Sin Contenido Mixto

Sin Contenido Mixto

Comprueba que una página HTTPS no cargue imágenes, scripts, estilos o recursos internos mediante HTTP inseguro.

Ilustración del check Sin Contenido Mixto de AISEO
Seguridad Área
Mixed Content Señal
Básico Nivel

Qué mide este check

Este check revisa si una página servida por HTTPS carga algún recurso mediante HTTP.

La señal problemática suele aparecer en imágenes, hojas de estilo, scripts, fuentes, iframes o llamadas internas antiguas.

https://ejemplo.com/pagina
?? carga recurso inseguro:
http://ejemplo.com/imagen.jpg

AISEO lo interpreta como una pérdida de coherencia de seguridad. La página parece segura, pero arrastra elementos que no lo son.

Por qué importa en AISEO

Una web puede tener HTTPS y seguir rompiendo la confianza técnica. Si parte del contenido llega por HTTP, el navegador puede bloquearlo, mostrar avisos o degradar la percepción de seguridad.

Para buscadores, crawlers técnicos y sistemas de IA, una página con contenido mixto transmite una señal de mantenimiento incompleto.

  • Los navegadores pueden bloquear recursos inseguros.
  • Scripts o estilos HTTP pueden romper la visualización de la página.
  • Imágenes, fuentes o iframes inseguros reducen confianza técnica.

Cómo comprobarlo paso a paso

Abre la página en HTTPS

Comprueba que la URL principal carga mediante HTTPS y que el navegador no muestra advertencias de seguridad.

Revisa la consola del navegador

Busca avisos de Mixed Content. Normalmente indican el recurso exacto que se está cargando por HTTP.

Inspecciona imágenes y scripts

Revisa atributos como src y href para detectar URLs absolutas que todavía empiezan por http://.

Corrige rutas heredadas

Sustituye los recursos inseguros por versiones HTTPS o por rutas relativas cuando pertenezcan al mismo dominio.

Ejemplo de carga correcta

Una página segura debe cargar sus recursos internos y externos mediante HTTPS.

<img src="https://ejemplo.com/img/logo.webp" alt="Logo">
<link rel="stylesheet" href="https://ejemplo.com/assets/css/style.css">
<script src="https://ejemplo.com/assets/js/app.js"></script>
  • La página principal carga con HTTPS.
  • No hay recursos internos llamados mediante HTTP.
  • Los recursos externos usan versiones seguras y actuales.

Errores frecuentes

  • Usar imágenes antiguas con URL absoluta en HTTP.
  • Cargar librerías externas desde enlaces inseguros.
  • Mantener CSS o JavaScript heredado apuntando a http://.
  • Insertar iframes de servicios que no ofrecen versión HTTPS.
  • Corregir solo la home y dejar páginas internas con recursos mixtos.

Checklist final

  • Todas las páginas públicas cargan mediante HTTPS.
  • No existen imágenes, scripts, estilos o fuentes en HTTP.
  • La consola del navegador no muestra avisos de contenido mixto.
  • Los recursos externos tienen versión segura o han sido sustituidos.
  • Las plantillas y componentes reutilizables no generan enlaces inseguros.

Preguntas frecuentes

Dudas habituales antes de interpretar o corregir esta señal técnica.

¿Qué es contenido mixto?
Es la carga de recursos HTTP dentro de una página HTTPS. La página principal parece segura, pero parte de sus elementos viajan sin cifrado.
¿El contenido mixto afecta al SEO?
Puede afectar indirectamente. Si recursos importantes se bloquean o la página genera avisos de seguridad, empeora la experiencia, la confianza técnica y la interpretación del contenido.
¿Todos los recursos HTTP son igual de graves?
No. Un script HTTP suele ser más crítico que una imagen, pero cualquier recurso inseguro debe corregirse en una web profesional.
¿Puedo usar rutas relativas para evitar este problema?
Sí, cuando el recurso pertenece al mismo dominio. Las rutas relativas ayudan a heredar el protocolo correcto de la página.
¿AISEO revisa solo la home?
El criterio debe aplicarse a cualquier página evaluada. Una web puede tener la home limpia y fallar en plantillas internas, fichas, artículos o landings.