INTEGRITY Dokumentace

Chyby smíšeného obsahu

Domény přidané do Cloudflare získají certifikáty SSL a mohou obsluhovat provoz přes HTTPS. Po přechodu na Cloudflare si však někteří zákazníci při prvním obsluhování provozu přes HTTPS všimnou chybějícího obsahu nebo problémů s vykreslováním stránky.

Tento problém obvykle způsobuje požadavek na zdroje HTTP z webové stránky načtené přes HTTPS. Zadáte například https://example.com in a browser and the page contains an image reference via HTTP in the HTML to <img src="http://example.com/resource.jpg">.

Pokud váš web běžně načítá všechny prostředky zabezpečeně přes HTTPS, návštěvníci v adresním řádku prohlížeče vidí ikonu zámku.

To znamená, že váš web má funkční certifikát SSL a všechny prostředky načítané webem se načítají přes HTTPS. Zelený zámek ujišťuje návštěvníky, že je jejich připojení bezpečné. Jedním z příznaky smíšeného obsahu is that different icons appear instead of the green lock icon.


Příznaky výskytu smíšeného obsahu

Většina moderních prohlížečů blokuje požadavky HTTP na zabezpečených stránkách HTTPS. Blokovaný obsah může zahrnovat obrázky, JavaScript, CSS nebo jiný obsah, který ovlivňuje vzhled či chování stránky.

Indikace v prohlížeči

Každý webový prohlížeč používá jiné metody upozorňování návštěvníků na smíšený obsah na webu, mimo jiné:

Logy konzole

U varování o smíšeném obsahu prohlížeč zdroje načte, ale uživatelé v adresním řádku neuvidí ikonu zámku. Varovné zprávy se zobrazují v nástrojích pro vývojáře prohlížeče:

Snímek obrazovky s upozorněními na smíšený obsah v konzoli prohlížeče.

U chyb smíšeného obsahu prohlížeč odmítne načíst zdroje přes nezabezpečené připojení:

Snímek obrazovky s chybami smíšeného obsahu v konzoli prohlížeče.

Informace o používání ladicích nástrojů prohlížeče k vyhledání těchto problémů najdete v dokumentaci pro Chrome a Firefox. Případně si můžete zobrazit zdrojový kód stránky a vyhledat konkrétní odkazy na http:// for paths to other resources.


Řešení

Obecná doporučení

Chyby smíšeného obsahu lze vyřešit dvěma způsoby.

  1. Načítejte všechny zdroje ve vašem HTML kódu bez uvedení protokolu HTTP nebo HTTPS. Například pomocí /domain.com/path/to.file místo http://domain.com/path/to.file.
  2. V závislosti na vašem systému pro správu obsahu (CMS) zkontrolujte, zda existují pluginy, které automaticky přepisují prostředky HTTP na HTTPS. Cloudflare poskytuje takovou službu prostřednictvím Automatic HTTPS Rewrites.

Uživatelé WordPressu

Cloudflare doporučuje uživatelům WordPressu nainstalovat Plugin Cloudflare pro WordPress a zapněte Automatic HTTPS rewrites možnost v rámci pluginu.