Mixed content: come risolverlo
Il contenuto misto si verifica quando una pagina servita in HTTPS carica risorse in HTTP: immagini, fogli di stile, script. Il browser lo segnala e il l…
- Valida per
- Hosting Linux, Certificati SSL
- Tempo stimato
- 4 minuti
- Livello
- Intermedio
Il contenuto misto si verifica quando una pagina servita in HTTPS carica risorse in HTTP: immagini, fogli di stile, script. Il browser lo segnala e il lucchetto non compare, o compare con un avviso.
Perché è un problema
Una risorsa caricata in chiaro può essere intercettata o sostituita: basta uno script per compromettere l'intera pagina, anche se il resto è cifrato. Per questo i browser bloccano direttamente script e fogli di stile in HTTP, e segnalano le immagini.
Come trovare le risorse colpevoli
- Apri il sito in Chrome o Firefox.
- Apri gli strumenti per sviluppatori (F12) e vai alla Console.
- Ricarica la pagina: gli avvisi indicano l'indirizzo esatto di ogni risorsa caricata in HTTP.
Come risolvere
Nel database (CMS)
Gli indirizzi sono salvati nei contenuti. Serve una sostituzione da http://tuodominio.it a https://tuodominio.it fatta con uno strumento che gestisca i dati serializzati: su WordPress ci sono plugin dedicati e il comando search-replace di WP-CLI.
Nel tema o nel codice
Cerca nei file del tema gli indirizzi assoluti con http:// e sostituiscili. Meglio ancora: usa indirizzi relativi al protocollo, o semplicemente https://.
Risorse esterne
Se il problema è un servizio esterno che non offre HTTPS, l'unica soluzione è sostituirlo o ospitare la risorsa sul tuo sito. Nel 2026 un servizio senza HTTPS è comunque un servizio da cambiare.
Verifica finale
Ricarica in una finestra anonima e controlla che la console sia pulita e il lucchetto pieno.
Guida rivista il 2026-09-23.