SEO technique

Contenu mixte

Un contenu mixte apparaît quand une page servie en HTTPS appelle une ressource en clair : image, feuille de style, script, police.

La page est chiffrée, une partie de ce qu’elle charge ne l’est pas. Le navigateur réagit, et sa réaction dépend du type de ressource.

Ce que le navigateur fait

Deux comportements, selon le risque.

Le contenu mixte actif, scripts et feuilles de style, est bloqué purement et simplement. Une partie du site cesse de fonctionner sans message visible pour le visiteur ordinaire.

Le contenu mixte passif, images et vidéos, est de plus en plus souvent bloqué aussi, ou surclassé automatiquement vers la version chiffrée quand elle existe.

Dans les deux cas, un avertissement apparaît dans la barre d’adresse, et l’indicateur de sécurité disparaît.

Les conséquences

Trois, par ordre de gravité.

Des fonctions cassées. Un formulaire dont le script est bloqué ne s’envoie pas. Le visiteur constate que rien ne se passe et repart.

Une perte de confiance. L’avertissement de sécurité fait fuir, et il touche toutes les pages du parcours.

Une mesure faussée. Une balise chargée en clair est bloquée, et les conversions disparaissent sans qu’aucune erreur ne remonte. C’est un cas classique de dégradation silencieuse, décrit côté qualité des données.

D’où il vient

Quatre origines fréquentes.

Une migration vers le chiffrement incomplète, où le contenu a été mis à jour mais pas les ressources appelées.

Des adresses écrites en dur dans des articles anciens, avec le protocole en clair.

Un outil tiers qui ne propose pas de version chiffrée, ce qui devient rare et signale un prestataire à remplacer.

Une ressource appelée depuis un domaine dont le certificat a expiré.

Comment le corriger

Deux étapes.

Repérer. La console du navigateur signale chaque ressource concernée. Un crawl du site complète le contrôle à l’échelle, ce qui est nécessaire dès quelques centaines de pages.

Réécrire. Remplacer les adresses en clair par leur équivalent chiffré, dans les gabarits et dans le contenu. Une réécriture en base de données traite les articles anciens d’un coup.

Une directive de sécurité permet de demander au navigateur de surclasser automatiquement les requêtes. Elle sert de filet, pas de correction : elle échoue si la ressource n’existe pas en chiffré.

FAQ

Questions fréquentes

01

Est-ce pénalisé au classement ?

Pas directement. L'effet passe par les fonctions cassées et le taux de rebond.
02

Comment le détecter à l'échelle ?

Un crawl du site liste les pages concernées. La console ne montre qu'une page à la fois.
03

Un CDN règle-t-il le problème ?

Il peut servir les ressources en chiffré. Il ne corrige pas les adresses écrites en dur dans le contenu.