Web Siteleri

HTTPS Etkinleştirildikten Sonra Karma İçerik Uyarılarını Düzeltme

When SSL is active but the browser padlock is missing, broken or showing a warning, the cause is almost always mixed content: the page itself is encrypted but something on it is still being fetched…

HTTPS'yi Etkinleştirdikten Sonra Karışık İçerik Uyarılarını Düzeltme

SSL etkinken ancak tarayıcı kilit simgesi eksik, bozuk veya uyarı gösteriyorsa, neden neredeyse her zaman karışık içeriktir: sayfanın kendisi şifrelenmişse de üzerindeki bir şey hala düz HTTP üzerinden alınıyor. Bu kılavuz bunun neden olduğunu, her sorunlu kaynağı nasıl bulacağınızı ve bunu düzeltmek yerine geçici çözümlerle değil uygun şekilde nasıl çözeceğinizi açıklar.

Karışık İçerik Nedir

Bir tarayıcı sayfayı güvenli olarak değerlendirir, ancak sayfanın kendisi ve yüklediği her şey HTTPS üzerinden gelirse. Bir HTTPS sayfası bir http:// adresinden bir resim, komut dosyası, stil sayfası, yazı tipi veya iframe çekiyorsa, tarayıcı bunu işaretler.

Tarayıcılar bunu iki kategoriye böler ve çok farklı şekilde davranırlar:

  • Aktif karışık içerik: komut dosyaları, stil sayfaları, iframe'ler ve XHR. Tarayıcılar bunları tamamen engeller. Düzenler çöker, kaydırıcılar durur, formlar gönderilmez. Bu yıkıcı tür.
  • Pasif karışık içerik: resimler, ses ve video. Bunlar genellikle yine de yüklenir, ancak kilit indirgenir veya kaldırılır.

Bir site bu nedenle tamamen iyi görünebilir ve yine de kilidini kaybediyor olabilir veya sayfanın kendisinde hiçbir belirgin hata olmadan bozuk görünebilir.

SSL'yi Etkinleştirdikten Sonra Neden Olur

SSL'yi açmak, sitenizin nasıl sunulduğunu değiştirir. İçinde depolananları değiştirmez.

WordPress veritabanına mutlak URL'ler yazardır, bu nedenle herhangi bir süre HTTP üzerinde çalışan bir sitenin veritabanında kaydedilmiş http:// adresleri vardır:

  • Editör aracılığıyla eklenen her resim dahil olmak üzere yazı ve sayfa içeriği.
  • Medya ekleri kayıtları.
  • Tema özelleştirici ayarları ve tema seçenekleri.
  • Widget içeriği ve blok ayarları.
  • Eklenti ayarları, özellikle sayfa oluşturucuları ve kaydırıcı eklentileri.
  • siteurl ve home seçenekleri.

Bunların hiçbiri kendini güncellemez. SSL'yi etkinleştirip ardından kilit neden bozulmuş diye merak etmek, en yaygın destek sorularından biridir ve bunun nedeni budur.

Adım 1: Sunucuda HTTPS'yi Zorla

Veritabanına dokunmadan önce, her ziyaretçinin başta HTTPS'ye inmesini sağlayın.

  1. KPanel'de oturum açın ve sol kenar çubuğunda Websites (Web Siteleri) öğesine tıklayın.
  2. Sitenize tıklayın.
  3. Settings (Ayarlar) öğesini açın.
  4. Behavior (Davranış) altında Force HTTPS (HTTPS'yi Zorla) öğesini açın.
  5. Save Changes (Değişiklikleri Kaydet) öğesine tıklayın.

KPanel'de bir sitedeki HTTPS'yi Zorla ayarı

Her HTTP isteği artık siteniz çalışmadan önce sunucuda HTTPS'ye yönlendirilir.

Force HTTPS gelen istekleri işler. Veritabanınızda zaten depolanan URL'leri yeniden yazmaz, bu nedenle kendi başına hardcoded http:// resmi tarafından neden olunan karışık içerik uyarısını temizlemez. Hem bunu hem de Adım 2'yi gerekir.

