Seitenreport Seitenreport
Security in WordPress

Mixed Content in WordPress beheben

Mixed Content in WordPress: CMS-spezifische Ursachen, Prüfflächen, Fix-Schritte, Plattformgrenzen und Security-Checks beheben.

Warum dieser Fehler in WordPress entsteht

Mixed Content entsteht in WordPress meist dort, wo Theme, SEO-Plugin, Page-Builder, Cache-Plugin und Medienbibliothek gemeinsame Regeln für viele URLs ausgeben.

HTTPS, Security-Header und Mixed Content beeinflussen Vertrauen, Browser-Verhalten und technische Qualität. In WordPress ist entscheidend, welche technische Ebene das Signal zuletzt ausliefert.

CMS-Fläche
Theme, SEO-Plugin, Page-Builder, Cache-Plugin und Medienbibliothek
Kategorie
Security und Protokolle
Priorität
CMS-spezifischer Spezialfall mit eigener Ursache

Wo Sie in WordPress zuerst prüfen

Prüffläche 1

.htaccess, Hosting-Panel, Cache-Plugin, Security-Plugin und optionale CDN-Regeln

Prüffläche 2

Object Cache, Full-Page-Cache, Minify-Plugin, CDN-Purge und WordPress-Transients

Prüffläche 3

Permalink-Struktur, Kategorien, Tags, Autorenarchive, Medien-URLs und Weiterleitungs-Plugins

CMS-spezifische Ursachen

Primäre CMS-Quelle

Mixed Content entsteht in WordPress häufig in .htaccess, Hosting-Panel, Cache-Plugin, Security-Plugin und optionale CDN-Regeln, wenn Header, Protokoll oder externe Ressourcen nicht zentral und konsistent ausgeliefert werden.

Mögliche Quelle 2

Mixed Content entsteht in WordPress häufig in Object Cache, Full-Page-Cache, Minify-Plugin, CDN-Purge und WordPress-Transients, wenn Header, Protokoll oder externe Ressourcen nicht zentral und konsistent ausgeliefert werden.

Mögliche Quelle 3

Mixed Content entsteht in WordPress häufig in Permalink-Struktur, Kategorien, Tags, Autorenarchive, Medien-URLs und Weiterleitungs-Plugins, wenn Header, Protokoll oder externe Ressourcen nicht zentral und konsistent ausgeliefert werden.

So gehen Sie in WordPress vor

  1. 1. Befund nach Seitentyp trennen: Gruppieren Sie die betroffenen URLs in WordPress zuerst nach Startseite, Seiten, Beiträge, Kategorien. So erkennen Sie, ob Mixed Content ein Template-, Daten- oder Einzel-URL-Problem ist.
  2. 2. Technische Quelle isolieren: Vergleichen Sie .htaccess, Hosting-Panel, Cache-Plugin, Security-Plugin und optionale CDN-Regeln, Object Cache, Full-Page-Cache, Minify-Plugin, CDN-Purge und WordPress-Transients und Permalink-Struktur, Kategorien, Tags, Autorenarchive, Medien-URLs und Weiterleitungs-Plugins. Wenn sich HTML, Header und Sitemap widersprechen, hat die später ausliefernde Schicht Vorrang.
  3. 3. WordPress-Fix umsetzen: Setzen Sie Header und HTTPS-Regeln zentral auf Server-, CDN- oder Plattformebene und prüfen Sie externe Ressourcen separat. Nutzen Sie dafuer in WordPress: SEO-Plugin-Regeln vergleichen, Theme-Templates prüfen, Page-Builder-Ausgabe testen.
  4. 4. Plattformgrenze prüfen: WordPress gibt Ihnen meist volle Kontrolle, aber mehrere Plugins können dieselben SEO-Signale parallel schreiben.
  5. 5. Nächsten Crawl beweisen: Leeren oder erneuern Sie Object Cache, Full-Page-Cache, Minify-Plugin, CDN-Purge und WordPress-Transients. Crawlen Sie danach mehrere URLs desselben Seitentyps und vergleichen Sie, ob Mixed Content für die ganze Gruppe verschwunden ist.

Audit-Checkliste für WordPress

  • Eine betroffene URL aus Startseite und eine aus Seiten separat crawlen.
  • .htaccess, Hosting-Panel, Cache-Plugin, Security-Plugin und optionale CDN-Regeln prüfen und mit dem gerenderten HTML vergleichen.
  • Object Cache, Full-Page-Cache, Minify-Plugin, CDN-Purge und WordPress-Transients gegen HTTP-Status, Canonical, Robots und interne Links abgleichen.
  • Prüfen Sie Header, Protokollvarianten, Weiterleitungen und externe Ressourcen.
  • Nach dem Fix Cache/Sitemap erneuern und denselben URL-Satz erneut crawlen.

Konkrete Arbeitsbereiche in WordPress

Diese Stellen sollten Sie dokumentieren, damit der Fix nicht nur auf einer Beispiel-URL greift.

.htaccess, Hosting-Panel, Cache-Plugin, Security-Plugin und optionale CDN-Regeln
Object Cache, Full-Page-Cache, Minify-Plugin, CDN-Purge und WordPress-Transients
Permalink-Struktur, Kategorien, Tags, Autorenarchive, Medien-URLs und Weiterleitungs-Plugins
Beitrags-/Seitenfelder, Custom Fields, Gutenberg-Blöcke und Page-Builder-SEO-Felder
Yoast, Rank Math, SEOPress oder ein eigenes SEO-Plugin für Canonical, Robots, Title und Sitemap
SEO-Plugin-Regeln vergleichen in WordPress
Theme-Templates prüfen in WordPress
Page-Builder-Ausgabe testen in WordPress

Priorisierte URL-Typen in WordPress

Startseite
Checkout-/Formular-nahe Seiten
externe Ressourcen
Startseite
Seiten
Beiträge
Kategorien
Tags

Verwandte Security-Fehler in WordPress