Qué mide este check
Este check revisa si una página servida por HTTPS carga algún recurso mediante HTTP.
La señal problemática suele aparecer en imágenes, hojas de estilo, scripts, fuentes, iframes o llamadas internas antiguas.
https://ejemplo.com/pagina
?? carga recurso inseguro:
http://ejemplo.com/imagen.jpgAISEO lo interpreta como una pérdida de coherencia de seguridad. La página parece segura, pero arrastra elementos que no lo son.
Por qué importa en AISEO
Una web puede tener HTTPS y seguir rompiendo la confianza técnica. Si parte del contenido llega por HTTP, el navegador puede bloquearlo, mostrar avisos o degradar la percepción de seguridad.
Para buscadores, crawlers técnicos y sistemas de IA, una página con contenido mixto transmite una señal de mantenimiento incompleto.
- Los navegadores pueden bloquear recursos inseguros.
- Scripts o estilos HTTP pueden romper la visualización de la página.
- Imágenes, fuentes o iframes inseguros reducen confianza técnica.
Cómo comprobarlo paso a paso
Abre la página en HTTPS
Comprueba que la URL principal carga mediante HTTPS y que el navegador no muestra advertencias de seguridad.
Revisa la consola del navegador
Busca avisos de Mixed Content. Normalmente indican el recurso exacto que se está cargando por HTTP.
Inspecciona imágenes y scripts
Revisa atributos como src y href para detectar URLs absolutas que todavía empiezan por http://.
Corrige rutas heredadas
Sustituye los recursos inseguros por versiones HTTPS o por rutas relativas cuando pertenezcan al mismo dominio.
Ejemplo de carga correcta
Una página segura debe cargar sus recursos internos y externos mediante HTTPS.
<img src="https://ejemplo.com/img/logo.webp" alt="Logo">
<link rel="stylesheet" href="https://ejemplo.com/assets/css/style.css">
<script src="https://ejemplo.com/assets/js/app.js"></script>- La página principal carga con HTTPS.
- No hay recursos internos llamados mediante HTTP.
- Los recursos externos usan versiones seguras y actuales.
Errores frecuentes
- Usar imágenes antiguas con URL absoluta en HTTP.
- Cargar librerías externas desde enlaces inseguros.
- Mantener CSS o JavaScript heredado apuntando a http://.
- Insertar iframes de servicios que no ofrecen versión HTTPS.
- Corregir solo la home y dejar páginas internas con recursos mixtos.
Checklist final
- Todas las páginas públicas cargan mediante HTTPS.
- No existen imágenes, scripts, estilos o fuentes en HTTP.
- La consola del navegador no muestra avisos de contenido mixto.
- Los recursos externos tienen versión segura o han sido sustituidos.
- Las plantillas y componentes reutilizables no generan enlaces inseguros.