본문으로 건너뛰기
목차
웹사이트

HTTPS를 활성화한 후 혼합 콘텐츠 경고 수정하기

기계 번역입니다. 영어 원문을 이용할 수 있습니다.

HTTPS를 활성화한 후 혼합 콘텐츠 경고 수정

SSL이 활성화되었지만 브라우저 자물쇠가 없거나 손상되었거나 경고를 표시하는 경우 원인은 거의 항상 혼합 콘텐츠입니다. 페이지 자체는 암호화되어 있지만 그 안의 무언가는 여전히 일반 HTTP를 통해 가져와집니다. 이 가이드는 이것이 왜 발생하는지, 모든 문제가 있는 리소스를 찾는 방법, 그리고 이를 무시하기보다 제대로 수정하는 방법을 설명합니다.

혼합 콘텐츠란

브라우저는 페이지와 그것이 로드하는 모든 것이 HTTPS를 통해 도착한 경우에만 페이지를 보안으로 취급합니다. HTTPS 페이지가 http:// 주소에서 이미지, 스크립트, 스타일시트, 글꼴 또는 iframe을 가져오면 브라우저는 이를 표시합니다.

브라우저는 이를 두 가지 범주로 나누며, 그들은 매우 다르게 작동합니다.

  • 활성 혼합 콘텐츠: 스크립트, 스타일시트, iframe 및 XHR. 브라우저는 이들을 완전히 차단합니다. 레이아웃이 붕괴되고, 슬라이더가 중지되고, 양식 제출이 중지됩니다. 이것은 파괴적인 종류입니다.
  • 수동 혼합 콘텐츠: 이미지, 오디오 및 비디오. 이들은 보통 여전히 로드되지만 자물쇠가 다운그레이드되거나 제거됩니다.

따라서 사이트가 완전히 정상으로 보일 수 있지만 여전히 자물쇠를 잃고 있거나, 페이지 자체에 명백한 오류가 없음에도 불구하고 손상되어 보일 수 있습니다.

SSL을 활성화한 후 이것이 왜 발생하는가

SSL을 켜면 사이트가 제공되는 방식이 변경됩니다. 그 안에 저장되어 있는 내용은 변경되지 않습니다.

WordPress는 절대 URL을 데이터베이스에 기록하므로, 어떤 기간 동안 HTTP에서 실행된 사이트는 다음에 저장된 http:// 주소를 가집니다.

  • 편집기를 통해 삽입된 모든 이미지를 포함한 게시물 및 페이지 콘텐츠.
  • 미디어 첨부 레코드.
  • 테마 커스터마이저 설정 및 테마 옵션.
  • 위젯 콘텐츠 및 블록 설정.
  • 플러그인 설정, 특히 페이지 빌더 및 슬라이더 플러그인.
  • siteurl 및 home 옵션.

이 중 어느 것도 자동으로 업데이트되지 않습니다. SSL을 활성화한 후 자물쇠가 손상된 이유를 궁금해하는 것은 가장 일반적인 지원 질문 중 하나이며, 이것이 그 이유입니다.

1단계: 서버에서 HTTPS 강제하기

데이터베이스를 건드리기 전에 모든 방문자가 먼저 HTTPS에 접속하는지 확인하세요.

  1. KPanel에 로그인하고 왼쪽 사이드바에서 웹사이트를 클릭합니다.
  2. 귀사의 사이트를 클릭합니다.
  3. 설정을 엽니다.
  4. 동작에서 HTTPS 강제하기를 켭니다.
  5. 변경사항 저장을 클릭합니다.

KPanel의 사이트 설정 페이지에서 동작 아래의 HTTPS 강제하기 설정

모든 HTTP 요청이 이제 사이트가 실행되기 전에 서버에서 HTTPS로 리디렉션됩니다.

HTTPS 강제하기는 들어오는 요청을 처리합니다. 데이터베이스 내에 이미 저장된 URL을 다시 작성하지 않으므로 단독으로는 하드코딩된 http:// 이미지로 인한 혼합 콘텐츠 경고를 지우지 않습니다. 이것과 2단계가 모두 필요합니다.

SSL이 아직 활성화되지 않았거나 인증서가 잘못된 경우 SSL 인증서로 시작하세요.

2단계: 저장된 URL 다시 작성

이것이 혼합 콘텐츠를 실제로 해결하는 수정입니다.

