WebRescateBlogContenido mixto y aviso «No seguro»
Seguridad

Contenido mixto en WordPress: por qué tu web sale como «No seguro» tras poner el SSL

Equipo WebRescate 25 de julio de 2026 7 min
Aviso de web no segura por contenido mixto en WordPress

Instalaste el certificado SSL, tu web ya va por https://… pero el navegador sigue mostrando «No seguro» o un candado tachado. Es frustrante, pero tiene una explicación clara y una solución concreta: se llama contenido mixto (mixed content).

Qué es el contenido mixto

Tu página se sirve de forma segura (HTTPS), pero dentro carga algún recurso por HTTP: una imagen, un script, una hoja de estilos, una fuente o un vídeo. El navegador detecta esa mezcla de seguro e inseguro y, para avisar al visitante, retira el candado o muestra el mensaje «No seguro». Basta con que un solo recurso siga en http para que salte el aviso.

Solución 1: pon las direcciones del sitio en HTTPS

Lo primero. En Ajustes → Generales, comprueba que tanto «Dirección de WordPress (URL)» como «Dirección del sitio (URL)» empiecen por https://. Si no puedes cambiarlas ahí (aparecen bloqueadas), tendrás que hacerlo en wp-config.php o en la base de datos.

Solución 2: reemplaza las URLs http:// por https:// en la base de datos

La causa más habitual son URLs antiguas en http:// guardadas dentro de tus entradas, páginas e imágenes. Para cambiarlas todas de golpe, instala el plugin gratuito Better Search Replace y reemplaza http://tudominio.com por https://tudominio.com en toda la base de datos. Haz una copia de seguridad antes, por precaución.

Solución 3: fuerza todo el tráfico a HTTPS

Para que nadie entre nunca por la versión insegura, redirige todo a HTTPS. Puedes hacerlo con el plugin Really Simple SSL (lo automatiza en un clic) o añadiendo estas reglas al .htaccess, encima del bloque de WordPress:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Solución 4: localiza el recurso rebelde en la consola

Si tras todo lo anterior sigue el aviso, queda algún recurso incrustado a mano en http (normalmente en el tema, un widget o un script externo). Abre tu web, pulsa F12 para abrir las herramientas de desarrollador del navegador y mira la pestaña Consola: te dirá exactamente qué recurso se está cargando por http para que lo corrijas.

Por qué merece la pena arreglarlo

El aviso «No seguro» espanta a los visitantes y hunde la confianza (imagínalo en una tienda, justo antes de pagar). Además, Google usa HTTPS como factor de posicionamiento. Dejar el contenido mixto sin resolver te cuesta ventas y SEO.

🔒 ¿Tu web sigue saliendo como «No segura» y no encuentras por qué?

Localizamos todos los recursos en http y dejamos tu WordPress 100% en HTTPS, con el candado impecable. Diagnóstico gratuito en menos de 2 horas.

Ver seguridad WordPress

Artículos relacionados

¿Web «No segura» pese al SSL?

Dejamos tu WordPress 100% en HTTPS, con el candado impecable.

Ver seguridad WordPress
¿Hablamos?