Dokümanlar

Sorun rehberi · Güvenlik

Karışık içerik (HTTPS sayfada HTTP kaynak)

ÖnemYüksek
KategoriGüvenlik
KapsamSayfa başına
EmekAz
DoğrulamaGörevi tamamlayınca yeniden tarama
Kural anahtarımixed_content

Kısa cevap

Sayfa HTTPS, ancak en az bir kaynağa http:// adresiyle başvuruyor. Tarayıcılar HTTPS bir sayfadaki HTTP script, stil ve iframe'leri engeller, görselleri ise HTTPS'e yükseltmeye çalışır; engellenen ya da yükseltilemeyen bir kaynak sayfanın eksik veya bozuk görünmesine yol açar. Adresleri https:// olarak değiştirin; kaynak HTTPS üzerinden sunulmuyorsa kendiniz barındırın ya da kaldırın.

Neden önemli

Engellenen bir stil dosyası stilsiz bir sayfa, engellenen bir script sessizce çalışmayan bir özellik, engellenen bir iframe boş bir kutu demektir. Chrome ayrıca asma kilidi kaldırır ve uyarı gösterebilir. Googlebot aynı kurallarla render eder; yani kullanıcı için engellenen, indeksleme için de engellenir.

Glimana bunu nasıl tespit eder

Render sırasında Glimana, HTTPS sayfalarda URL'si http:// ile başlayan kaynakları sayar. Sayı sıfırın üzerindeyse kural tetiklenir; kanıt bu sayıyı gösterir. Protokolden bağımsız URL'ler (//cdn.example.com/x.js) HTTPS bir sayfada HTTPS'e çözümlenir ve sayılmaz, ancak bunları da açıkça https:// ile değiştirmeye değer.

Nasıl düzeltilir

  1. Glimana'da etkilenen sayfaları bulun. Sorunlar › Karışık içerik (HTTPS sayfada HTTP kaynak) bölümünü açın. Etkilenen her sayfa bir satırdır; Glimana'nın o sayfa için kaydettiği kanıtı (ölçülen değer, sorunlu öğe ya da hedef URL) görmek için birini açın. Aynı liste Görevler altındaki görev kartında da yer alır; sayfanın Sayfalar altındaki kendi ayrıntı görünümü ise tüm sinyallerini gösterir.
  2. Düzeltmeyi platformunuzda uygulayın.

    Veritabanında http://yourdomain → https://yourdomain bul-değiştir işlemi çalıştırın (WP-CLI ya da Better Search Replace). Tema seçeneklerinde sabit yazılmış logo veya arka plan URL'lerini, gömülü HTML içeren bileşenleri kontrol edin. Really Simple SSL'in karışık içerik düzelticisi kalan durumları çıktı anında yeniden yazar.

    Tema varlıkları her zaman HTTPS'tir. Shopify'da karışık içerik; ürün açıklamalarına, blog yazılarına ya da tema ayarlarına yapıştırılmış HTML'den (bir <img src="http://…"> ya da eski bir gömme kodu) gelir. İçeriği düzenleyip https:// kullanın.

    Kod tabanında ve veritabanında http:// araması yapın. Tarayıcıların gözünüzden kaçanı yükseltmesi için güvenlik ağı olarak Content-Security-Policy: upgrade-insecure-requests ayarlayın; tamamen temizlendiğinizde block-all-mixed-content ekleyin.

  3. Yayımlayın ve önbellekleri temizleyin. Kaydedip yayımlayın, ardından tarayıcının yeni sürümü göreceğinden emin olun: WordPress — önbellek eklentinizde sayfa önbelleğini temizleyin ve CDN'i boşaltın; Shopify — tema ve içerik değişiklikleri kaydedildiği anda yayına girer, ancak mağazanın önünde bir CDN varsa onu boşaltın; özel kod — dağıtımı yapın ve uç (edge) önbelleği boşaltın. Canlı HTML'in değiştiğini gizli bir pencerede ya da curl -s https://your-domain/page | grep -i '<title\|canonical\|robots' ile kontrol edin; Glimana, web tarayıcınızın önbelleğindekini değil, sunucunun gönderdiğini okur.

  4. Glimana'da doğrulayın. Görevi Görevler altında açıp Yaptım düğmesine tıklayın. Etkilenen sayfalar birkaç saat içinde doğrulama taramasına alınır; sayfada hiç HTTP kaynak kalmadığında görev kapanır. Kontrol yine başarısız olursa görev bir notla Yeni durumuna döner; geçerse Etki raporlarında Giderilen teknik sorunlar altında listelenir. Daha erken kontrol etmek için sorundaki Etkilenen sayfaları yeniden tara seçeneğini kullanın.

Düzeltme nasıl doğrulanır

Yeniden tarayın; sayfada hiç HTTP kaynak kalmadığında görev kapanır.

Kaynaklar

Bu sayfa işinize yaradı mı?

Son güncelleme 2026-10-10 · Destekle iletişim