Mon site affiche « contenu mixte » ou n'est pas « entièrement sécurisé » après le passage en HTTPS. Pourquoi ?
Ce qui se passe
Votre site est bien en HTTPS, mais le navigateur affiche un cadenas barré, un avertissement « non sécurisé » ou un message de contenu mixte (mixed content). Cela signifie que votre page est chargée en HTTPS, mais qu'elle appelle encore certaines ressources — images, feuilles de style, scripts, polices, vidéos — via de vieilles adresses en HTTP. Le navigateur signale (et parfois bloque) ces éléments non sécurisés, car ils affaiblissent la protection de la page.
Concrètement pour vous : le certificat SSL fonctionne, le problème vient du contenu de vos pages, qui contient encore des liens en http://. C'est fréquent juste après une migration vers HTTPS.
Étape 1 : Identifier les ressources en cause
- Ouvrez la page concernée dans votre navigateur.
- Ouvrez les outils de développement (touche
F12, ou clic droit › Inspecter). - Regardez l'onglet Console : les avertissements de type « Mixed Content: The page was loaded over HTTPS but requested an insecure resource… » listent précisément les URL en
http://à corriger.
Vous saurez ainsi exactement quels fichiers ou liens posent problème.
Étape 2 : Corriger les liens
Le principe est simple : toute ressource appelée par votre site doit l'être en https:// (ou en lien relatif).
- Liens en dur dans votre code (thème, templates, HTML) : remplacez les
http://votre-domaine.fr/...parhttps://..., ou par des chemins relatifs (/images/logo.png). - Ressources externes (scripts, polices, widgets d'autres sites) : vérifiez qu'elles sont disponibles en HTTPS et mettez l'URL à jour. Si un service tiers ne propose pas de HTTPS, remplacez-le.
- Contenu stocké en base de données (articles, images, liens insérés) : c'est souvent là que se cachent les URL en
http://, notamment sur un site WordPress.
Mis à jour le : 17/07/2026
Merci !