اگر گواهینامه SSL خود را به درستی روی هاست تسلاسرور نصب کردهاید و ابزارهایی مانند SSLShopper نیز سلامت آن را تأیید میکنند، اما کماکان مرورگرها اخطار Not Secure یا Mixed Content (محتوای ترکیبی) نشان میدهند، مشکل از لینک کدهای سایت شماست.
این خطا زمانی رخ میدهد که شالوده اصلی سایت شما با پروتکل امن https لود میشود، اما برخی از فایلهای استاتیک داخلی (مانند تصاویر، استایلهای CSS یا فایلهای جاوا اسکریپت) هنوز با پروتکل ناامن قدیمی یعنی http آدرسدهی شدهاند.
گام اول: پیدا کردن لینکهای ناامن (http)
- وبسایت خود را در مرورگر (مانند گوگل کروم یا فایرفاکس) باز کنید.
- کلید F12 (یا راستکلیک و گزینه Inspect) را فشار دهید.
- به زبانه Console بروید.
- در این بخش، هشدارهای زرد یا قرمزی با عنوان Mixed Content را مشاهده خواهید کرد. در کنار هر هشدار، آدرس دقیق فایل یا تصویری که هنوز با http لود میشود، درج شده است.
گام دوم: برطرف کردن تداخل آدرسها
اگر وبسایت شما وردپرسی است، با استفاده از روشهای زیر میتوانید این لینکها را اصلاح کنید:
افزونههای ریدایرکت پویا (مانند Really Simple SSL) با هر بار لود صفحه، لینکها را بازنویسی میکنند که این کار پردازنده هاست را درگیر میکند. برای اصلاح دائمی و بهینه:
- از بخش تنظیمات عمومی وردپرس، مطمئن شوید هر دو نشانی سایت روی https تنظیم شده باشند.
- افزونه رایگان Better Search Replace را نصب کنید.
- در بخش تنظیمات افزونه، آدرسِ قدیمی سایت خود را با پروتکل ناامن (مثلاً http://yourdomain.com) جستجو کرده و آن را با آدرس جدید امن خود (مثلاً https://yourdomain.com) در تمامی جداول دیتابیس جایگزین کنید.
برای اینکه تمام کاربران و رباتها به صورت خودکار به نسخه امن سایت شما منتقل شوند، کدهای ریدایرکت را به هاست خود اضافه کنید:
- وارد File Manager در سیپنل تسلاسرور شوید.
- فایل .htaccess را در پوشه اصلی سایت (public_html) برای ویرایش باز کنید.
- کدهای زیر را به بالاترین بخش این فایل اضافه کرده و آن را ذخیره نمایید:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
پس از انجام این مراحل، حافظه پنهان (کش) مرورگر خود را کاملاً خالی کرده یا سایت را در حالت ناشناس (Incognito) بررسی کنید. قفل سبز رنگ امنیتی اکنون بدون نقص فعال خواهد بود.