本文へ移動
目次
ウェブサイト

HTTPS有効化後の混合コンテンツ警告の修正

機械翻訳です。英語の原文もご利用いただけます。

混合コンテンツとは

ブラウザーがページを安全なものとして扱うのは、ページとそれが読み込むすべてのものがHTTPSで配信された場合だけです。HTTPSページがhttp://アドレスから画像、スクリプト、スタイルシート、フォント、またはiframeを取得する場合、ブラウザーはそれにフラグを付けます。

ブラウザーはこれを2つのカテゴリに分割し、動作は大きく異なります。

  • アクティブ混合コンテンツ: スクリプト、スタイルシート、iframeとXHR。ブラウザーはこれらを完全にブロックします。レイアウトが崩れ、スライダーが停止し、フォームの送信が停止します。これが破壊的な種類です。
  • パッシブ混合コンテンツ: 画像、音声、動画。これらは通常まだ読み込まれますが、パドロックはダウングレードまたは削除されます。

したがって、サイトは完全に正常に見えながらもパドロックを失っているか、ページ自体に明らかなエラーがないのに壊れているように見えることがあります。

SSLを有効にした後に発生する理由

SSLを有効にすると、サイトの提供方法が変わります。サイト内に保存されているものは変わりません。

WordPressはデータベースに絶対URLを書き込むため、HTTPで任意の期間実行されたサイトは以下にhttp://アドレスが保存されています。

  • 投稿およびページコンテンツ、エディターを通じて挿入されたすべての画像を含む。
  • メディア添付ファイルレコード。
  • テーマカスタマイザー設定およびテーマオプション。
  • ウィジェットコンテンツおよびブロック設定。
  • プラグイン設定、特にページビルダーおよびスライダープラグイン。
  • siteurlおよびhomeオプション。

これらのいずれも自動的には更新されません。SSLを有効にしてからパドロックが壊れている理由を疑問に思うことは、最も一般的なサポートの質問の1つであり、これが理由です。

ステップ1: サーバーでHTTPSを強制する

データベースに触れる前に、すべてのビジターが最初からHTTPSにアクセスしていることを確認してください。

  1. KPanelにサインインして、左のサイドバーのWebsitesをクリックします。
  2. サイトをクリックします。
  3. Settingsを開きます。
  4. Behaviorの下で、HTTPS を強制をオンにします。
  5. 変更を保存をクリックします。

KPanelのサイトの設定ページでBehaviorの下のHTTPS を強制設定

すべてのHTTPリクエストはサイト実行前にサーバーでHTTPSにリダイレクトされます。

HTTPS を強制は受信リクエストを処理します。データベース内に既に保存されているURLを書き換えないため、単独ではハードコードされたhttp://画像が原因の混合コンテンツ警告をクリアしません。このステップとステップ2の両方が必要です。

SSLがまだアクティブでない場合、または証明書が間違っているように見える場合は、SSL証明書から始めてください。

ステップ2: 保存されたURLを書き換える

これが混合コンテンツを実際に解決する修正です。

  1. サイトを開き、WordPressタブを開き、クイックアクションセクションを開きます。
  2. Search & Replaceカードを見つけてConfigureをクリックします。
  3. 検索(旧値)にhttp://yourdomain.co.nzを入力します。
  4. 置換にhttps://yourdomain.co.nzを入力します。
  5. ドライラン(プレビューのみ、変更なし)をチェックしたままにしてPreviewをクリックします。
  6. カウントとテーブルごとの内訳をレビューします。
  7. ドライラン(プレビューのみ、変更なし)をチェック解除してRunをクリックし、確認します。

完全バックアップは置換前に自動的に取得され、プラグインで作成されたテーブルを含むすべてのテーブルがカバーされます。シリアル化されたプラグイン設定は正しく処理されます。

phpMyAdminでSQLクエリでこれを実行しないでください。WordPressはプラグインとテーマの設定をシリアル化された文字列として保存し、すべての値の長さを記録するため、生のREPLACE()はそれらを壊し、設定は自動的に空にリセットされます。バックアップの復元以外に修復方法はありません。完全な説明は検索と置換の実行に記載されています。

プランにコンソールが含まれている場合、同等のコマンドは以下の通りです。

search-replace 'http://yourdomain.co.nz' 'https://yourdomain.co.nz' --all-tables --dry-run

--dry-runを削除して適用し、自分でバックアップを取得してください。コンソールは取得しません。

ステップ3: すべてのキャッシュをクリアする

ページのキャッシュされたコピーは、データベースが修正された後も長時間古いHTTP URLを提供し続けるため、人々は置換が機能しなかったと考えることがよくあります。

  1. WordPress、次にクイックアクション、次にキャッシュをフラッシュ。
  2. WordPress、次にCaching、次にキャッシュを削除、フルページキャッシュがオンの場合。
  3. Performance、次にKapsule CDN、次にPurge、CDNがオンの場合。CDNキャッシュの削除を参照してください。
  4. キャッシングプラグイン、その独自の設定画面から。
  5. 独自のブラウザー。プライベートウィンドウでテストして、独自のキャッシュに騙されないようにしてください。

