Wählen Sie Ihre Sprache

Mixed Content

Mixed Content tritt auf, wenn eine Webseite über HTTPS geladen wird, einzelne Inhalte jedoch weiterhin über HTTP eingebunden werden.

Dadurch wird die Webseite zwar über HTTPS aufgerufen, einzelne Ressourcen werden jedoch weiterhin unverschlüsselt übertragen.

Typische Beispiele sind:

  • Bilder
  • CSS-Dateien
  • JavaScript-Dateien
  • Schriftarten
  • Videos
  • Externe Inhalte
  • Verlinkte Ressourcen von Drittanbietern

Ein gültiges SSL-Zertifikat schliesst Mixed Content nicht automatisch aus. Eine Webseite kann trotz aktivem SSL-Zertifikat Sicherheitswarnungen anzeigen, wenn einzelne Inhalte weiterhin über HTTP geladen werden.

 

Woran erkennen Sie Mixed Content?

Typische Anzeichen sind:

  • Die Webseite wird als «Nicht sicher» angezeigt, obwohl ein SSL-Zertifikat aktiv ist.
  • Das Schlosssymbol im Browser fehlt oder wird mit einer Warnung angezeigt.
  • Einzelne Bilder, Skripte oder Designelemente werden nicht geladen.
  • Browser melden unsichere Inhalte oder blockierte Ressourcen.
  • JavaScript- oder CSS-Dateien werden blockiert.
  • Funktionen der Webseite können eingeschränkt sein.

 

Häufige Ursachen

Mixed Content entsteht häufig nach einer Umstellung von HTTP auf HTTPS.

Dabei werden einzelne Inhalte oder Verweise weiterhin über HTTP geladen.

Typische Ursachen sind:

  • Fest hinterlegte HTTP-Links in der Webseite
  • Veraltete Themes oder Plugins
  • Externe Inhalte, Dienste oder Widgets, die nur über HTTP eingebunden werden
  • Nicht aktualisierte Bild-, CSS- oder JavaScript-Verweise
  • Unvollständige HTTPS-Konfiguration nach einer Migration
  • In der Datenbank oder in den Einstellungen einer Anwendung gespeicherte HTTP-Adressen

 

Mixed Content erkennen

  1. Rufen Sie die betroffene Webseite über HTTPS auf.
  2. Prüfen Sie, ob der Browser eine Sicherheitswarnung anzeigt.
  3. Klicken Sie auf das Schlosssymbol oder die Sicherheitsanzeige neben der Adresszeile.
  4. Öffnen Sie bei Bedarf die Entwicklerwerkzeuge Ihres Browsers.
  5. Prüfen Sie die Konsole auf Meldungen zu Mixed Content oder blockierten HTTP-Ressourcen.
  6. Identifizieren Sie die betroffenen Ressourcen.

 

Mixed Content beheben

  1. Ermitteln Sie die betroffenen Ressourcen.
  2. Ersetzen Sie alle HTTP-Adressen durch HTTPS-Adressen.
  3. Prüfen Sie Bilder, CSS-Dateien, JavaScript-Dateien, Schriftarten und externe Einbindungen.
  4. Kontrollieren Sie die Einstellungen Ihres CMS oder Ihrer Anwendung.
  5. Prüfen Sie Datenbankeinträge auf veraltete HTTP-Links.
  6. Speichern Sie die Änderungen.
  7. Löschen Sie den Browser-Cache.
  8. Rufen Sie die Webseite erneut auf und prüfen Sie die Sicherheitsanzeige des Browsers.

 

WordPress und Mixed Content

Bei WordPress tritt Mixed Content häufig nach der Aktivierung eines SSL-Zertifikats oder nach einer Umstellung auf HTTPS auf.

Prüfen Sie insbesondere:

  • WordPress-Adresse (URL)
  • Website-Adresse (URL)
  • Medieninhalte
  • Plugins
  • Themes
  • Manuell eingefügte Inhalte
  • Hart codierte Links in Vorlagen oder Beiträgen
  • Externe Ressourcen

Weitere Informationen zu WordPress und HTTPS finden Sie unter:

https://www.green.ch/de/wordpress-hosting-und-ssl

Weitere Informationen zu allgemeinen WordPress-Fehlern finden Sie unter:

https://www.green.ch/de/wordpress-fehler-allgemein-und-updates-etc

 

Mixed Content ist nicht dasselbe wie ein Zertifikatsfehler

Mixed Content, Zertifikatsfehler und Browser-Cache-Probleme sind unterschiedliche Fehlerursachen.

Ein gültiges SSL-Zertifikat schliesst Mixed Content nicht automatisch aus.

Eine Browserwarnung bedeutet deshalb nicht automatisch, dass das SSL-Zertifikat fehlerhaft ist.

 

Verwandte Themen

Informationen zur Aktivierung eines SSL-Zertifikats:

https://www.green.ch/de/wie-aktiviere-ich-das-ssl-zertifikat-fuer-meine-webseite

Informationen zur Weiterleitung von HTTP auf HTTPS:

https://www.green.ch/de/ssl-dauerhafte-weiterleitung-von-http-auf-https

Informationen zu Webseiten, die trotz SSL als unsicher angezeigt werden:

https://www.green.ch/de/wieso-wird-meine-webseite-trotz-ssl-https-als-nicht-sicher-angezeigt

Informationen zu SSL-Problemen durch Browser-Cache:

https://www.green.ch/de/ssl-bei-browser-cache-problemen

Hinweis: Wenn alle Verweise auf HTTPS umgestellt wurden und die Webseite weiterhin als unsicher angezeigt wird, kann eine weiterführende technische Analyse erforderlich sein. Wenden Sie sich in diesem Fall an den Support.

Sie können per FTP bzw. sFTP auf den Webserver verbinden, um die betroffenen Dateien anzupassen.


Hinweis: Falls Sie sich dabei unsicher fühlen, empfiehlt es sich eine IT-Fachperson beizuziehen.