Mixed content: HTTPS con recursos HTTP
Ejemplo: tu web https://tu-web.com/ carga un script desde http://cdn-viejo.com/tracker.js. El navegador:
- Mixed content pasivo (imágenes): las muestra pero advierte, y el candado HTTPS aparece "medio roto"
- Mixed content activo (scripts, iframes, fetch): bloquea por defecto desde Chrome 86 (2020) y deja la funcionalidad rota silenciosamente
Cómo detectarlo:
- DevTools → Console → avisos "Mixed Content"
- Buscar en el código
src="http://"ohref="http://" - Auditoría de cabeceras CSP con
upgrade-insecure-requests
Por qué importa
Mixed content activo rompe funcionalidades (analytics que no tracking, videos que no cargan, widgets que fallan) y avisa al usuario de que "la conexión no es segura". Suele aparecer tras migrar de HTTP a HTTPS sin auditar todos los recursos.
¿Esto aplica a tu web?
En 10 segundos te decimos cómo está tu sitio respecto a los términos del glosario: Core Web Vitals, schema, seguridad, accesibilidad, SEO técnico.
¿Tienes un proyecto exigente entre manos?
Cuéntanos qué necesita tu empresa. En la primera llamada evaluamos viabilidad técnica, alcance y presupuesto cerrado. Sin compromiso.