Articles sur : ✉️ Domaines, SSL & Emails
Cet article est aussi disponible en :

Mon site affiche « contenu mixte » ou n'est pas « entièrement sécurisé » après le passage en HTTPS. Pourquoi ?

Ce qui se passe


Votre site est bien en HTTPS, mais le navigateur affiche un cadenas barré, un avertissement « non sécurisé » ou un message de contenu mixte (mixed content). Cela signifie que votre page est chargée en HTTPS, mais qu'elle appelle encore certaines ressources — images, feuilles de style, scripts, polices, vidéos — via de vieilles adresses en HTTP. Le navigateur signale (et parfois bloque) ces éléments non sécurisés, car ils affaiblissent la protection de la page.


Concrètement pour vous : le certificat SSL fonctionne, le problème vient du contenu de vos pages, qui contient encore des liens en http://. C'est fréquent juste après une migration vers HTTPS.


Étape 1 : Identifier les ressources en cause


  1. Ouvrez la page concernée dans votre navigateur.
  2. Ouvrez les outils de développement (touche F12, ou clic droit › Inspecter).
  3. Regardez l'onglet Console : les avertissements de type « Mixed Content: The page was loaded over HTTPS but requested an insecure resource… » listent précisément les URL en http:// à corriger.

Vous saurez ainsi exactement quels fichiers ou liens posent problème.


Étape 2 : Corriger les liens


Le principe est simple : toute ressource appelée par votre site doit l'être en https:// (ou en lien relatif).

  • Liens en dur dans votre code (thème, templates, HTML) : remplacez les http://votre-domaine.fr/... par https://..., ou par des chemins relatifs (/images/logo.png).
  • Ressources externes (scripts, polices, widgets d'autres sites) : vérifiez qu'elles sont disponibles en HTTPS et mettez l'URL à jour. Si un service tiers ne propose pas de HTTPS, remplacez-le.
  • Contenu stocké en base de données (articles, images, liens insérés) : c'est souvent là que se cachent les URL en http://, notamment sur un site WordPress.


Si vous utilisez WordPress, vérifiez d'abord Réglages › Général : l'adresse WordPress et l'adresse du site doivent être en https://. Pour les liens enregistrés dans les contenus, utilisez une extension de recherche-remplacement (comme Better Search Replace) pour remplacer http://votre-domaine.fr par https://votre-domaine.fr dans toute votre base de données.

Mis à jour le : 17/07/2026

Cet article a-t-il répondu à vos questions ?

Partagez vos commentaires

Annuler

Merci !