Алерты о смешанном контенте (mixed content)
Непрерывно проверяем, не загружает ли ваш HTTPS-сайт ресурсы по незащищённому HTTP — картинки, скрипты, стили, iframe, шрифты. Такой смешанный контент браузеры помечают как «небезопасно» или вовсе блокируют, и часть страницы ломается. Если он появился после правки или нового виджета — вы получаете алерт. Честно сразу: это обнаружение и оповещение, а не исправление — заменить ссылки на https или убрать небезопасный ресурс нужно вам или вашей команде.
Алерты о смешанном контенте (mixed content) — что это и зачем

Алерты о смешанном контенте — это постоянная (ежемесячная) услуга: мы регулярно проверяем согласованные страницы на наличие mixed content — ресурсов, подгружаемых по http:// на защищённой по https страницы (изображения, скрипты, стили, медиа, iframe, шрифты, запросы). Различаем активный mixed content (скрипты/iframe — браузер обычно блокирует, ломается функциональность) и пассивный (картинки/медиа — предупреждение и риск). При появлении нового смешанного контента после деплоя, правки шаблона или подключённого стороннего виджета приходит алерт с тем, какая страница и какой ресурс. Честно про суть: это обнаружение и оповещение, а НЕ исправление — мы не правим HTML, не переписываем ссылки на https и не убираем небезопасные ресурсы за вас; устранение делает ваша команда или мы отдельно. Честно про метод и охват: проверка идёт по согласованным страницам и по тому, что реально загружается при заходе; контент, который подгружается динамически только при определённых действиях пользователя или из редких сценариев, можно пропустить — покрытие зависит от того, что мы видим при проверке. Возможны и сторонние причины: виджет или скрипт внешнего поставщика сам тянет http-ресурс — это видно в алерте, но повлиять на чужой код мы не можем. Покрытие — настроенные страницы; на алерт должен кто-то отреагировать. Важная граница: это контроль mixed content, а не аудит безопасности, не настройка сервера/HTTPS и не исправление вёрстки. Если сайт небольшой, статичный и давно полностью на https без сторонних виджетов — постоянный мониторинг может быть избыточен, хватит разовой проверки. Представьте: вместо «после подключения нового виджета в браузере появился замок с предупреждением и часть скриптов перестала работать, а заметили не сразу» вы получаете алерт в день изменения. Базовая цена — от 6 000 ₽ в месяц; зависит от числа страниц и частоты проверок.
Какие задачи решаем
- После правок или нового виджета на HTTPS-странице появляется небезопасный http-ресурс.
- Браузер показывает «небезопасно» или блокирует часть контента, а причина неясна.
- Не уверены, что весь сайт честно работает по https без исключений.
- Узнаёте о смешанном контенте от пользователей или из консоли браузера случайно.
Что входит в услугу «Алерты о смешанном контенте (mixed content)»
- Регулярная проверка согласованных страниц на mixed content
- Различие активного (скрипты/iframe) и пассивного (картинки/медиа)
- Какой ресурс и на какой странице грузится по http
- Контроль появления после деплоя/правок/сторонних виджетов
- Алерты при новом смешанном контенте
- Ежемесячная непрерывная работа
- Указание, где источник — ваш код или сторонний виджет
- Канал оповещений по вашему выбору (почта, мессенджер, вебхук)
Что вы получите в результате
- Узнаёте о смешанном контенте в день появления
- Видно, какой ресурс и где грузится небезопасно
- Понятно, активный это блокирующий случай или пассивный
- Понятно, что заменить или убрать (исправление — у вас/команды)
Как проходит работа: этапы
- Согласуем страницы, частоту проверок и канал алертов; собираем доступ при необходимости
- Настраиваем регулярную проверку загружаемых ресурсов на http
- Запускаем мониторинг, при изменениях актуализируем список страниц
Почему LUA·SCRIPT
- Фиксированная цена и сроки — без сюрпризов в счёте.
- Отчёт и рекомендации простым языком — понятно без технического бэкграунда.
- На связи на каждом этапе и отвечаем на вопросы по результату.
Частые вопросы
Вы исправите смешанный контент?
Нет. Мы обнаруживаем и оповещаем с деталями (страница и ресурс), но не правим HTML, не переписываем ссылки на https и не убираем небезопасные ресурсы. Устранение делает ваша команда или мы отдельно.
Поймаете ли вы любой случай?
Не гарантированно. Проверка видит то, что реально загружается на согласованных страницах при заходе; контент, подгружаемый динамически только при отдельных действиях или из редких сценариев, можно пропустить. Покрытие зависит от того, что мы видим при проверке.
А если http-ресурс тянет сторонний виджет?
Это видно в алерте, но повлиять на чужой код мы не можем — менять придётся настройки виджета или сам виджет (на вашей стороне или с поставщиком). Мы лишь показываем источник проблемы.
Об исполнителе
«Алерты о смешанном контенте (mixed content)» — услуга каталога LUA·SCRIPT по направлению «Диагностика и мониторинг». Работаем по договору, итог оформляем отчётом с понятными рекомендациями.