Le contenu mixte (HTTP sur HTTPS)

Votre page est en HTTPS mais elle charge des images, scripts ou styles en HTTP. Le navigateur signale la page comme non entièrement sécurisée, et peut bloquer ces ressources.

CatégorieSécurité
SymptômeUne page HTTPS charge des ressources en HTTP
Terme anglaisMixed content
Où ça se voitConsole du navigateur, code source
GravitéModérée : ressources bloquées et confiance entamée

Ce qui se passe

Une URL codée en dur en http:// dans le contenu ou le thème. La page principale est sécurisée, mais une de ses ressources ne l'est pas : c'est du contenu mixte.

Pourquoi ça pénalise

  • Le navigateur affiche un cadenas barré, la confiance du visiteur baisse.
  • Il peut purement bloquer les ressources en HTTP, cassant l'affichage.
  • C'est un mauvais signal de sécurité pour une page censée être protégée.

Comment corriger

  • Servez toutes vos ressources en HTTPS.
  • Corrigez les URLs codées en dur en http:// dans le contenu et le thème.
  • Utilisez des URLs en https ou relatives au protocole.
Ce que détecte Qadence

L'audit détecte les ressources chargées en HTTP sur vos pages sécurisées, celles qui déclenchent l'alerte du navigateur.

Questions fréquentes

Le contenu mixte casse-t-il ma page ou juste son affichage ?

Le navigateur peut bloquer les ressources en HTTP et afficher un cadenas barré : la page reste accessible mais partiellement cassée et jugée non sûre, ce qui abîme la confiance et les conversions.

Comment trouver et corriger toutes les ressources en HTTP ?

La console du navigateur les liste, et une exploration du site les remonte à l'échelle. Corrigez les URLs http:// codées en dur dans le contenu et le thème, et servez tout en HTTPS.

Analyser votre site avec l'IA

Qadence remonte ce problème sur vos pages réelles et vous propose la correction.

web.dev, qu'est-ce que le contenu mixte définition et correction