FAQ - Perché il sito in HTTPS non è mostrato come sicuro nonostante il certificato SSL sia attivo?

Se hai abilitato HTTPS correttamente ma il browser indica che la connessione non è completamente protetta, nella maggior parte dei casi significa che uno o più elementi della pagina vengono ancora caricati tramite protocollo HTTP.

Tra gli elementi interessati possono esserci, ad esempio, file CSS, JavaScript, immagini, video, font oppure altre risorse incorporate nella pagina.


Perché succede?

Quando una pagina viene aperta in HTTPS ma contiene collegamenti a risorse ancora in HTTP, il browser rileva quello che viene definito contenuto misto (Mixed Content).

In queste situazioni il browser potrebbe segnalare la presenza di contenuti misti (Mixed Content) oppure bloccare automaticamente le risorse caricate tramite HTTP, come script, fogli di stile, immagini o altri elementi della pagina. Si  potrebbe inoltre visualizzare un avviso come Connessione non completamente protetta oppure un lucchetto con un'icona di avvertimento.

Nella maggior parte dei casi il certificato SSL continua comunque a funzionare correttamente e la connessione rimane cifrata; semplicemente alcune risorse della pagina vengono ancora richieste tramite HTTP.


Come risolvere

Per eliminare completamente l'avviso è necessario individuare e sostituire tutti i collegamenti HTTP con la corrispondente versione HTTPS.

L'operazione può richiedere una verifica manuale del sito oppure l'utilizzo di strumenti specifici messi a disposizione dal CMS utilizzato.

Ad esempio, su WordPress è possibile utilizzare plugin come SSL Insecure Content Fixer, che possono risolvere automaticamente molti casi. Tuttavia è generalmente preferibile correggere direttamente gli URL delle risorse, evitando l'utilizzo di plugin che potrebbero impattare negativamente sulle prestazioni del sito.


Sul nostro hosting

Non siamo purtroppo in grado di offrire assistenza sulla correzione dei contenuti misti, poiché non esiste una soluzione standard valida per tutti i siti web.

La procedura dipende infatti dal CMS utilizzato, dal tema installato, dagli eventuali plugin e dalla struttura del sito.


💡 Suggerimento

I browser moderni consentono di individuare facilmente le risorse caricate in HTTP tramite gli strumenti per sviluppatori (Console e Network), facilitando così l'identificazione dei collegamenti che devono essere aggiornati.

FAQ Precedente su HTTPS
<< Come abilitare il supporto SSL ed avere pagine HTTPS in Joomla?
FAQ Successiva su HTTPS
Come abilitare HTTPS nei CMS più utilizzati? >>
FAQ Correlate

Come disabilito HTTPS sul mio sito?
Per disabilitare l'HTTPS dal proprio sito è possibile escludere l'autoinstallazione del certificato SSL attraverso il cPanel. Basta andare in SSL/TLS Status e cliccare su Exclude...

Perchè non si vedono più le immagini dopo aver impostato il sito in https?
Le motivazioni per cui un sito potrebbe non caricare più correttamente alcuni elementi (CSS, JavaScript, immagini, iframe, font, ecc.) possono essere diverse. Questo può compromettere...

Come reindirizzare da HTTP verso HTTPS e da HTTPS verso HTTP
Per reindirizzare ogni pagina del proprio sito da HTTP verso HTTPS, proprio come nell'esempio a seguire: http://tuosito.it/pagina1 verso https://tuosito.it/pagina1 basta creare un file .htaccess nella cartella "public_html" del proprio...

Come convertire Prestashop in HTTPS ?
Abilitare HTTPS in Prestashop Una volta che il certificato SSL gratuito, o qualsiasi altro certificato SSL, è stato abilitato, si può abilitare il supporto SSL in...