INTEGRITY Документация

Ошибки смешанного содержимого

Домены, добавленные в Cloudflare, получают сертификаты SSL и могут обслуживать трафик по HTTPS. Однако после перехода на Cloudflare некоторые клиенты замечают отсутствующий контент или проблемы с отображением страниц при первой отдаче трафика по HTTPS.

Как правило, причина в запросе HTTP ресурсов со страницы, которая отображается по HTTPS. Например, вы вводите https://example.com in a browser and the page contains an image reference via HTTP in the HTML to <img src="http://example.com/resource.jpg">.

Как правило, если сайт загружает все ресурсы через защищённый протокол HTTPS, в адресной строке браузера у посетителей отображается значок замка.

Это означает, что на сайте установлен рабочий SSL-сертификат и все ресурсы сайта загружаются по HTTPS. Зелёный замок показывает посетителям, что их соединение безопасно. Один из признаки смешанного контента is that different icons appear instead of the green lock icon.


Признаки появления смешанного контента

Большинство современных браузеров блокируют HTTP-запросы на защищённых HTTPS-страницах. Заблокированное содержимое может включать изображения, JavaScript, CSS и другой контент, влияющий на внешний вид и поведение страницы.

Индикаторы в браузере

Разные веб-браузеры по-разному предупреждают посетителей о смешанном контенте на сайте, в том числе следующими способами:

Логи консоли

При предупреждениях о смешанном контенте браузер загружает ресурсы, но пользователи не видят значок замка в адресной строке. Предупреждения отображаются в инструментах разработчика браузера:

Снимок экрана с предупреждениями о смешанном содержимом в консоли браузера.

При ошибках смешанного контента браузер отказывается загружать ресурсы по незащищённому соединению:

Снимок экрана с ошибками смешанного содержимого в консоли браузера.

Сведения об использовании инструментов отладки браузера для выявления этих проблем можно найти в документации для Chrome и Firefox. Также вы можете просмотреть исходный код страницы и найти конкретные упоминания http:// for paths to other resources.


Решение

Общие рекомендации

Существует два способа устранить ошибки смешанного содержимого.

  1. Загружайте все ресурсы через исходный код HTML, не указывая протокол HTTP или HTTPS. Например, используя /domain.com/path/to.file вместо http://domain.com/path/to.file.
  2. В зависимости от используемой системы управления контентом (CMS) проверьте наличие плагинов, которые автоматически переписывают HTTP-ресурсы на HTTPS. Cloudflare предоставляет аналогичную услугу через Automatic HTTPS Rewrites.

Пользователи WordPress

Cloudflare рекомендует пользователям WordPress установить Плагин Cloudflare для WordPress и включите Automatic HTTPS rewrites опция в плагине.