# Contenido mixto

_Fuente: https://seomatrix.ai/es/tools/mixed-content/_

---

## Qué hace

El contenido mixto (mixed content) ocurre cuando una página servida por HTTPS carga parte de sus recursos —scripts, hojas de estilo, imágenes, fuentes o iframes— por HTTP inseguro; el navegador los bloquea o los marca y retira el candado de la barra de direcciones. La herramienta consulta una URL HTTPS y lista todos los recursos que se cargan por http://, para que localices qué rompe la conexión segura. Importa porque un candado roto y el aviso «No seguro» debilitan las señales de confianza que los buscadores y los motores de IA valoran al decidir si una página es segura para mostrar y citar.

## Qué revisa

- **Contenido mixto activo** — Scripts, iframes y peticiones XHR/fetch por http en una página HTTPS; el navegador los bloquea por completo y aquello que impulsan simplemente deja de funcionar.
- **Contenido mixto pasivo** — Imágenes, vídeo y audio referenciados por http; los navegadores modernos los elevan automáticamente a https — si lo logran, la página sigue totalmente segura y, si no existe versión https, el recurso se bloquea y no carga (imagen rota). El contenido http pasivo que el navegador no eleva es lo que deja la página en un estado no del todo seguro.
- **Estado del candado / indicador de seguridad** — El navegador marca la página como «No seguro» o muestra un candado roto en cuanto se carga un solo recurso http, por muy HTTPS que sea el resto.
- **URLs http:// codificadas a mano** — Enlaces absolutos en el HTML, el CSS o scripts en línea fijados a http en lugar de https o de una ruta relativa: la causa raíz habitual del aviso.
- **Incrustaciones de terceros** — Widgets, etiquetas de anuncios y de analítica o recursos de CDN externos que aún se sirven por http y sacan del estado seguro a toda la página.
- **Recursos actualizables a https** — Los que también están disponibles por https, donde cambiar el esquema (o usar una ruta relativa //) es la corrección de una sola línea.

## Cómo usarla

1. Pega la URL de tu página HTTPS en la herramienta y ejecuta el análisis.
2. Revisa los recursos http:// señalados, agrupados por tipo: atiende primero scripts e iframes, que el navegador bloquea por completo.
3. Corrige cada uno cambiando su URL a https:// (o a una ruta relativa //) y vuelve a analizar para confirmar que el candado se restablece.

## Preguntas

### ¿Qué es el contenido mixto?

Es una página HTTPS que carga parte de sus recursos —scripts, imágenes, estilos— por HTTP inseguro; el navegador la considera solo parcialmente segura y retira el candado.

### ¿Por qué desapareció el candado o por qué mi sitio HTTPS dice «No seguro»?

Normalmente la causa es un único recurso http en una página por lo demás segura; el navegador degrada el indicador de seguridad hasta que todos los recursos se carguen por https.

### ¿El contenido mixto perjudica el SEO?

De forma indirecta, sí: el contenido mixto activo se bloquea y rompe funciones, el aviso «No seguro» aumenta el rebote y una página que no supera la confianza HTTPS es peor candidata para posicionar y para ser citada por la IA.

### ¿Cómo se corrige el contenido mixto?

Cambia cada URL http:// señalada a https:// —casi siempre el mismo archivo ya está disponible por https— o usa una ruta relativa //; los recursos sin versión HTTPS alójalos tú mismo o elimínalos.

