چرا سایت با وجود SSL هنوز ناامن است؟
اگر گواهی SSL روی سایتتان فعال شده اما مرورگر هنوز هشدار «این سایت ایمن نیست» را نشان میدهد، احتمالاً با خطای Mixed Content مواجه هستید. این خطا یکی از متداولترین مشکلات بعد از نصب SSL است و دلیل آن معمولاً وجود لینکها یا فایلهایی است که هنوز از پروتکل HTTP استفاده میکنند. در نتیجه مرورگر نمیتواند اتصال را کاملاً امن تشخیص دهد.
![]()
۱. خطای Mixed Content چیست؟
خطای Mixed Content زمانی اتفاق میافتد که محتوای یک صفحهی HTTPS، منابعی را از طریق HTTP بارگذاری کند. برای مثال، صفحه اصلی از HTTPS استفاده میکند اما تصویر یا اسکریپتی در آن با HTTP فراخوانی شده است. این موضوع باعث میشود دادههای کاربر در بخشی از ارتباط، رمزگذاری نشود و در معرض حملات قرار گیرد.
۲. انواع خطای Mixed Content
خطای Mixed Content معمولاً در دو حالت مختلف اتفاق میافتد که هر دو میتوانند امنیت سایت را تهدید کنند:
Passive Mixed Content (غیرفعال)
این نوع شامل منابعی مثل تصاویر، فایلهای صوتی یا ویدیوهاست که از طریق HTTP بارگذاری میشوند. هرچند تأثیر مستقیمی بر عملکرد سایت ندارند، اما مرورگر هشدار میدهد که صفحه کاملاً امن نیست و در نتیجه اعتماد کاربران کاهش مییابد.
Active Mixed Content (فعال)
در این حالت، فایلهای حیاتی مانند جاوااسکریپت یا CSS از طریق HTTP لود میشوند. این نوع از خطا بسیار خطرناک است زیرا مهاجم میتواند با دستکاری این فایلها، کنترل بخشی از صفحه را به دست گیرد یا دادههای کاربران را سرقت کند. مرورگرها معمولاً چنین درخواستهایی را مسدود میکنند تا از حملات جلوگیری شود.
در مجموع، هر دو نوع خطای Mixed Content باعث ناامن بودن سایت میشوند، اما نوع فعال آن تهدیدی جدیتر برای امنیت و سئو محسوب میشود و باید در سریعترین زمان ممکن برطرف گردد.
۳. چرا خطای Mixed Content بعد از نصب SSL رخ میدهد؟
علت اصلی این خطا، باقی ماندن لینکهای HTTP در بخشهایی از سایت است. دلایل رایج عبارتاند از:
- وجود تصاویر، فایلها یا لینکهای قدیمی با HTTP در قالب سایت
- افزونهها یا اسکریپتهایی که بهروزرسانی نشدهاند
- منابع خارجی که SSL ندارند
- تنظیم نادرست CDN یا هاست
- ریدایرکت ناقص از HTTP به HTTPS
نصب SSL تنها اولین گام است ، تا زمانی که لینکهای داخلی اصلاح نشوند، خطای Mixed Content همچنان باقی میماند.

۴. روشهای شناسایی خطای Mixed Content
برای شناسایی دقیق منابع ناامن، میتوانید از روشهای زیر استفاده کنید:
- کنسول مرورگر (F12 → Console): خطاها و فایلهایی که با HTTP لود میشوند مشخص میگردند.
- ابزارهای آنلاین مانند Why No Padlock یا SSL Labs: URL سایت را وارد کنید تا جزئیات منابع ناامن نمایش داده شود.
- افزونههای وردپرس مانند Really Simple SSL: که Mixed Content را بهصورت خودکار شناسایی و اصلاح میکنند.
۵. روشهای رفع خطای Mixed Content
برای رفع کامل خطای Mixed Content مراحل زیر را دنبال کنید:
1. اصلاح لینکها به HTTPS
در تمام فایلها و قالبها، آدرسها را از HTTP به HTTPS تغییر دهید. در وردپرس میتوانید از افزونهی Better Search Replace برای جایگزینی سریع استفاده کنید.
2. ریدایرکت دائمی (301)
در فایل .htaccess یک ریدایرکت دائمی از HTTP به HTTPS تنظیم کنید تا تمام درخواستها به نسخه امن منتقل شوند.
