Evaluación inicial sin contraseñas Presupuesto antes de intervenir Especialista responsable de principio a fin

Errores y diagnóstico

Aviso de contenido mixto en WordPress tras instalar SSL

El candado desaparece porque algunos recursos siguen cargando por HTTP. Corrige las referencias guardadas en vez de forzarlas con un plugin.

Respuesta breve: tu página se sirve por HTTPS pero algunas imágenes, scripts u hojas de estilo se siguen pidiendo por HTTP. Los navegadores lo marcan o lo bloquean, así que el candado desaparece y parte de la funcionalidad puede dejar de operar en silencio.

Por qué importa más allá del candado

Un candado ausente daña la confianza en el peor momento: en las páginas de compra y contacto. Y peor, los navegadores bloquean directamente el contenido mixto activo como los scripts, lo que puede romper carruseles, formularios, analítica y widgets de pago sin error visible.

Encuentra exactamente qué recursos son inseguros

Abre la consola del navegador en la página afectada; lista cada recurso de “Contenido mixto” y su URL. Eso te dice si el culpable es el contenido de una entrada, un ajuste del tema, un plugin o un host externo sin HTTPS.

Corrige el origen, no el síntoma

  1. Pon las direcciones del sitio y de WordPress en https:// en Ajustes › Generales.
  2. Actualiza las URLs guardadas con WP-CLI: wp search-replace 'http://tudominio' 'https://tudominio' --skip-columns=guid, que gestiona los datos serializados con seguridad.
  3. Corrige cualquier ajuste de plugin o tema con rutas de recursos HTTP absolutas.
  4. Sustituye o elimina los recursos externos que realmente no puedan servirse por HTTPS.

Por qué un plugin de reescritura es una respuesta débil

Los plugins que reescriben la salida al vuelo ocultan el aviso sin corregir los datos guardados: añaden trabajo a cada carga y, en cuanto se desactiva el plugin, el problema vuelve. Razonable como medida temporal, no como reparación. Tras corregir, comprueba la portada, una entrada con imágenes, la página de contacto y el checkout con la consola abierta, y confirma que no quedan peticiones inseguras.

CRITERIO DE INCIDENTE WP REPAIR

Cómo acotar el fallo sin adivinar

El contenido mixto son referencias HTTP guardadas o generadas dentro de una página HTTPS. La consola nombra cada origen y es más útil que instalar a ciegas un reescritor.

WP RepairModelo de diagnóstico
1Síntoma2Evidencia3Cambio controlado4Verificación
Sigue la cadena hasta encontrar el primer punto que deja de comportarse como debería.
01

Lista cada recurso bloqueado o avisado por la consola.

02

Clasifica cada URL como contenido, opción de tema, salida de plugin o host externo.

03

Usa búsqueda y reemplazo compatible con datos serializados para tu dominio.

04

Corrige detección HTTPS del proxy y sustituye recursos externos sin HTTPS.

Qué debe quedar verificado

  • Consola y red no muestran peticiones inseguras en páginas representativas.
  • Formularios, checkout y widgets siguen funcionando.
  • El contenido guardado ya no contiene referencias al dominio HTTP antiguo.

ANTES DE ENVIAR LA SOLICITUD

Preguntas frecuentes.

¿Pedís contraseñas en el formulario?+

No. El formulario público nunca solicita accesos. Los datos seguros se piden únicamente después de aprobar el alcance y el presupuesto.

¿Quién revisa la incidencia?+

La solicitud llega a Jordi Ensenyat, fundador de Code Barcelona y especialista WordPress con más de 15 años de experiencia.

¿Se cambia algo antes del presupuesto?+

No. Primero se revisan los síntomas visibles y se define el alcance. La intervención empieza tras la aprobación y con una vía de vuelta preparada.

¿Trabajáis con webs en inglés y fuera de España?+

Sí. WP Repair atiende incidencias WordPress y WooCommerce en inglés y español, con servicio remoto.

Evaluar mi incidencia