← Cloudflare SSL/TLS / ssl / troubleshooting
Chyby smíšeného obsahu
Domény přidané do Cloudflare získají certifikáty SSL a mohou obsluhovat provoz přes HTTPS. Po přechodu na Cloudflare si však někteří zákazníci při prvním obsluhování provozu přes HTTPS všimnou chybějícího obsahu nebo problémů s vykreslováním stránky.
Tento problém obvykle způsobuje požadavek na zdroje HTTP z webové stránky načtené přes HTTPS. Zadáte například https://example.com in a browser and the page contains an image reference via HTTP in the HTML to <img src="http://example.com/resource.jpg">.
Pokud váš web běžně načítá všechny prostředky zabezpečeně přes HTTPS, návštěvníci v adresním řádku prohlížeče vidí ikonu zámku.
To znamená, že váš web má funkční certifikát SSL a všechny prostředky načítané webem se načítají přes HTTPS. Zelený zámek ujišťuje návštěvníky, že je jejich připojení bezpečné. Jedním z příznaky smíšeného obsahu is that different icons appear instead of the green lock icon.
Příznaky výskytu smíšeného obsahu
Většina moderních prohlížečů blokuje požadavky HTTP na zabezpečených stránkách HTTPS. Blokovaný obsah může zahrnovat obrázky, JavaScript, CSS nebo jiný obsah, který ovlivňuje vzhled či chování stránky.
Indikace v prohlížeči
Každý webový prohlížeč používá jiné metody upozorňování návštěvníků na smíšený obsah na webu, mimo jiné:
- Žlutý trojúhelník nebo informační symbol vedle adresního řádku
- Zprávy zmiňující „bezpečný obsah“
Logy konzole
U varování o smíšeném obsahu prohlížeč zdroje načte, ale uživatelé v adresním řádku neuvidí ikonu zámku. Varovné zprávy se zobrazují v nástrojích pro vývojáře prohlížeče:
U chyb smíšeného obsahu prohlížeč odmítne načíst zdroje přes nezabezpečené připojení:
Informace o používání ladicích nástrojů prohlížeče k vyhledání těchto problémů najdete v dokumentaci pro Chrome ↗ a Firefox ↗. Případně si můžete zobrazit zdrojový kód stránky a vyhledat konkrétní odkazy na http:// for paths to other resources.
Řešení
Obecná doporučení
Chyby smíšeného obsahu lze vyřešit dvěma způsoby.
- Načítejte všechny zdroje ve vašem HTML kódu bez uvedení protokolu HTTP nebo HTTPS.
Například pomocí
/domain.com/path/to.filemístohttp://domain.com/path/to.file. - V závislosti na vašem systému pro správu obsahu (CMS) zkontrolujte, zda existují pluginy, které automaticky přepisují prostředky HTTP na HTTPS. Cloudflare poskytuje takovou službu prostřednictvím Automatic HTTPS Rewrites.
Uživatelé WordPressu
Cloudflare doporučuje uživatelům WordPressu nainstalovat Plugin Cloudflare pro WordPress ↗ a zapněte Automatic HTTPS rewrites možnost v rámci pluginu.