¿Qué es una advertencia de contenido mixto?

Browser console warning about mixed content on a Hostinger site, with a highlighted warning message.
Browser console warning about mixed content on a Hostinger site, with a highlighted warning message.

En Hostinger, todos los sitios web alojados en los paquetes de Hosting Web y Cloud incluyen un SSL gratuito, el cual se instala automáticamente y se habilita de forma obligatoria, lo que significa que la conexión se configurará para usar HTTPS en lugar de HTTP.

Si el sitio web contiene elementos que todavía se cargan a través de una conexión HTTP, aparecerá una advertencia de contenido mixto. Puedes verificarlo mediante laconsola del navegador:

Cómo arreglar la advertencia de contenido mixto

Hemos preparado guías detalladas para corregir errores de contenido mixto para los CMS más populares, que puedes encontrar aquí:

Si estás utilizando otro CMS o tienes un sitio web con codificación personalizada, sigue los siguientes pasos.

Paso 1 — Revisar el archivo de configuración

PHP code defining HTTP and HTTPS server URLs, with the HTTP server value highlighted
PHP code defining HTTP and HTTPS server URLs, with the HTTP server value highlighted

Si tu sitio web tiene un archivo de configuración, comienza por aquí: la URL de tu sitio web (o la URL predeterminada del contenido) podría estar añadida al archivo mediante el protocolo HTTP:

En este caso, solo necesitas reemplazarhttpporhttps.

Paso 2 — Revisar los archivos de código fuente

Si eres desarrollador del sitio web y los problemas de contenido mixto solo aparecen enpáginas específicas, la herramientaWhy No Padlockpuede ayudarte a detectar fácilmente qué páginas tienen problemas de contenido mixto.

Una vez que encuentres las páginas relevantes, usa el administrador de archivos para abrir el archivo de la página y busca “http://”, los resultados de la búsqueda podrían ser enlaces no utilizados en el código HTTPS:

Antes de reemplazar http por https en estas URL, confirma que el contenido sea accesible mediante una conexión segura: en la barra de direcciones del navegador, cambia HTTP por HTTPS para abrir esa URL:

  • Siel contenido es accesible— puedes actualizar de manera segura la URL en el archivo fuente.
  • Siel contenido no es accesible— puedes reemplazarlo con otro contenido accesible a través de HTTPS, o alojar el contenido directamente en tu sitio web. Además, también puedes eliminar este contenido.

Paso 3 — Agregar reglas de redirección en .htaccess

Si después de revisar la configuración y el código fuente el error sigue existiendo, puedes agregar el siguiente código al archivo.htaccess de tu sitio web:

Header always set Content-Security-Policy: upgrade-insecure-requests

Guarda los cambios y visita tu sitio web usando una ventana de incógnito — en este momento el sitio debería cargarse completamente seguro.

Nota
- Si tu sitio web usa enlaces simbólicos (symlinks),no se recomiendausar este método.
- Si tu sitio web no tiene un archivo .htaccess, puedescrearlo.

Fuente: documentación oficial de Hostinger