3. بررسی منابع خارجی
اگر فایلها از دامنههای دیگر بارگذاری میشوند، بررسی کنید که آن دامنهها از SSL استفاده میکنند. در غیر این صورت فایل را روی سرور خودتان میزبانی کنید.
4. پاکسازی کش و CDN
کش مرورگر و CDN را پس از تغییرات پاک کنید تا نسخههای قدیمی حاوی لینکهای HTTP حذف شوند.
5. فعالسازی HSTS
سیاست امنیتی HSTS باعث میشود مرورگر همیشه سایت را از طریق HTTPS بارگذاری کند و احتمال بازگشت خطا را به صفر برساند.

۶. تأثیر خطای Mixed Content بر امنیت و سئو
وقتی مرورگر هشدار میدهد که سایت «کاملاً امن نیست»، کاربران احساس اعتماد نخواهند کرد. همین موضوع باعث میشود نرخ خروج از صفحه افزایش یابد.
از طرفی، گوگل وبسایتهایی را که خطای Mixed Content دارند، ایمن نمیداند و در نتایج جستجو رتبه پایینتری برایشان در نظر میگیرد. بنابراین رفع این خطا نهفقط برای امنیت، بلکه برای سئوی سایت نیز حیاتی است.
۷. جلوگیری از بروز مجدد خطای Mixed Content
برای پیشگیری از این خطا در آینده، اقدامات زیر را انجام دهید:
- همیشه از لینکهای نسبی استفاده کنید تا نیازی به تغییر دستی نباشد.
- SSL را با قابلیت تمدید خودکار فعال نگه دارید.
- قبل از نصب قالب یا افزونه جدید، بررسی کنید از HTTPS پشتیبانی کند.
- پس از هر تغییر در هاست یا دامنه، آدرسها را تست کنید.
- از ابزارهایی مثل Google Search Console برای نظارت امنیتی سایت استفاده کنید.
۸. تأثیر CDN و کش در بروز Mixed Content
گاهی منبع خطا از خود سرور نیست بلکه از CDN ناشی میشود. اگر SSL فقط در سطح CDN فعال باشد اما بین CDN و سرور اصلی ارتباط امن برقرار نباشد، مرورگر باز هم هشدار ناامنی میدهد. بنابراین لازم است SSL در هر دو مسیر (کاربر ↔ CDN و CDN ↔ سرور) فعال باشد تا از بروز خطای Mixed Content جلوگیری شود.
۹. ابزارهای مفید برای رفع Mixed Content
- Why No Padlock: تشخیص سریع منابع ناامن
- SSL Checker: بررسی وضعیت گواهی و مسیرهای رمزگذاری
- Really Simple SSL: برای وردپرس جهت فعالسازی خودکار HTTPS
- Cloudflare SSL Tools: تنظیم درست SSL در CDN
سوالات متداول
1. خطای Mixed Content یعنی چه؟
زمانی رخ میدهد که منابع سایت از طریق HTTP بارگذاری شوند در حالی که صفحه HTTPS است.
2.آیا این خطا خطرناک است؟
بله، چون دادههای کاربران ممکن است در بخشی از مسیر رمزگذاری نشود.
3.آیا نصب SSL بهتنهایی کافی است؟
خیر، لینکهای HTTP نیز باید به HTTPS تغییر داده شوند.
4.آیا افزونههای وردپرس این خطا را رفع میکنند؟
بله، افزونههایی مثل Really Simple SSL این کار را خودکار انجام میدهند.
5.آیا خطای Mixed Content روی سئو تأثیر دارد؟
بله، گوگل امنیت ناقص را نشانه منفی میداند.
6.چطور بفهمم سایت من Mixed Content دارد؟
در مرورگر بخش Console را بررسی کنید.
7.آیا CDN میتواند باعث Mixed Content شود؟
بله، اگر SSL فقط در سطح CDN فعال باشد.
8.آیا پاک کردن کش مرورگر لازم است؟
بله، نسخههای قدیمی ممکن است لینکهای HTTP را نگه دارند.
نتیجهگیری
اگر بعد از نصب SSL هنوز قفل سبز مرورگر را نمیبینید، احتمال زیاد خطای Mixed Content دلیل آن است. این مشکل را میتوان بهسادگی با جایگزینی لینکها، اصلاح منابع و پاکسازی کش برطرف کرد. رفع این خطا به افزایش امنیت کاربران، بهبود سئو و اعتماد بیشتر بازدیدکنندگان کمک میکند.