Mixed-Content-Checker
Finden Sie unsichere http://-Ressourcen auf Ihren HTTPS-Seiten, bevor Browser sie blockieren oder das Schloss entfernen.
Was der Mixed-Content-Checker findet
Jede unsichere Ressource im HTML der Seite.
Aktiver Mixed Content
Skripte, Stylesheets und iframes über http://, die Browser blockieren.
Passiver Mixed Content
Bilder, Videos und Audio über http://.
Formulare
Formulare, die an http://-URLs senden.
Automatische Hochstufung
Ob Ihre CSP unsichere Anfragen hochstuft.
So funktioniert es
HTTPS-URL eingeben
Jede öffentliche Seite.
Wir scannen das HTML
Jeder Ressourcenverweis wird geprüft.
Auf HTTPS umstellen
Ändern Sie jede Ressource auf eine https://-URL.
Geprüft werden nur Ressourcen im HTML. Später per JavaScript oder CSS hinzugefügte Ressourcen können trotzdem Mixed Content sein.
Fragen
Eine HTTPS-Seite, die einige Ressourcen über unverschlüsseltes HTTP lädt und damit ihre Sicherheit untergräbt.
Unsichere Skripte und Stylesheets können unterwegs verändert werden, um die Seite zu übernehmen.
Ändern Sie Ressourcen-URLs auf https:// oder ergänzen Sie die CSP-Direktive upgrade-insecure-requests als Sicherheitsnetz.
Die gesamte Sicherheit Ihrer Website prüfen
Header, TLS, Cookies und offene Dateien in einem kostenlosen Scan.
Kostenlosen Audit starten