SSL henüz etkin değilse veya sertifika yanlış görünüyorsa, SSL Certificates ile başlayın.

Adım 2: Depolanan URL'leri Yeniden Yazın

Bu, karışık içeriği gerçekten çözen düzeltmedir.

  1. Siteyi açın, ardından WordPress sekmesini, ardından Quick Actions (Hızlı İşlemler) bölümünü açın.
  2. Search & Replace (Ara ve Değiştir) kartını bulun ve Configure (Yapılandır) öğesine tıklayın.
  3. Find (old value) (Bul (eski değer)) içine http://yourdomain.co.nz yazın.
  4. Replace with (Bununla değiştir) içine https://yourdomain.co.nz yazın.
  5. Dry run (preview only, no changes) (Kuru çalıştırma (yalnızca önizleme, değişiklik yok)) işaretli bırakın ve Preview (Önizleme) öğesine tıklayın.
  6. Sayımı ve tabloya göre dökümü inceleyin.
  7. Dry run öğesinin işaretini kaldırın, Run (Çalıştır) öğesine tıklayın ve onaylayın.

Tam bir yedekleme otomatik olarak değiştirmeden önce alınır ve eklentiler tarafından oluşturulan olanlar da dahil olmak üzere her tablo kapsanır. Seri hale getirilmiş eklenti ayarları doğru şekilde işlenir.

Bunu phpMyAdmin'de SQL sorgusuyla yapmayın. WordPress, eklenti ve tema ayarlarını serileştirilmiş dizeler olarak depolar ve her değerin uzunluğunu kaydeder, bu nedenle ham REPLACE() onları kırıp ayarlar sessizce boş olarak sıfırlanır. Yedekten geri yükleme dışında onarım yok. Tam açıklama Running a Search and Replace içindedir.

Planınız konsolu içeriyorsa, eşdeğer komut:

search-replace 'http://yourdomain.co.nz' 'https://yourdomain.co.nz' --all-tables --dry-run

Uygulamak için --dry-run bırakın ve önce kendiniz bir yedek alın: konsol almaz.

Adım 3: Her Önbelleği Temizle

Bir sayfanın önbelleğe alınmış kopyası, veritabanı düzeltildikten çok sonra eski HTTP URL'lerini sunmaya devam edecektir, bu da insanların genellikle değiştirmenin işe yaramadığını düşünmesinin nedenidir.

  1. WordPress, ardından Quick Actions (Hızlı İşlemler), ardından Flush Cache (Önbelleği Temizle).
  2. WordPress, ardından Caching (Önbelleğe Alma), ardından Purge cache (Önbelleği Temizle), tam sayfa önbelleği açıksa.
  3. Performance (Performans), ardından Kapsule CDN, ardından Purge (Temizle), CDN açıksa. Purging the CDN Cache öğesine bakın.
  4. Herhangi bir önbelleğe alma eklentisi, kendi ayarlar ekranından.
  5. Kendi tarayıcınız. Kendi önbelleğinizden kandırılmadığından emin olmak için özel pencerede test edin.

Adım 4: Geriye Kalanı Bulun

Çoğu site Adım 2'den sonra temizdir. Bir uyarı ayakta kaldığında, tahmin etmek yerine tam kaynağı bulun.

Tarayıcı konsolu. F12 ile geliştirici araçlarını açın, Console (Konsol) sekmesine gidin ve yenileyin. Karışık içerik, sorunlu kaynağın tam URL'sini adlandıran açık bir uyarı olarak görünür. Bu URL, hangi eklenti veya temanın sorumlu olduğunu söyler.

Network sekmesi. Sayfanın yaptığı her güvenli olmayan isteği listelemek için http:// ile filtreleyin.

Sayfa kaynağı. Sayfayı yükleyin, kaynağı görüntüleyin ve http:// için arayın. xmlns öznitelikleri ve şema bildirimleri içinde herhangi bir şeyi yoksayın: bunlar tanımlayıcılardır, istekler değildir.

