WordPress’te Mixed Content Hatasını Giderme

WordPress’te Mixed Content Hatasını Giderme

Geçerli sertifikası bulunan bir WordPress dergisinde tarayıcı, galeri betiğini engelliyor ve arka plan görselinin güvensiz yüklendiğini bildiriyor. Sayfanın kendisi HTTPS kullanıyor; ancak sayfa oluşturucu verilerinde, tema stil dosyasında ve reklam etiketinde eski HTTP adresleri kalmış.

Adres çubuğundaki kilit bu sorunu tek başına çözmez. Her güvensiz isteğin hangi içerik, kod, üretilmiş dosya veya dış hizmet tarafından oluşturulduğu bulunmalı ve düzeltme o kaynağa uygulanmalıdır.

İçindekiler

  1. Bu konu ne anlama gelir?
  2. Gerçekçi bir WordPress örneği
  3. Neden önemlidir ve ne zaman kullanılır?
  4. Yeni başlayanlar için anlaşılır yol
  5. İleri teknik yol
  6. Riskler, sık hatalar, yedek ve geri dönüş
  7. AIOWS nasıl yardımcı olur?
  8. İlgili AIOWS yazıları
  9. Sonuç ve önerilen yol
  10. Resmî kaynaklar

Bu konu ne anlama gelir?

Mixed content, HTTPS ile açılan bir sayfanın görsel, betik, yazı tipi, çerçeve veya başka bir kaynağı HTTP üzerinden istemesidir. Tarayıcı bazı pasif kaynakları kendiliğinden HTTPS’ye yükseltebilir; fakat sayfanın güvenliğini etkileyebilecek etkin içerikleri çoğunlukla engeller.

HTTP adresini HTTPS’ye yönlendirmek kalıcı çözüm değildir. Sayfa geçerli HTTPS adresini doğrudan istemeli, eski adresi üreten kayıt veya kod düzeltilmelidir.

Gerçekçi bir WordPress örneği

Geliştirici araçları, galeri betiğinin sayfa oluşturucuda kayıtlı eski bir adresten geldiğini gösteriyor. Arka plan görseli ise üretilmiş bir CSS dosyasında tanımlı. Üçüncü uyarının kaynağı, ilgili dosyayı HTTPS üzerinden sunmayan bir reklam hizmeti.

WordPress içindeki ilk iki kaynak yerinde düzeltilip CSS yeniden üretilebilir. Dış hizmet için güvenli bir sağlayıcı adresi bulunmalı veya entegrasyon kaldırılmalıdır; isteği denetlenmemiş bir proxy üzerinden geçirmek bağımlılığı ortadan kaldırmaz.

Neden önemlidir ve ne zaman kullanılır?

Mixed content, önemli işlevleri devre dışı bırakabilir, ziyaretçilerin güvensiz bağlantılar kurmasına yol açabilir ve tarayıcının güvenlik uyarısı göstermesine neden olabilir. Bu incelemeye sertifika, WordPress adresleri ve temel HTTPS yönlendirmesi düzgün çalıştıktan sonra başlanmalıdır.

Önce temiz bir tarayıcı oturumunda temsilî bir sayfayı sınayın. Yönetici hesabındaki önbellek; yalnız anonim ziyaretçilere, mobil düzene, belirli dillere veya onay durumlarına göre yüklenen kaynakları gizleyebilir.

Yeni başlayanlar için anlaşılır yol

  1. Veritabanını ve değişebilecek tema ya da üretilmiş dosyaları yedekleyin.
  2. Etkilenen sayfayı temiz bir oturumda açıp Ağ ve Konsol panellerindeki bütün HTTP isteklerini listeleyin.
  3. Her adresin içeriğe, sayfa oluşturucu verisine, temaya, eklentiye, üretilmiş CSS’ye, CDN’ye veya dış hizmete ait olduğunu isteği başlatan kaynaktan belirleyin.
  4. Adresi üretildiği yerde düzeltin. WordPress verilerinde toplu değişiklik yapmadan önce serileştirilmiş alanları koruyan bir ön izleme kullanın.
  5. Yalnız ilgili dosya ve önbellekleri yeniden oluşturun; daha önce bozulan işlevi ve etkilenmemesi gereken bir sayfayı tekrar sınayın.

İleri teknik yol

Büyük sitelerde tam host adını ve protokolü doğru site, dil ve çoklu site kapsamında arayın. srcsetdeğerlerini, satır içi stilleri, CSS dosyalarını, betik ayarlarını, service worker önbelleklerini ve farklı sayfa şablonlarını da denetleyin.

Tarayıcıdaki istek başlatıcı bilgisi ve önceden yapılandırılmış Content Security Policy raporları, çalışma anında oluşan adresleri ortaya çıkarabilir. Yeni adresin beklenen dosyayı geçerli bir sertifikayla doğrudan HTTPS üzerinden sunduğunu ve yeniden HTTP’ye yönlenmediğini doğrulayın.

Riskler, sık hatalar, yedek ve geri dönüş

Denetimsiz bir genel değiştirme, serileştirilmiş verileri bozabilir veya kapsam dışındaki adresleri değiştirebilir. Sayfa oluşturucu kayıtlarını silmeyin, dış kaynakları gelişigüzel bir proxy üzerinden geçirmeyin ve yalnız otomatik HTTPS yükseltme kuralına güvenmeyin.

Görseller kaybolur, betikler çalışmaz, giriş ya da ödeme akışı bozulur veya değişiklik onaylanan adreslerin dışına çıkarsa geri dönün. İlgili veritabanı kaydını ya da dosyayı yedekten alın ve yalnız bu kaynaklardan üretilen önbellekleri temizleyin.

AIOWS nasıl yardımcı olur?

AIOWS SSL Yöneticisi

AIOWS SSL Yöneticisi, WordPress tarafındaki desteklenen HTTPS ayarlarını, yönlendirme yapılandırmasını ve mixed content incelemesini tek görünümde toplar. Tarayıcı kayıtları güvensiz isteğin gerçek kaynağını gösterirken modül WordPress tarafındaki HTTPS durumunu denetlemeye yardımcı olur.

Modülü kullanmadan önce sertifikanın ve sunucudaki HTTPS bağlantısının çalıştığını doğrulayın. Yönlendirmeyi tek bir bileşen yönetsin ve yönetim paneline erişim için bir dönüş yolu bulunsun. Hedefli düzeltmeden sonra hem bozulan galeri veya formu hem de değişmemesi gereken bir sayfayı temiz oturumda sınayın.

Modül, dış sertifika sorunlarını gideremez, üçüncü taraf bir kaynağa HTTPS desteği kazandıramaz ve çelişen proxy ya da web sunucusu kurallarını geçersiz kılamaz. Bu bağımlılıkların kendi yöneticileri tarafından düzeltilmesi gerekir.

AIOWS SSL Yöneticisi özelliğini inceleyinAIOWS planlarını karşılaştırın

Sonuç ve önerilen yol

Her güvensiz isteği gerçek kaynağına kadar izleyin ve doğrudan erişilebilen HTTPS adresini o kaynakta tanımlayın. Tarayıcı artık hiçbir HTTP alt kaynağı istemediğinde ve etkilenen işlev temsilî sayfalarda sorunsuz çalıştığında işlem tamamlanmış olur.

Resmî kaynaklar

İlgili Yazılar

All in One WP Settings’i edininEklentiye git