J'ai AdBlock Plus d'activé pour presque tous les sites. Je repasserai les 2 premières listes pour voir si d'autres sites que Servimg ont des pubs HTTP sur HTTPS. Il était déjà en liste blanche de l'extension, et pas pensé avant pour les autres sites.
Voilà:
- HostingPics
(parfois du script HTTP sur le site HTTPS quand on désactive AdBlock Plus)Ce qui m'a amené aussi à mieux regarder le scripting sur le suivant:
- PicturesCloud
(contenu HTTP, pas de fonctionnalité par défaut car tous les scripts sont en HTTP, et pas de mise en page sur le site HTTPS!?!)Bref, le contenu mixte sont surtout des oublis, ou une sorte de non-priorité du HTTPS. Mais bon, s'agissant des scripts (pubs ou pas), c'est bloqué par défaut par les navigateurs pas trop vieux...
J'ai aussi précisé que la 3eme liste pouvait aussi être un gros problème de certificat TLS (j'ai vu du sous-domaine pas valide, et peut y avoir du tiers pas de confiance, une validité expirée, et ce genre de choses).
Pour le grade ssl labs, je pense plutôt le mettre si c'est du grade D ou F (en rouge). Le E n'est plus utilisé, le T je mets directement dans la 3eme liste, et je suis comme Qualys: je considère que le strict minimum est grade C (les grades A, A+, et A- étant mieux bien entendu).
D'ailleurs, Hugues, le sous-domaine a une bizarrerie en IPv4 selon ssl labs, ce qui ne change que peu le grade par rapport à IPv6 (A et A+).
Pour les liens, la 2eme liste me pose problème avec ceux qui délaissent le https tout en le conservant, parfois à l'absurdité comme PicturesCloud.