ステップ4: 残っているものを見つける

ほとんどのサイトはステップ2後にクリーンです。警告が残っている場合、推測ではなく正確なリソースを見つけてください。

ブラウザーコンソール。 F12で開発者ツールを開き、Consoleタブに移動してリロードします。混合コンテンツは、不正なリソースの完全なURLに名前を付けた明示的な警告として表示されます。そのURLは、どのプラグインやテーマが責任を持っているかを示しています。

ネットワークタブ。 http://でフィルタリングして、ページが実行したすべての不安全なリクエストをリストアップします。

ページソース。 ページを読み込み、ソースを表示して、http://を検索します。xmlns属性とスキーマ宣言内のすべてを無視します。それらは識別子であり、リクエストではありません。

一般的なサバイバー、および各ファイルについて何をするか:

検出内容修正
テーマカスタマイザー設定の画像またはロゴカスタマイザーで再度アップロードまたは再度選択します
入力されたhttp://画像URLを持つページビルダーモジュールそのモジュールを編集し、URLを修正します
スライダープラグイン独自の設定テーブルスライダーを再度保存するか、--all-tablesで検索と置換を実行します
サードパーティドメインのフォントまたはスクリプトプロバイダーがHTTPSを提供しているかどうかを確認してください。ほとんどの場合、今は提供しています。URLを切り替えます
古いベンダーのトラッキングピクセルまたは埋め込みベンダーがHTTPSを持っていない場合は、削除してください。これはKapsuleHostの問題ではなく、壊れた依存関係です
テーマテンプレートファイルにハードコードされたhttp://テンプレートを編集するか、httpsまたはプロトコル相対参照を使用する方が良いです

正確に1ページだけが影響を受け、サイトの残りの部分がクリーンな場合、犯人はサイト全体の設定ではなく、そのページのコンテンツです。エディターで開いて、埋め込むメディアを確認してください。

修正されたことの確認

  1. プライベートウィンドウでサイトを読み込みます。
  2. パドロックは実線で、警告三角形はなく、交差した指示もありません。
  3. パドロックをクリックしてください。ブラウザーは接続を安全として報告し、混合コンテンツの通知はありません。
  4. コンソールを開き、もう一度リロードしてください。混合コンテンツの警告がゼロです。
  5. ホームページだけでなく深いページをチェックしてください。内部ページ、画像を含むブログ投稿、およびストアのチェックアウト。

戻ってくるのを防ぐ

  • HTTPS を強制を有効にしたままにします。 これは問題の全体的なクラスを削除する1行の設定です。
  • コンテンツに完全なhttp://URLを入力しないでください。 メディアライブラリを使用してください。メディアライブラリはHTTPSアドレスを保存します。
  • URLを要求するものをインストールした後、プラグイン設定をチェックしてください。
  • プラグインの更新後の返却警告を見守ってください。 一部のプラグインは独自に保存されたURLをリセットします。
  • マイグレーション後に検索と置換を再実行してください。 インポートされたデータベースは古いホストのURLを付けて来ます。cPanelからのウェブサイトのマイグレーションを参照してください。

トラブルシューティング

パドロックは私にとっては問題ありませんが、同僚には壊れています。 キャッシュされたページ。プライベートウィンドウでリロードしてもらいます。

置換後にサイトが完全に壊れました。 自動の前置換バックアップを復元します。バックアップからの復元を参照してください。

コンソールに自分のものではないドメインの混合コンテンツ警告が表示されます。 サードパーティのリソース。それらのサーバーは修正できません。HTTPSをサポートしているかどうかを確認してURLを切り替えるか、リソースを削除します。

すべてがHTTPSですが、サイトが完全に読み込まれません。 それは混合コンテンツではありません。ウェブサイトが読み込まれないから始めて、SSL証明書の証明書を確認してください。

これらすべてを実行して警告が続く場合は、support@kapsulehost.comに影響を受けたURLとブラウザーコンソール警告の正確なテキストを記載したメールを送信してください。

この記事は役に立ちましたか?

AI の方へ:このページを Markdown で読む

関連記事

SFTP接続方法:FileZilla、Cyberduck、コマンドラインでの接続SFTP(Secure File Transfer Protocol)を使うと、サーバー上のサイトのファイルに直接アクセスできます。…SSL証明書とHTTPSKapsuleHostがどのようにSSLを自動的に処理するか、また証明書に問題が発生した場合にどうすればよいかを、平易な言葉で説明します。…ウェブサイト:まず始めにKapsuleHostにおけるウェブサイトホスティングの仕組み、サイトの各タブに何があるか、そして目の前の作業にどのガイドを読むべきかについて説明します。…サイトの稼働監視KapsuleHostのすべてのサイトは60秒ごとに自動でチェックされ、Uptimeタブでその結果を確認できます。現在のステータス、稼働率、応答時間、そして完全なインシデント履歴です。…

解決しませんでしたか?

お客様のアカウントを把握している Kora にご質問いただくか、サポートチームにお問い合わせください。

お問い合わせサポートにメール