FAQ - Perché il sito in HTTPS non è mostrato come sicuro nonostante il certificato SSL sia attivo?

Se hai abilitato HTTPS correttamente ma il browser indica che la connessione non è completamente protetta, nella maggior parte dei casi significa che uno o più elementi della pagina vengono ancora caricati tramite protocollo HTTP.

Tra gli elementi interessati possono esserci, ad esempio, file CSS, JavaScript, immagini, video, font oppure altre risorse incorporate nella pagina.


Perché succede?

Quando una pagina viene aperta in HTTPS ma contiene collegamenti a risorse ancora in HTTP, il browser rileva quello che viene definito contenuto misto (Mixed Content).

In queste situazioni il browser potrebbe segnalare la presenza di contenuti misti (Mixed Content) oppure bloccare automaticamente le risorse caricate tramite HTTP, come script, fogli di stile, immagini o altri elementi della pagina. Si  potrebbe inoltre visualizzare un avviso come Connessione non completamente protetta oppure un lucchetto con un'icona di avvertimento.

Nella maggior parte dei casi il certificato SSL continua comunque a funzionare correttamente e la connessione rimane cifrata; semplicemente alcune risorse della pagina vengono ancora richieste tramite HTTP.


Come risolvere

Per eliminare completamente l'avviso è necessario individuare e sostituire tutti i collegamenti HTTP con la corrispondente versione HTTPS.

L'operazione può richiedere una verifica manuale del sito oppure l'utilizzo di strumenti specifici messi a disposizione dal CMS utilizzato.

Ad esempio, su WordPress è possibile utilizzare plugin come SSL Insecure Content Fixer, che possono risolvere automaticamente molti casi. Tuttavia è generalmente preferibile correggere direttamente gli URL delle risorse, evitando l'utilizzo di plugin che potrebbero impattare negativamente sulle prestazioni del sito.


Sul nostro hosting

Non siamo purtroppo in grado di offrire assistenza sulla correzione dei contenuti misti, poiché non esiste una soluzione standard valida per tutti i siti web.

La procedura dipende infatti dal CMS utilizzato, dal tema installato, dagli eventuali plugin e dalla struttura del sito.


💡 Suggerimento

I browser moderni consentono di individuare facilmente le risorse caricate in HTTP tramite gli strumenti per sviluppatori (Console e Network), facilitando così l'identificazione dei collegamenti che devono essere aggiornati.