Vai al contenuto
  • Assistenza in italiano
  • Attivazione automatica
  • Prezzi chiari, rinnovi compresi

Menu

SSL e sicurezza

Mixed content: come risolverlo

Il contenuto misto si verifica quando una pagina servita in HTTPS carica risorse in HTTP: immagini, fogli di stile, script. Il browser lo segnala e il l…

Valida per
Hosting Linux, Certificati SSL
Tempo stimato
4 minuti
Livello
Intermedio

Il contenuto misto si verifica quando una pagina servita in HTTPS carica risorse in HTTP: immagini, fogli di stile, script. Il browser lo segnala e il lucchetto non compare, o compare con un avviso.

Perché è un problema

Una risorsa caricata in chiaro può essere intercettata o sostituita: basta uno script per compromettere l'intera pagina, anche se il resto è cifrato. Per questo i browser bloccano direttamente script e fogli di stile in HTTP, e segnalano le immagini.

Come trovare le risorse colpevoli

  1. Apri il sito in Chrome o Firefox.
  2. Apri gli strumenti per sviluppatori (F12) e vai alla Console.
  3. Ricarica la pagina: gli avvisi indicano l'indirizzo esatto di ogni risorsa caricata in HTTP.

Come risolvere

Nel database (CMS)

Gli indirizzi sono salvati nei contenuti. Serve una sostituzione da http://tuodominio.it a https://tuodominio.it fatta con uno strumento che gestisca i dati serializzati: su WordPress ci sono plugin dedicati e il comando search-replace di WP-CLI.

Nel tema o nel codice

Cerca nei file del tema gli indirizzi assoluti con http:// e sostituiscili. Meglio ancora: usa indirizzi relativi al protocollo, o semplicemente https://.

Risorse esterne

Se il problema è un servizio esterno che non offre HTTPS, l'unica soluzione è sostituirlo o ospitare la risorsa sul tuo sito. Nel 2026 un servizio senza HTTPS è comunque un servizio da cambiare.

Verifica finale

Ricarica in una finestra anonima e controlla che la console sia pulita e il lucchetto pieno.

Guida rivista il 2026-09-23.

Ti è stata utile questa guida?

Guide correlate

Tutte le guide