Gemischte Inhalte / „Nicht sicher“ trotz SSL-Zertifikat
Die Seite selbst wird über HTTPS geladen, bindet aber einzelne Ressourcen – Bilder, Skripte, Schriftarten – noch über das alte http:// ein. Der Browser markiert die gesamte Seite deshalb als unsicher.
Häufige Ursachen
- Alte Bild- oder Link-URLs in der Datenbank aus der Zeit vor der SSL-Umstellung
- Hartcodierte
http-Links im Theme oder in Widgets - Extern eingebundene Skripte oder Schriftarten ohne
https
Schritt-für-Schritt-Lösung
- Browser-Konsole öffnen (F12 → Console), um die genaue unsichere Ressource zu identifizieren.
- Datenbank-weit bereinigen – nach einem Backup mit WP-CLI:
wp search-replace 'http://ihre-domain.de' 'https://ihre-domain.de' --all-tables
- Theme-Dateien und Widgets auf hartcodierte
http-Links prüfen. - Extern eingebundene Skripte/Schriften auf https-Varianten umstellen oder protokoll-relative URLs (
//) verwenden. - Erneut mit den Entwicklertools prüfen, bis keine Mixed-Content-Warnung mehr erscheint.
Wann Sie professionelle Hilfe brauchen
Wenn nach der Datenbank-Bereinigung weiterhin unsichere Ressourcen bestehen bleiben, die sich nicht eindeutig zuordnen lassen, hilft eine systematische Prüfung von Theme und eingebundenen Drittanbieter-Skripten.
Gut so. Damit solche Fehler seltener auftreten, lohnt sich ein Blick auf laufende Updates, Backups und Monitoring. Wartungsleistungen ansehen →
Wenn die Schritte oben nicht helfen, Zugänge fehlen oder die Website Anzeichen eines Hacks zeigt, übernehmen wir strukturiert die Fehlersuche und Wiederherstellung — auch ohne bestehenden Wartungsvertrag. Notfall-Hilfe anfragen →
← Zurück zum Erste-Hilfe-ArchivWebsite kostenlos prüfen lassen
