WordPress-Wartung & Support — zuverlässig, persönlich, aus einer Hand
Erste-Hilfe · Migration, SSL & Weiterleitungen

Gemischte Inhalte / „Nicht sicher“ trotz SSL-Zertifikat

Mixed Content: The page was loaded over HTTPS, but requested an insecure … resource

Die Seite selbst wird über HTTPS geladen, bindet aber einzelne Ressourcen – Bilder, Skripte, Schriftarten – noch über das alte http:// ein. Der Browser markiert die gesamte Seite deshalb als unsicher.

Häufige Ursachen

  • Alte Bild- oder Link-URLs in der Datenbank aus der Zeit vor der SSL-Umstellung
  • Hartcodierte http-Links im Theme oder in Widgets
  • Extern eingebundene Skripte oder Schriftarten ohne https

Schritt-für-Schritt-Lösung

  1. Browser-Konsole öffnen (F12 → Console), um die genaue unsichere Ressource zu identifizieren.
  2. Datenbank-weit bereinigen – nach einem Backup mit WP-CLI:
wp search-replace 'http://ihre-domain.de' 'https://ihre-domain.de' --all-tables
  1. Theme-Dateien und Widgets auf hartcodierte http-Links prüfen.
  2. Extern eingebundene Skripte/Schriften auf https-Varianten umstellen oder protokoll-relative URLs (//) verwenden.
  3. Erneut mit den Entwicklertools prüfen, bis keine Mixed-Content-Warnung mehr erscheint.

Wann Sie professionelle Hilfe brauchen

Wenn nach der Datenbank-Bereinigung weiterhin unsichere Ressourcen bestehen bleiben, die sich nicht eindeutig zuordnen lassen, hilft eine systematische Prüfung von Theme und eingebundenen Drittanbieter-Skripten.

Problem gelöst?

Gut so. Damit solche Fehler seltener auftreten, lohnt sich ein Blick auf laufende Updates, Backups und Monitoring. Wartungsleistungen ansehen →

Website weiterhin gestört oder wirkt kompromittiert?

Wenn die Schritte oben nicht helfen, Zugänge fehlen oder die Website Anzeichen eines Hacks zeigt, übernehmen wir strukturiert die Fehlersuche und Wiederherstellung — auch ohne bestehenden Wartungsvertrag. Notfall-Hilfe anfragen →

← Zurück zum Erste-Hilfe-ArchivWebsite kostenlos prüfen lassen