chargés via HTTPS.

Une fois que ces problèmes sont résolus, le cadenas vert s'affichera de nouveau dans la barre d'adresse.  

En lien avec le sujet :

Still not finding what you need?

The Cloudflare team is here to help. 95% of questions can be answered using the search tool, but if you can’t find what you need, submit a support request.

Réalisé par Zendesk