Cuando una página carga por HTTPS pero arrastra imágenes, estilos o scripts por HTTP, se rompe el candado 🔒. Eso afecta la confianza, el SEO y las ventas. En esta guía práctica te explico cómo corregir contenido mixto WordPress paso a paso usando Really Simple Security (RSSSL) y sin jerga técnica.
@codwelt 🔒💻 ¿Tienes el candado SSL, pero tu web sigue mostrando el error de contenido mixto? 😱 No te preocupes, en este video te explicamos paso a paso cómo detectar y corregir el contenido mixto en tu página web usando el plugin Really Simple Security (antes Really Simple SSL). 🚀 Aprende a identificar enlaces inseguros, forzar HTTPS y lograr que tu sitio sea 100% seguro y confiable para tus visitantes. ✅🔐 #ContenidoMixto #SSL #SeguridadWeb #WordPressTips #ReallySimpleSecurity ♬ sonido original – Codwelt
¿Qué es el contenido mixto y por qué rompe el “candado”?
El “contenido mixto” aparece cuando tu sitio está en HTTPS, pero algunas peticiones http siguen cargando recursos inseguros (imágenes, CSS, JS o iframes). El navegador los bloquea y desaparece el candado. Para corregir contenido mixto WordPress hay que localizar esos recursos y servirlos siempre por HTTPS.

Cómo detectar contenido mixto con la consola del navegador
Abrir las herramientas de desarrollo
En tu web, haz clic derecho → Inspeccionar (o F12). Abre Console y Network. Aquí verás las alertas y las solicitudes.

Mensajes típicos que verás
Busca avisos como: Mixed Content: the page at https://… was loaded over HTTPS, but requested an insecure resource http://…
. En Console filtra por “mixed”, y en Network detecta solicitudes que empiezan por http://
. Este diagnóstico es clave para corregir contenido mixto WordPress.

Localizar los culpables más comunes
Anota rutas problemáticas: imágenes con URL absoluta en http
, hojas css
o js
de temas/plugins, iframes, fuentes y videos. Con esta lista será más fácil corregir contenido mixto WordPress sin perder tiempo.

Preparación en WordPress antes de corregir
Verifica URL del sitio en Ajustes
Ve a Ajustes → Generales y confirma que Dirección de WordPress y Dirección del sitio usan https://. Es el primer paso para corregir contenido mixto WordPress.

Limpia caché / CDN
Purgar la caché del sitio y del CDN evita falsos positivos. Hazlo antes de seguir corrigiendo.
Corregir contenido mixto con Really Simple Security (RSSSL)
Instalar y activar el plugin
Entra a Plugins → Añadir nuevo, busca “Really Simple Security” (antes Really Simple SSL), instala y activa.
Ejecutar el asistente (“wizard”)
Abre el panel del plugin y sigue el asistente. Activa Forzar HTTPS (redirección 301) y el Mixed Content Fixer. Con esto, en muchos casos ya podrás corregir contenido mixto WordPress sin tocar la base de datos.
Ajustes clave dentro del plugin
- Redirigir a HTTPS (301): obligatorio para consolidar tráfico en https.
- Mixed Content Fixer: activo en front-end para reescritura al vuelo.
- HSTS (opcional): solo cuando todo funcione bien en https.
- Reemplazo de enlaces inseguros: si tu versión lo permite, habilítalo.

Guardar y probar
Guarda, abre tu web en ventana incógnita y refresca. Revisa otra vez Console y Network. Si no hay avisos, has logrado corregir contenido mixto WordPress.
Si aún ves “http”: soluciones complementarias
Reemplazar enlaces antiguos en la base de datos
Usa un plugin seguro de search & replace para cambiar http://tudominio
por https://tudominio
. Este barrido acelera corregir contenido mixto WordPress en contenidos y shortcodes.
Actualizar recursos fijos en el tema
Si en header.php
, footer.php
o en tu CSS quedaron rutas absolutas en http, cámbialas a https o usa rutas relativas.
Regenerar miniaturas / volver a subir imágenes
Algunas imágenes antiguas guardan http en la URL. Si persiste, reintenta insertarlas para corregir contenido mixto WordPress de forma definitiva.
Revisar iframes y scripts de terceros
Comprueba YouTube, Maps, fuentes y widgets: todos deben cargar por https. Un solo embed en http evitará corregir contenido mixto WordPress al 100%.
Comprobaciones finales de seguridad y SE
El “candado” ahora debe verse activo
Confirma que el candado esté visible. En DevTools → Security no deberían quedar advertencias. Señal de que pudiste corregir contenido mixto WordPress.
Performance y Core Web Vitals
Menos errores = mejor puntuación y experiencia. Al corregir contenido mixto WordPress también ayudas a tus métricas.
Ejemplo práctico paso a paso (mini caso real)
En una tienda online, la consola mostraba tres imágenes con http://
. Activamos Mixed Content Fixer y la redirección 301 en RSSSL, ejecutamos un search & replace de http://tudominio
a https://tudominio
, y purgamos caché/CDN. Resultado: sin alertas, candado activo y problema resuelto. Así se puede corregir contenido mixto WordPress en minutos.
Errores comunes y cómo resolverlos rápido
- Sigue saliendo http: tu CDN reescribe URLs; purga y fuerza https en el CDN.
- Se cayó el estilo: la hoja CSS en http fue bloqueada; corrige la ruta o reemplaza en BD.
- Iframe externo: cambia a https o usa el embed oficial seguro.
Snippets/Respuestas breves
“Para corregir contenido mixto WordPress, detecta recursos http en la Consola y activa Mixed Content Fixer y redirección 301 en Really Simple Security (RSSSL).”
“Si persiste, reemplaza http://tudominio por https://tudominio en la base de datos y actualiza imágenes/iframes.”
Enlaces útiles
- Soporte web y mantenimiento – Codwelt
- Guía de optimización de velocidad/SEO en WordPress – Codwelt
- Documentación de Really Simple Security / Really Simple SSL
- Mixed Content – buenas prácticas (web.dev/Chrome DevRel)
¿Necesitas una mano experta?
¿Quieres corregir contenido mixto WordPress y asegurar el candado SSL sin dolores de cabeza? Contáctanos en Codwelt: auditamos, configuramos RSSSL y dejamos tu sitio 100% en HTTPS.
FAQ
¿Qué es el contenido mixto?
Es cuando una página en HTTPS carga recursos en HTTP (imágenes, CSS, JS, iframes). El navegador los marca como inseguros y quita el candado.
¿Por qué el candado no aparece pese a tener certificado?
Porque aún hay recursos en http. Debes corregir contenido mixto WordPress: activar Mixed Content Fixer, forzar redirección 301 y reemplazar enlaces antiguos.
¿Es seguro activar HSTS?
Sí, cuando todo tu sitio funcione correctamente en https. Actívalo al final para reforzar la seguridad.
Checklist final
- Revisar Console/Network y anotar recursos en http.
- Activar redirección 301 y Mixed Content Fixer en RSSSL.
- (Opcional) Reemplazar
http://tudominio
→https://tudominio
en BD. - Purgar cachés y CDN.
- Revisar iframes/terceros en https.
- Re-test en incógnito hasta dejar corregir contenido mixto WordPress al 100%.