  1. 사이트를 연 다음 WordPress 탭을 열고 빠른 작업 섹션을 엽니다.
  2. 검색 및 바꾸기 카드를 찾고 구성을 클릭합니다.
  3. 찾기(이전 값)에 http://yourdomain.co.nz를 입력합니다.
  4. 바꾸기에 https://yourdomain.co.nz를 입력합니다.
  5. 건조 실행(미리보기만, 변경 없음)을 선택한 상태로 두고 미리보기를 클릭합니다.
  6. 개수와 테이블별 분석을 검토합니다.
  7. 건조 실행을 선택 해제하고 실행을 클릭하고 확인합니다.

전체 백업이 교체 전에 자동으로 생성되며, 플러그인으로 생성된 테이블을 포함한 모든 테이블이 포함됩니다. 직렬화된 플러그인 설정은 올바르게 처리됩니다.

phpMyAdmin에서 SQL 쿼리로 이것을 하지 마세요. WordPress는 플러그인 및 테마 설정을 직렬화된 문자열로 저장하여 모든 값의 길이를 기록하므로, 원본 REPLACE()는 이들을 끊고 설정은 조용히 공백으로 재설정됩니다. 백업 복구 외에는 수리 방법이 없습니다. 자세한 설명은 검색 및 바꾸기 실행을 참조하세요.

귀사의 플랜에 콘솔이 포함된 경우 동등한 명령은 다음과 같습니다.

search-replace 'http://yourdomain.co.nz' 'https://yourdomain.co.nz' --all-tables --dry-run

--dry-run를 제거하여 적용하고 먼저 직접 백업을 생성하세요. 콘솔은 그렇지 않습니다.

3단계: 모든 캐시 지우기

페이지의 캐시된 복사본은 데이터베이스가 수정된 후 오랫동안 이전 HTTP URL을 계속 제공하므로, 사람들이 교체가 작동하지 않았다고 생각하는 이유입니다.

  1. WordPress, 그 다음 빠른 작업, 그 다음 캐시 플러시.
  2. WordPress, 그 다음 캐싱, 그 다음 캐시 제거, 전체 페이지 캐시가 켜진 경우.
  3. 성능, 그 다음 Kapsule CDN, 그 다음 제거, CDN이 켜진 경우. CDN 캐시 제거를 참조하세요.
  4. 캐싱 플러그인, 자신의 설정 화면에서.
  5. 귀사의 자신의 브라우저. 귀사의 자신의 캐시에 속지 않도록 개인용 창에서 테스트하세요.

4단계: 남은 것 찾기

대부분의 사이트는 2단계 후에 깨끗합니다. 경고가 지속되면 추측하기보다 정확한 리소스를 찾습니다.

브라우저 콘솔. F12를 사용하여 개발자 도구를 열고 콘솔 탭으로 이동한 후 새로고칩니다. 혼합 콘텐츠는 문제가 있는 리소스의 전체 URL을 이름으로 지정하는 명시적 경고로 나타납니다. 해당 URL은 어떤 플러그인 또는 테마가 책임이 있는지 알려줍니다.

네트워크 탭. http://을 필터링하여 페이지가 만든 모든 안전하지 않은 요청을 나열합니다.

페이지 소스. 페이지를 로드하고 소스를 보고 http://을 검색합니다. xmlns 속성 및 스키마 선언 내의 모든 것을 무시합니다. 이들은 식별자이지 요청이 아닙니다.

일반적인 생존자 및 각각에 대해 수행할 작업:

찾은 것수정
테마 커스터마이저 설정의 이미지 또는 로고커스터마이저에서 다시 업로드하거나 다시 선택
입력된 http:// 이미지 URL이 있는 페이지 빌더 모듈해당 모듈을 편집하고 URL 수정
슬라이더 플러그인 자신의 설정 테이블슬라이더를 다시 저장하거나 --all-tables로 검색 및 바꾸기 실행
제3자 도메인의 글꼴 또는 스크립트제공자가 HTTPS를 제공하는지 확인합니다. 이제 대부분 제공합니다. URL 전환
오래된 공급자의 추적 픽셀 또는 embed공급자가 HTTPS를 제공하지 않으면 제거합니다. 이것은 KapsuleHost 문제가 아니라 손상된 종속성입니다
테마 템플릿 파일의 하드코딩된 http://템플릿을 편집하거나 더 나은 방법으로 https 또는 프로토콜 상대 참조를 사용합니다

정확히 한 페이지만 영향을 받고 나머지 사이트는 깨끗하면 범인은 사이트 전체 설정이 아니라 해당 페이지의 콘텐츠입니다. 편집기에서 열고 삽입하는 미디어를 확인합니다.

