Vérificateur de contenu mixte
Trouvez les ressources http:// non sécurisées sur vos pages HTTPS avant que les navigateurs les bloquent ou retirent le cadenas.
Ce que trouve l'outil
Chaque ressource non sécurisée dans le HTML de la page.
Contenu mixte actif
Scripts, feuilles de style et iframes en http:// que les navigateurs bloquent.
Contenu mixte passif
Images, vidéo et audio en http://.
Formulaires
Formulaires qui envoient vers des URL http://.
Mise à niveau automatique
Si votre CSP met à niveau les requêtes non sécurisées.
Comment ça marche
Saisissez une URL HTTPS
N'importe quelle page publique.
Nous analysons le HTML
Chaque référence de ressource est vérifiée.
Passez en HTTPS
Changez chaque ressource vers une URL https://.
Seules les ressources du HTML sont vérifiées. Celles ajoutées ensuite par JavaScript ou CSS peuvent aussi être du contenu mixte.
Questions
Une page HTTPS qui charge certaines ressources en HTTP non chiffré, ce qui affaiblit sa sécurité.
Des scripts et feuilles de style non sécurisés peuvent être modifiés en transit pour prendre le contrôle de la page.
Passez les URL des ressources en https:// ou ajoutez la directive CSP upgrade-insecure-requests comme filet de sécurité.
Vérifiez toute la sécurité de votre site
En-têtes, TLS, cookies et fichiers exposés en une analyse gratuite.
Lancer l'audit gratuit