İçeriğe geç
DuyurularBilgi bankasıKampanyalar
Hakkımızdaİletişim DestekTREN
hostingsepetiWEB HOSTING & SUNUCU
SEO ve Performans

HTTPS sayfalarında mixed content hatası çözme

HTTPS sayfanın çağırdığı HTTP kaynaklarını bulun; güvenli adresleri doğrulayıp tema, içerik ve entegrasyon bağlantılarını tutarlı güncelleyin.

HTTPS sayfalarında mixed content hatası çözme

Sayfa HTTPS üzerinden açılırken bazı kaynakları HTTP ile çağırıyorsa mixed content durumu oluşabilir. Sonuç, eksik stil, açılmayan görsel, çalışmayan script veya tarayıcı uyarısı olarak görülebilir. Kaynak türüne ve tarayıcı davranışına göre bazı istekler engellenebilir veya yükseltilebilir. Sadece adres çubuğunda HTTPS görmek, sayfanın bütün bağlantılarının güvenli olduğunu kanıtlamaz. Sorunu çözmek için gerçek ağ isteklerini inceleyip kaynak adresini üretildiği yerde düzeltin.

Başlamadan önce

Tarayıcı geliştirici araçlarına ve sitenin tema veya içerik ayarlarına erişmeniz gerekir. Kaynak adreslerini değiştirmeden önce mevcut değerleri saklayın. Haricî servis kullanılıyorsa onun HTTPS desteğini ve doğru alan adını doğrulayın. Özellikle ödeme, iframe, font ve API bağlantılarında yalnızca http metnini değiştirmek yeterli olmayabilir. Sertifika uyarısını atlamak veya doğrulamayı kapatmak bir çözüm değildir; kaynak gerçekten güvenli bağlantıyla erişilebilir olmalıdır.

Uygulama adımları

  1. Hata ve isteği birlikte inceleyin

    Console mesajında hangi kaynağın sorunlu olduğunu bulun ve ağ panelinde onun URL’sini kontrol edin. İsteği hangi HTML, CSS veya JavaScript satırının başlattığını belirleyin. Kullanıcı tarafından yüklenen bir görsel ile tema font bağlantısını aynı yerde aramak vakit kaybettirebilir.

  2. Güvenli adresin çalıştığını test edin

    Kaynağın HTTPS sürümünü doğrudan açarak durum kodunu, içerik türünü ve sertifika alan adını kontrol edin. Başka bir hosta yönleniyorsa nihai adresi de inceleyin. HTTPS hizmeti olmayan bir kaynağın başına yalnızca https eklemek dosyayı kullanılabilir hale getirmez.

  3. Tema ve sabit bağlantıları düzeltin

    Stil, script, font veya logo adresi sabit HTTP olarak yazılmışsa doğru güvenli URL’yi kullanın. İç kaynaklarda uygulamanın alan adı üretim fonksiyonunu veya uygun göreli yolu değerlendirin. Bir tema değişkeni bütün sayfalara yanlış protokol yayıyorsa yalnızca tek görünümü düzeltmek yerine bu kaynağı giderin.

  4. İçerik kayıtlarını kontrollü güncelleyin

    Eski makale veya ürün içeriklerindeki kaynakları önce örnekleyin. Veritabanında toplu metin değişimi yaparken seri hale getirilmiş veriler ve kullanıcıya ait bağlantılar etkilenebilir. Yedek alın, dar kapsamlı dönüşüm uygulayın ve değişiklikleri sayfa çıktısında kontrol edin; keyfî bütün alan adı değişimi yapmayın.

  5. Haricî entegrasyonları ayrı ele alın

    Ödeme veya video iframe kaynağının sağlayıcı tarafından desteklenen doğru HTTPS adresini kullanın. Callback adresi ve tarayıcıdaki kaynak farklı görevlerdir; biri düzelirken diğer akışı bozmayın. Tarayıcı güvenliği engelini kapatarak çalıştırmak gerçek çözüm değildir ve kullanıcılar için aynı davranışı sağlamaz.

  6. Önbellekleri ve akışları test edin

    Düzeltilen çıktının uygulama ve CDN önbelleğine yansıdığını kontrol edin. Ana sayfa, ürün, müşteri girişi ve sipariş önizlemesini tekrar açın. Beklenen kaynakların hepsi yüklenmeli; konsolda kalan uyarılar başka içerik veya satırlardan gelebilir, sırayla çözülmelidir.

Sonucu doğrulama

HTTPS adresinde normal tarayıcıyla sayfayı açıp Console ve Network kayıtlarında HTTP kaynak kalmadığını inceleyin. Görseller, stiller ve yazı tipleri doğru görünmelidir. İframe veya API akışı kullanılıyorsa yetkili test ortamında işlevini ayrıca kontrol edin. Sadece ekran görüntüsünün düzgün görünmesi yeterli değildir; engellenen bir arka plan isteği kullanıcı sonraki adımı attığında hata oluşturabilir.

Sık karşılaşılan sorunlar

Hata sürüyorsa yanlış adresin önbellekten veya başka bir CSS dosyasından geldiğini araştırın. Protokolü // şeklinde bırakmak her bağlamda doğru çözüm olmayabilir; bilinçli HTTPS adresi tercih edin. Kaynak HTTPS’e geçince 404 veriyorsa sağlayıcının farklı yol kullandığını kontrol edin. Origin sertifikası alan adıyla uyuşmuyorsa tarayıcı kaynak adresi düzenlemesi bunu gidermez; sunucu sertifika yapılandırması ayrı bir iş olarak değerlendirilmelidir.

Uygulama örneği

Logo HTTPS üzerinden yüklenirken eski bir CSS dosyası fontu http:// adresinden çağırabilir. Logo görünmesi tüm kaynakların güvenli olduğu anlamına gelmez. Ağ kaydından font isteğinin üretildiği stili bulun ve doğru HTTPS kaynağını kullanın. Yayın sonrasında müşteri girişi ve sepet ekranında da aynı font ve ortak varlıklar sorunsuz açılmalıdır.

Sık sorulan sorular

HTTPS yönlendirmesi bütün mixed content sorunlarını çözer mi?

Hayır. Ana sayfanın yönlendirilmesi içeride yazılı HTTP kaynaklarını otomatik olarak doğru hale getirmez. Kaynakların üretildiği tema, içerik ve entegrasyon alanlarını inceleyip güvenli adresleri doğrudan kullanın.

Tarayıcı uyarısını kapatıp devam edebilir miyim?

Bu bir çözüm olarak uygulanmamalıdır. Kullanıcılardan korumayı devre dışı bırakmalarını istemek yerine kaynağın HTTPS erişimini ve sertifikasını düzeltin. Hatanın alan adı, içerik veya sunucu katmanında nereden çıktığını belirleyin.

İlgili rehberler

Süreç özeti

İşlem ve doğrulama sırası

AdımKontrol
1Hatalı isteği bul
2HTTPS desteğini doğrula
3Kaynağı doğru yerde düzelt
4Panel ve siparişi test et

Resmî kaynaklar