수정되었는지 확인

  1. 개인용 창에서 사이트를 로드합니다.
  2. 자물쇠는 단단하고, 경고 삼각형이 없으며, 교차된 표시가 없어야 합니다.
  3. 자물쇠를 클릭합니다. 브라우저는 혼합 콘텐츠 공지 없이 연결이 보안되었다고 보고합니다.
  4. 콘솔을 열고 한 번 더 새로고칩니다. 혼합 콘텐츠 경고가 0개입니다.
  5. 홈 페이지뿐만 아니라 깊은 페이지를 확인하세요. 내부 페이지, 이미지가 있는 블로그 게시물, 그리고 상점의 체크아웃.

다시 돌아오는 것 방지

  • HTTPS 강제하기를 켠 상태로 두세요. 이것은 전체 문제 범주를 제거하는 한 줄 설정입니다.
  • 콘텐츠에 전체 http:// URL을 입력하지 마세요. 미디어 라이브러리를 사용하세요. 이것은 이제 HTTPS 주소를 저장합니다.
  • 플러그인을 설치한 후 플러그인 설정을 확인하세요 이것이 URL을 요청합니다.
  • 플러그인 업데이트 후 반환되는 경고를 주시하세요. 일부 플러그인은 자신의 저장된 URL을 재설정합니다.
  • 마이그레이션 후 검색 및 바꾸기를 다시 실행하세요, 가져온 데이터베이스가 이전 호스트의 URL을 가져오므로: cPanel에서 웹사이트 마이그레이션.

문제 해결

자물쇠는 나에게는 좋지만 동료에게는 손상되었습니다. 캐시된 페이지. 개인용 창에서 새로고치도록 하세요.

교체 후 사이트가 완전히 손상되었습니다. 자동 사전 실행 백업을 복구하세요: 백업에서 복구.

콘솔에 내 것이 아닌 도메인에서 혼합 콘텐츠 경고를 표시합니다. 제3자 리소스입니다. 귀사의 자신의 서버를 수정할 수 없습니다. 둘 중 하나 그들은 HTTPS를 지원하고 귀사의 URL을 전환하거나 리소스를 제거합니다.

모든 것이 HTTPS이지만 사이트가 전혀 로드되지 않습니다. 이것은 혼합 콘텐츠가 아닙니다. 웹사이트 로드되지 않음으로 시작하고 SSL 인증서에서 인증서를 확인하세요.

이 모든 것을 통해 작업했는데 경고가 지속되면 support@kapsulehost.com으로 영향을 받는 URL과 브라우저 콘솔 경고의 정확한 텍스트를 이메일로 보내세요.

도움이 되었나요?

AI이신가요? 이 페이지를 Markdown으로 읽기

관련 문서

SFTP로 연결하기: FileZilla, Cyberduck 및 명령줄SFTP(Secure File Transfer Protocol)를 사용하면 서버에 있는 사이트 파일에 직접 접근할 수 있습니다.…SSL 인증서와 HTTPS이 문서는 SSL이 평이한 언어로 무엇인지, KapsuleHost가 사이트에 대해 SSL을 어떻게 자동으로 처리하는지, 그리고 인증서에 문제가 생겼을 때 무엇을 해야 하는지 설명합…웹사이트: 시작하는 방법KapsuleHost에서 웹사이트 호스팅이 어떻게 작동하는지, 사이트의 각 탭에 무엇이 있는지, 지금 하려는 작업에 맞는 가이드가 무엇인지 설명합니다.…사이트 가동 시간 모니터링KapsuleHost의 모든 사이트는 60초마다 자동으로 점검되며, Uptime 탭에서 결과를 확인할 수 있습니다: 현재 상태, 가동률, 응답 시간, 그리고 전체 장애 이력입니다.…

아직 해결되지 않았나요?

고객님의 계정을 잘 아는 Kora에게 물어보시거나 저희 팀에 문의하세요.

문의하기지원팀에 이메일