• Support
my.cyonWebmailBestellen
Dies ist eine Beta-Version der neuen cyon-Website
Einige Funktionen funktionieren möglicherweise nicht wie erwartet.
Mixed Content erkennen und bereinigen

Mixed Content erkennen und bereinigen

Aktualisiert am 18. Sept. 2024
War dieser Artikel hilfreich?

Zeigt der Browser deine Website als nicht sicher an, obwohl du ein SSL-Zertifikat und die notwendige Weiterleitung auf HTTPS eingerichtet hast? Dann hast du vermutlich «Mixed Content» auf deiner Website.

Wie erkenne ich Mixed Content?

Aktuelle Browser weisen meist nicht direkt auf Mixed Content hin. Unsichere Ressourcen werden einfach geblockt, die Website wird aber dennoch als sicher angezeigt. Einzig Firefox und Opera liefern über die Adresszeile einen Hinweis. Bei Firefox wird folgenden Hinweis mit einem Klick auf das Schloss-Symbol angezeigt.

Warnhinweis für Mixed-Content in Firefox
Warnhinweis für Mixed-Content in Firefox

Am einfachsten lässt sich die Ursache für die Mixed Content-Warnung mit Hilfe der eingebauten Entwickler-Tools erkennen. Öffne die Entwickler-Tools im Browser deiner Wahl und wähle die «Konsole». Unsichere Inhalte sind dort, je nach Browser, rot oder gelb markiert.

Alternativ kannst du den Quelltext deiner Website anzeigen und nach «http» durchsuchen.

Aktive und passive Inhalte

Browser unterscheiden zwischen aktiven und passiven Inhalten.

  • Aktive Inhalte sind zum Beispiel Scripts (.js) und Stylesheets (.css), die das Aussehen und die Funktionen der Website bestimmen. Aktiver Mixed Content wird von Browsern geblockt und führt dazu, dass die Website im schlimmsten Fall gar nicht erst lädt. Probleme mit aktivem Mixed Content sollten als erstes gelöst werden.
  • Passive Inhalte sind zum Beispiel Bilder, Videos oder Audiodateien. Sie werden trotz unverschlüsselter Verbindung geladen und beeinträchtigen die Funktionalität einer Website in der Regel nicht.
Hinweise auf blockierte Ressource in den Entwickler-Tools von Firefox
Hinweise auf blockierte Ressource in den Entwickler-Tools von Firefox

Mixed Content beseitigen

Die Devise ist einfach: Ersetze alle Pfade, die mit http:// beginnen, mit https://. Je nach eingesetztem Content-Management-System reicht es, wenn du die Website-URL in der Konfigurationsdatei des Systems anpasst. Sind Pfade absolut in der Datenbank hinterlegt, wie dies bei WordPress der Fall ist, so ist eine manuelle Anpassung notwendig. Unser Artikel «Weiterleitung auf HTTPS einrichten mit WordPress» beschreibt das Vorgehen für WordPress mit Hilfe eines geeigneten Plugins.

Content Security Policy

Content Security Policy (CSP) ist ein Sicherheitskonzept, um das Einschleusen von unsicheren Daten in Webseiten zu verhindern. Mit Hilfe von CSP lässt sich aber auch Mixed Content auf einer Website finden. Unverschlüsselte Verbindungen können damit auf den verschlüsselten Kanal umgeleitet werden. Das ist besonders bei grossen Websites, an denen viele verschiedene Personen beteiligt sind, hilfreich.

Der Einsatz von CSP für das Beheben von Mixed Content ist auf der Google Developers-Website ausführlich beschrieben. Die dort angegeben Headers können in der .htaccess-Datei auf deinem Webhosting mit Hilfe von mod_headers definiert werden. Einen Endpunkt, an den die Informationen zu gefundenem Mixed Content gesendet werden können, bietet der Dienst report-uri.io.

War dieser Artikel hilfreich?
Kategorien
  • SSL-Zertifikat einrichten
  • Allgemeine Fragen zum Webhosting
  • SSL-Zertifikat einrichten
  • Allgemeine Fragen zum Sitebuilder
Artikel teilen
Verwandte Artikel

Was dir auch helfen könnte

Wähle den für dich passenden Kanal

Fragen zu WordPress, Joomla & Co.

Bei cyon sind wir spezialisiert auf Webhosting und Domains und die zugehörige Infrastruktur. Bei Fragen zu einem...

Mixed Content

Mixed Content bedeutet, dass auf einer per HTTPS aufgerufenen Website Inhalte eingebunden sind, die über eine un...

Fehler auf der Website nach Weiterleitung auf HTTPS

Hast du vor Kurzem SSL aktiviert und eine Weiterleitung auf HTTPS erstellt? Erhältst du nun Fehler auf deiner Se...

Weiterleitung auf HTTPS einrichten

Ist deine Domain/Subdomain mit einem SSL-Zertifikat geschützt, so kannst du die Besuchenden deiner Website auf e...

Browser-Cache leeren

Hin und wieder werden Änderungen an deiner Website auch nach erneutem Laden nicht im Browser angezeigt. Die Ursa...

E-Mail-Programm konfigurieren

Unser E-Mail-Zauberer führt dich durch den Einrichtungsprozess: Verwalte deine E-Mail-Konten ganz bequem über das E-Mail-Programm deiner Wahl. Mit unserem Einrichtungsassistenten gelingt dir dies ganz einfach.

E-Mail-Zauberer starten

Stressfrei Website & E-Mail umziehen lassen

Unser Umzugsteam begleitet dich beim Wechsel zu cyon – Schritt für Schritt.

Jetzt ohne Doppelkosten wechseln

Scharon

Customer Support

Gabriel

Customer Support

Immer auf dem Laufenden bleiben

Tipps, Tools & Insights für deine Webprojekte.

Jetzt Newsletter abonnieren
Support

Du brauchst persönliche Unterstützung?

Wähle den für dich passenden Kanal

Statusmeldungen

Statusmeldungen

Übersicht über unsere Systeme

Statusmeldungen

  • Unser Systemstatus ist aktuell stabil.
  • Geplante Wartungsarbeiten am 15. Juli 2024 von 02:00 bis 04:00 Uhr.
  • Es gibt derzeit keine bekannten Störungen.

Wichtige Hinweise

  • Bitte überprüfe regelmässig unseren Status-Feed für aktuelle Informationen.
  • Bei dringenden Problemen kontaktiere unseren Support.

Wir machen das Internet zu einem besseren Ort

4.8 / 5
Swiss Label
Swiss Hosting

Hosting

  • Webhosting
  • Webhosting Pro
  • Sitebuilder
  • https:// für alle
  • Umzugsservice

Server

  • Managed Server
  • Agency Server

Domains

  • Domains
  • Domain transferieren
  • Alle Domains

Support

  • Support Center
  • E-Mail Zauberer
  • my.cyon
  • Webmail

Über uns

  • Warum cyon
  • Team
  • Jobs
  • Geschichte
  • Partner*innen
  • Engagement
  • Nachhaltigkeit
  • Infrastruktur
  • Blog

Rechtliches

  • AGB
  • Datenschutzerklärung
  • Impressum
Swiss Label
Swiss Hosting
Folge uns
Newsletter

Schliesse dich 4.000 anderen an (+20 in der letzten Woche neu beigetreten)