Comprobador de contenido mixto
Encuentra recursos http:// inseguros en tus páginas HTTPS antes de que los navegadores los bloqueen o quiten el candado.
Qué encuentra el comprobador
Cada recurso inseguro en el HTML de la página.
Contenido mixto activo
Scripts, hojas de estilo e iframes por http:// que los navegadores bloquean.
Contenido mixto pasivo
Imágenes, vídeo y audio por http://.
Formularios
Formularios que envían a URL http://.
Actualización automática
Si tu CSP actualiza las peticiones inseguras.
Cómo funciona
Introduce una URL HTTPS
Cualquier página pública.
Analizamos el HTML
Se revisa cada referencia a recursos.
Cambia a HTTPS
Cambia cada recurso a una URL https://.
Solo se revisan los recursos del HTML. Los añadidos después por JavaScript o CSS también pueden ser contenido mixto.
Preguntas
Una página HTTPS que carga algunos recursos por HTTP sin cifrar, lo que debilita su seguridad.
Los scripts y hojas de estilo inseguros pueden alterarse en tránsito para tomar el control de la página.
Cambia las URL de los recursos a https:// o añade la directiva CSP upgrade-insecure-requests como red de seguridad.
Revisa toda la seguridad de tu sitio
Cabeceras, TLS, cookies y archivos expuestos en un análisis gratuito.
Ejecutar auditoría gratis