Was ist Mixed Content?
Mixed Content entsteht, wenn deine Website über HTTPS aufgerufen wird, einzelne Ressourcen jedoch weiterhin über HTTP eingebunden werden.
Das können zum Beispiel sein:
Bilder
Schriftarten
CSS- oder JavaScript-Dateien
Inhalte aus Plugins oder Themes
externe Inhalte wie Karten, Videos oder Social-Media-Elemente
Der Browser lädt dann sichere HTTPS‑Inhalte und unsichere HTTP‑Inhalte innerhalb derselben Seite.
⚠️ Mixed Content bedeutet nicht automatisch, dass dein SSL-Zertifikat fehlerhaft ist
Auch bei einem gültigen SSL‑Zertifikat kann Mixed Content auftreten, wenn einzelne Ressourcen weiterhin über HTTP geladen werden.
Wie finde ich heraus, welche Ressource Mixed Content verursacht?
Mixed-Content-Meldungen werden in den Entwicklertools deines Browsers angezeigt.
Öffne die betroffene Seite und rufe die Entwicklertools auf. Suche dort in der Konsole (Console) nach Meldungen mit dem Begriff Mixed Content.
Die genaue Vorgehensweise zum Öffnen der Entwicklertools unterscheidet sich je nach Browser. In der Meldung wird in der Regel die Ressource genannt, die weiterhin über HTTP geladen wird.
Eine betroffene URL kann zum Beispiel so aussehen:
http://deinedomain.com/wp-content/uploads/image.jpg
Beispiel aus der Dev Konsole von Brave:
Notiere dir die genannte URL beziehungsweise Ressource. Sie zeigt dir, welcher Inhalt auf deiner Website noch nicht über HTTPS eingebunden wird.
Wie behebe ich einen Mixed Content Fehler?
Zunächst musst du herausfinden, wo die betroffene HTTP-URL auf deiner Website eingebunden ist.
Ist die Ressource auch über HTTPS erreichbar, ändere die URL von:
http://deinedomain.com/...
zu:
https://deinedomain.com/...
Ändere die URL nur dann auf HTTPS, wenn die Ressource dort tatsächlich erreichbar ist.
Bei extern eingebundenen Inhalten kann es vorkommen, dass die Ressource nicht über HTTPS angeboten wird. In diesem Fall solltest du den Inhalt entfernen oder durch eine Alternative ersetzen, die HTTPS unterstützt.
Kann ich Mixed Content mit einem Plugin beheben?
Wenn noch mehrere HTTP-URLs in der Datenbank deiner WordPress Website gespeichert sind, kannst du für die Ersetzung beispielsweise das Plugin Better Search Replace von WP Engine verwenden.
⚠️ Erstelle vor der Ersetzung ein Backup
Better Search Replace nimmt Änderungen an deiner WordPress Datenbank vor. Erstelle daher vorher ein manuelles Backup deiner Box und prüfe sorgfältig, welche URL du suchst und ersetzt.
Beachte, dass eine Ersetzung in der Datenbank nur dann hilft, wenn die betroffene URL dort gespeichert ist. Wird die HTTP-Ressource beispielsweise durch ein Theme, Plugin oder eine externe Einbindung ausgegeben, muss sie an der entsprechenden Stelle korrigiert werden.
Damit kannst du nach einer bestimmten HTTP-URL suchen und diese durch die entsprechende HTTPS-URL ersetzen.
Beispiel:
http://deinedomain.com ➡️ https://deinedomain.com
Wo kann eine HTTP‑URL hinterlegt sein?
Eine betroffene URL kann an unterschiedlichen Stellen deiner WordPress Website gespeichert oder eingebunden sein, zum Beispiel:
in Seiten oder Beiträgen
in einem Page Builder
in Widgets oder Theme-Einstellungen
in Plugin-Einstellungen
in individuellen CSS- oder JavaScript-Einbindungen
direkt in Theme- oder Plugin-Dateien
in extern eingebundenen Inhalten
Wo du die URL ändern musst, hängt davon ab, wo die jeweilige Ressource eingebunden wurde.
💡 Du findest die betroffene URL, weißt aber nicht, wo du sie ändern musst?
Das Anpassen von Website-Inhalten, Themes, Plugins oder individuellen Dateien ist ein Web-Development-Thema. Wende dich in diesem Fall an deine Webagentur, deine:n Webentwickler:in oder den Support des betroffenen Themes oder Plugins.
📚 Weiterführende Artikel
Extern:

