Sayfa HTTPS üzerinden açılırken bazı kaynakları HTTP ile çağırıyorsa mixed content durumu oluşabilir. Sonuç, eksik stil, açılmayan görsel, çalışmayan script veya tarayıcı uyarısı olarak görülebilir. Kaynak türüne ve tarayıcı davranışına göre bazı istekler engellenebilir veya yükseltilebilir. Sadece adres çubuğunda HTTPS görmek, sayfanın bütün bağlantılarının güvenli olduğunu kanıtlamaz. Sorunu çözmek için gerçek ağ isteklerini inceleyip kaynak adresini üretildiği yerde düzeltin.
Başlamadan önce
Tarayıcı geliştirici araçlarına ve sitenin tema veya içerik ayarlarına erişmeniz gerekir. Kaynak adreslerini değiştirmeden önce mevcut değerleri saklayın. Haricî servis kullanılıyorsa onun HTTPS desteğini ve doğru alan adını doğrulayın. Özellikle ödeme, iframe, font ve API bağlantılarında yalnızca http metnini değiştirmek yeterli olmayabilir. Sertifika uyarısını atlamak veya doğrulamayı kapatmak bir çözüm değildir; kaynak gerçekten güvenli bağlantıyla erişilebilir olmalıdır.
Uygulama adımları
- Hata ve isteği birlikte inceleyin
Console mesajında hangi kaynağın sorunlu olduğunu bulun ve ağ panelinde onun URL’sini kontrol edin. İsteği hangi HTML, CSS veya JavaScript satırının başlattığını belirleyin. Kullanıcı tarafından yüklenen bir görsel ile tema font bağlantısını aynı yerde aramak vakit kaybettirebilir.
- Güvenli adresin çalıştığını test edin
Kaynağın HTTPS sürümünü doğrudan açarak durum kodunu, içerik türünü ve sertifika alan adını kontrol edin. Başka bir hosta yönleniyorsa nihai adresi de inceleyin. HTTPS hizmeti olmayan bir kaynağın başına yalnızca https eklemek dosyayı kullanılabilir hale getirmez.
- Tema ve sabit bağlantıları düzeltin
Stil, script, font veya logo adresi sabit HTTP olarak yazılmışsa doğru güvenli URL’yi kullanın. İç kaynaklarda uygulamanın alan adı üretim fonksiyonunu veya uygun göreli yolu değerlendirin. Bir tema değişkeni bütün sayfalara yanlış protokol yayıyorsa yalnızca tek görünümü düzeltmek yerine bu kaynağı giderin.
- İçerik kayıtlarını kontrollü güncelleyin
Eski makale veya ürün içeriklerindeki kaynakları önce örnekleyin. Veritabanında toplu metin değişimi yaparken seri hale getirilmiş veriler ve kullanıcıya ait bağlantılar etkilenebilir. Yedek alın, dar kapsamlı dönüşüm uygulayın ve değişiklikleri sayfa çıktısında kontrol edin; keyfî bütün alan adı değişimi yapmayın.
- Haricî entegrasyonları ayrı ele alın
Ödeme veya video iframe kaynağının sağlayıcı tarafından desteklenen doğru HTTPS adresini kullanın. Callback adresi ve tarayıcıdaki kaynak farklı görevlerdir; biri düzelirken diğer akışı bozmayın. Tarayıcı güvenliği engelini kapatarak çalıştırmak gerçek çözüm değildir ve kullanıcılar için aynı davranışı sağlamaz.
- Önbellekleri ve akışları test edin
Düzeltilen çıktının uygulama ve CDN önbelleğine yansıdığını kontrol edin. Ana sayfa, ürün, müşteri girişi ve sipariş önizlemesini tekrar açın. Beklenen kaynakların hepsi yüklenmeli; konsolda kalan uyarılar başka içerik veya satırlardan gelebilir, sırayla çözülmelidir.
Sonucu doğrulama
HTTPS adresinde normal tarayıcıyla sayfayı açıp Console ve Network kayıtlarında HTTP kaynak kalmadığını inceleyin. Görseller, stiller ve yazı tipleri doğru görünmelidir. İframe veya API akışı kullanılıyorsa yetkili test ortamında işlevini ayrıca kontrol edin. Sadece ekran görüntüsünün düzgün görünmesi yeterli değildir; engellenen bir arka plan isteği kullanıcı sonraki adımı attığında hata oluşturabilir.
Sık karşılaşılan sorunlar
Hata sürüyorsa yanlış adresin önbellekten veya başka bir CSS dosyasından geldiğini araştırın. Protokolü // şeklinde bırakmak her bağlamda doğru çözüm olmayabilir; bilinçli HTTPS adresi tercih edin. Kaynak HTTPS’e geçince 404 veriyorsa sağlayıcının farklı yol kullandığını kontrol edin. Origin sertifikası alan adıyla uyuşmuyorsa tarayıcı kaynak adresi düzenlemesi bunu gidermez; sunucu sertifika yapılandırması ayrı bir iş olarak değerlendirilmelidir.
Uygulama örneği
Logo HTTPS üzerinden yüklenirken eski bir CSS dosyası fontu http:// adresinden çağırabilir. Logo görünmesi tüm kaynakların güvenli olduğu anlamına gelmez. Ağ kaydından font isteğinin üretildiği stili bulun ve doğru HTTPS kaynağını kullanın. Yayın sonrasında müşteri girişi ve sepet ekranında da aynı font ve ortak varlıklar sorunsuz açılmalıdır.
Sık sorulan sorular
HTTPS yönlendirmesi bütün mixed content sorunlarını çözer mi?
Hayır. Ana sayfanın yönlendirilmesi içeride yazılı HTTP kaynaklarını otomatik olarak doğru hale getirmez. Kaynakların üretildiği tema, içerik ve entegrasyon alanlarını inceleyip güvenli adresleri doğrudan kullanın.
Tarayıcı uyarısını kapatıp devam edebilir miyim?
Bu bir çözüm olarak uygulanmamalıdır. Kullanıcılardan korumayı devre dışı bırakmalarını istemek yerine kaynağın HTTPS erişimini ve sertifikasını düzeltin. Hatanın alan adı, içerik veya sunucu katmanında nereden çıktığını belirleyin.
İlgili rehberler
Süreç özeti
İşlem ve doğrulama sırası
| Adım | Kontrol |
|---|---|
| 1 | Hatalı isteği bul |
| 2 | HTTPS desteğini doğrula |
| 3 | Kaynağı doğru yerde düzelt |
| 4 | Panel ve siparişi test et |