Ortak hayatta kalanlar ve her biri için ne yapılacağı:

Bulduğunuz şeyDüzeltme
Tema özelleştirici ayarında bir resim veya logoÖzelleştiricide yeniden yükleyin veya yeniden seçin
Yazılan http:// resim URL'si olan bir sayfa oluşturucu modülüBu modülü düzenleyin ve URL'yi düzeltin
Bir kaydırıcı eklentisinin kendi ayarlar tablosuKaydırıcıyı yeniden kaydedin veya ara ve değiştir işlemini --all-tables ile çalıştırın
Üçüncü taraf bir etki alanından yazı tipi veya komut dosyasıSağlayıcının HTTPS sunup sunmadığını kontrol edin. Çoğu zaten sunar. URL'yi değiştirin
Eski bir satıcıdan izleme pikseli veya gömmeSatıcının HTTPS'si yoksa kaldırın. Bu bozuk bir bağımlılıktır, Kapsule sorunu değildir
Tema şablonu dosyasında hardcoded http://Şablonu düzenleyin veya daha iyi https veya protokol bağıl başvurusu kullanın

Tam olarak bir sayfa etkilenmişse ve sitenin geri kalanı temizse, suçlu bu sayfanın içeriğidir, site genelinde bir ayar değildir. Editörde açın ve gömülen medyaya bakın.

Düzeltildiğini Onaylama

  1. Siteyi özel bir pencerede yükleyin.
  2. Kilit düz olmalı, uyarı üçgeni yok ve çizili gösterge yok.
  3. Kilide tıklayın. Tarayıcı, bağlantıyı karışık içerik uyarısı olmadan güvenli olarak bildirir.
  4. Konsolu açın ve bir kez daha yenileyin. Sıfır karışık içerik uyarısı.
  5. Yalnızca anasayfa değil, derin bir sayfayı kontrol edin: bir iç sayfa, resimli bir blog yazısı ve bir mağazadaki kasa.

Geri Dönmesini Önleme

  • Force HTTPS'yi açık bırakın. Bu, tüm sorun sınıfını kaldıran tek satırlık bir ayardır.
  • Hiçbir zaman tam http:// URL'yi içeriğe yazmayın. Medya kütüphanesini kullanın, bu da HTTPS adreslerini depolar.
  • Bir URL isteyen herhangi bir şey yükledikten sonra eklenti ayarlarını kontrol edin.
  • Bir eklenti güncellemesinden sonra tekrarlanan uyarı izleyin. Bazı eklentiler kendi depolanan URL'lerini sıfırlar.
  • Herhangi bir göçten sonra ara ve değiştir işlemini yeniden çalıştırın, çünkü içe aktarılan veritabanı eski ana bilgisayarın URL'lerini beraberinde getirir: Migrating a Website From cPanel.

Sorun Giderme

Kilit benim için iyi, bir meslektaş için kırık. Önbelleğe alınmış sayfa. Onlardan özel bir pencerede yenileyin.

Site değiştirmeden sonra tamamen bozuldu. Otomatik ön çalıştırma yedeklemesini geri yükleyin: Restoring From a Backup.

Konsol, benim olmayan bir etki alanında karışık içerik uyarısı gösteriyor. Üçüncü taraf kaynağı. Kendi sunucularını düzeltemezsiniz: ya HTTPS'yi desteklerler ve URL'yi değiştirirsiniz veya kaynağı bırakırsınız.

Her şey HTTPS ama site hiç yüklenmez. Bu karışık içerik değildir. Website Not Loading ile başlayın ve sertifikayı SSL Certificates üzerinde kontrol edin.

Bütün bunlar aracılığıyla çalıştıysanız ve uyarı devam ediyorsa, etkilenen URL'yi ve tarayıcı konsol uyarısının tam metnini içeren support@kapsulehost.com adresine e-posta gönderin.

Hala yardıma mı ihtiyacınız var?

Bize şu adresinden e-posta gönderin: support@kapsulehost.com ya da KPanel'de sohbet açın.

KPanel'i Aç