HTTPS sayfa HTTP üzerinden CSS veya JavaScript çağırdığında tarayıcı bu etkin içeriği çoğu zaman engeller. Bunun sonucunda tasarım bozulabilir; ödeme, form veya menü çalışmayabilir.
Konsoldaki son URL kadar Network panelindeki initiator zinciri de önemlidir. Sorun WordPress enqueue kaydından, CSS @importdeğerinden, build ayarından veya dış CDN’den gelebilir.
Etkin mixed content nedir?
HTTPS belge içinden HTTP ile yüklenen stil veya çalıştırılabilir kod etkin mixed content sayılır. Güvensiz URL; enqueue callback, tema/eklenti ayarı, CSS url(), dinamik import, worker veya oluşturulmuş bundle içinde bulunabilir.
Gerçekçi örnek
Ödeme sayfası, tema ayarında kayıtlı HTTP betiğini çağırır; CSS de eski CDN’den font içe aktarır. Minify dosyasını elle düzenlemek geçici olur. Kaynak ayar düzeltilip paket yeniden üretildikten sonra yeni sürümlü URL yayımlanmalıdır.
Neden önemlidir?
Tarayıcı engeli sitenin güvenlik göstergesinden fazlasını etkiler: ödeme, form, editör ve erişilebilirlik işlevleri çalışmayabilir. Otomatik HTTPS yükseltmesine güvenmek, HTTPS sunmayan dış bağımlılığı gizleyebilir.
Çözüm adımları
- Konsol hatasını ve initiator kaydını saklayın.
- WordPress handle’ını, enqueue callback’ini veya CSS/tema ayarını bulun.
- Dış kaynağın geçerli HTTPS sunduğunu doğrulayın.
- Asıl URL veya build ayarını düzeltip ilgili dosya ya da paketi yeniden oluşturun.
- HTML referansı yenilendikten sonra ilgili cache/CDN kaydını temizleyin.
- Masaüstü ve mobilde ödeme, form, menü ve editörü sınayın.
İleri kontroller
Source map, asset manifest, public path, environment variable, @font-face, worker ve dinamik import kaynaklarını inceleyin. Mixed content hatasını CSP veya Subresource Integrity hatasından ayırın; korumayı kapatmayın.
Riskler ve geri alma
Küçültülmüş çıktıyı doğrudan düzenlemek sonraki build’de kaybolur. Her HTTP metnini topluca değiştirmek dış URL’leri bozabilir. Önceki asset sürümünü ve yapılandırmayı geri dönüş için koruyun.
AIOWS nasıl yardımcı olur?
AIOWS SSL Yöneticisi
CSS veya JavaScript isteği HTTPS’ye taşındıktan sonra AIOWS SSL Yöneticisi, WordPress’in genel HTTPS durumunu ve desteklenen SSL ayarlarını denetlemeye yardımcı olur.
Modül tema kodunu, build çıktısını veya dış CDN’yi otomatik onarmaz. Güvensiz isteğin üreticisini tarayıcı kayıtlarından bulup ilgili kaynakta düzeltin; ardından WordPress çıktısını ve gerçek işlevi yeniden sınayın.
Konsol temiz olsa bile ödeme veya form bozuksa değişikliği başarılı saymayın. CSS veya JavaScript dosyalarının önceki sürümüne dönüp bağımlılık sırasını ve bütünlük değerini kontrol edin.
AIOWS SSL Yöneticisi’ni inceleyinAIOWS planlarını karşılaştırın
İlgili yazılar
- SSL Sonrası WordPress Güvenli Değil: Tam Çözüm Rehberi
- WordPress Mixed Content Görsel Hatası Nasıl Düzeltilir?
- WordPress Formları ve AJAX İstekleri Mixed Content Nedeniyle Engelleniyor
Sonuç
İlk HTTP isteğini üreten kaynak ayarını düzeltin, ilgili dosyayı yeniden oluşturun ve cache’i ancak yeni URL yayımlandıktan sonra yenileyin. Konsol kadar gerçek site işlevlerini de doğrulayın.









