サイトのセキュリティ
混在コンテンツチェッカー
ブラウザにブロックされたり鍵マークが消えたりする前に、HTTPS ページ上の安全でない http:// リソースを見つけます。
検出できるもの
ページの HTML にある安全でないリソースをすべて。
能動的な混在コンテンツ
ブラウザがブロックする http:// のスクリプト、スタイルシート、iframe。
受動的な混在コンテンツ
http:// の画像、動画、音声。
フォーム
http:// の URL に送信するフォーム。
自動アップグレード
CSP が安全でないリクエストをアップグレードしているか。
使い方
HTTPS の URL を入力
公開されている任意のページ。
HTML をスキャン
すべてのリソース参照を確認します。
HTTPS に切り替え
各リソースを https:// の URL に変更します。
確認するのは HTML 内のリソースのみです。あとから JavaScript や CSS で追加されるリソースが混在コンテンツになる場合もあります。
FAQ
よくある質問
HTTPS ページが一部のリソースを暗号化されていない HTTP で読み込み、セキュリティを損なっている状態です。
安全でないスクリプトやスタイルシートは通信途中で改ざんされ、ページを乗っ取られるおそれがあるためです。
リソースの URL を https:// に変えるか、保険として CSP の upgrade-insecure-requests ディレクティブを追加します。