# Mixed-content

_Источник: https://seomatrix.ai/ru/tools/mixed-content/_

---

## Что делает

Смешанный контент (mixed content) — это когда страница, открытая по HTTPS, подгружает часть ресурсов (скрипты, стили, изображения, шрифты, iframe) по незащищённому HTTP; браузер блокирует или помечает такие ресурсы и убирает значок замка из адресной строки. Инструмент запрашивает HTTPS-URL и показывает все ресурсы, которые загружаются по http://, чтобы вы нашли, что именно ломает защищённое соединение. Это важно, потому что сломанный замок и предупреждение «Не защищено» подрывают сигналы доверия, которые поисковые и AI-системы учитывают, решая, безопасно ли показывать и цитировать страницу.

## Что проверяет

- **Активный смешанный контент** — Скрипты, iframe и запросы XHR/fetch по http на HTTPS-странице; браузер жёстко блокирует их, и то, что они обслуживают, просто перестаёт работать.
- **Пассивный смешанный контент** — Изображения, видео и аудио, указанные по http; современные браузеры авто-повышают их до https — если это удаётся, страница остаётся полностью защищённой, а если https-версии нет, ресурс блокируется и не загружается (битое изображение). Пассивный http-контент, который браузер не повышает, — вот что оставляет страницу не полностью защищённой.
- **Состояние замка / индикатор безопасности** — Браузер помечает страницу «Не защищено» или показывает перечёркнутый замок, как только загружается хоть один http-ресурс, независимо от того, сколько на странице HTTPS.
- **Жёстко прописанные http://-адреса** — Абсолютные ссылки в HTML, CSS или встроенных скриптах, привязанные к http вместо https или относительного пути, — типичная первопричина предупреждения.
- **Сторонние встраивания** — Виджеты, рекламные и аналитические теги, ассеты с внешних CDN, которые всё ещё отдаются по http и выводят из защищённого состояния всю страницу.
- **Ресурсы, обновляемые до https** — Ассеты, доступные и по https, где замена схемы (или относительный путь //) — исправление в одну строку.

## Как пользоваться

1. Вставьте URL своей HTTPS-страницы в инструмент и запустите проверку.
2. Просмотрите отмеченные http://-ресурсы по типам — сначала скрипты и iframe, их браузер блокирует полностью.
3. Исправьте каждый, заменив адрес на https:// (или относительный путь //), и повторите проверку, чтобы убедиться, что замок вернулся.

## Вопросы

### Что такое смешанный контент?

Это HTTPS-страница, которая часть ресурсов — скрипты, изображения, стили — загружает по незащищённому HTTP; браузер считает её защищённой лишь частично и убирает значок замка.

### Почему пропал замок или почему HTTPS-сайт показывает «Не защищено»?

Обычно причина — один http-ресурс на в остальном защищённой странице; браузер понижает индикатор безопасности, пока все ресурсы не будут загружаться по https.

### Вредит ли смешанный контент SEO?

Косвенно да: активный смешанный контент блокируется, из-за чего ломается функционал, предупреждение «Не защищено» повышает отказы, а страница, не прошедшая проверку доверия к HTTPS, — более слабый кандидат на ранжирование и на цитирование AI-поиском.

### Как исправить смешанный контент?

Замените каждый отмеченный адрес http:// на https:// — чаще всего тот же файл уже доступен по https — или используйте относительный путь //; ассеты без https-версии разместите у себя или уберите.

