HTTPS en mixed content: complete gids voor SEO en WordPress
HTTPS beveiligt de verbinding met je website. Mixed content ontstaat wanneer een HTTPS-pagina toch HTTP-bestanden inlaadt. Ontdek hoe je deze fouten opspoort, herstelt en controleert voor WordPress en SEO.
HTTPS en mixed content horen samen: HTTPS beveiligt de verbinding tussen bezoeker en website, terwijl mixed content ontstaat als een beveiligde HTTPS-pagina nog bestanden via onveilig HTTP laadt. Los dit op door alle interne en externe bronnen naar HTTPS te verwijzen, redirects te controleren en de browserconsole en Google Search Console te gebruiken voor verificatie. Zo voorkom je waarschuwingen, geblokkeerde onderdelen en technische SEO-problemen.
Wat zijn HTTPS, SSL/TLS en mixed content?
Een website met HTTPS gebruikt TLS-versleuteling. In de praktijk wordt vaak gesproken over een SSL-certificaat, hoewel TLS de huidige techniek achter de beveiligde verbinding is. Het certificaat bevestigt onder meer voor welke domeinnaam de verbinding geldig is en maakt een versleutelde verbinding mogelijk.
Mixed content betekent dat een pagina via https:// opent, maar één of meer onderdelen via http:// probeert te laden. Denk aan afbeeldingen, stylesheets, JavaScript-bestanden, lettertypen, iframes, video-embeds of downloads. De pagina zelf is dan beveiligd, maar niet alle opgevraagde onderdelen volgen die beveiliging.
Browsers gaan verschillend om met dergelijke verzoeken. Sommige onveilige bronnen kunnen zij automatisch upgraden naar HTTPS als dat mogelijk is. Andere, met name bronnen die de werking van een pagina kunnen beïnvloeden, worden doorgaans geblokkeerd. Vertrouw daarom niet op automatisch upgraden: vervang de HTTP-verwijzing bij de bron.
Waarom ontstaat mixed content in WordPress?
Mixed content komt vaak voor nadat een bestaande site van HTTP naar HTTPS is verhuisd. De WordPress-adressen zijn dan aangepast, maar oude verwijzingen blijven staan in content, thema-instellingen, pagebuilderblokken, widgets of de database. Ook een externe dienst kan nog een HTTP-URL aanleveren.
- Afbeeldingen of downloads zijn ingevoegd met een volledige HTTP-URL.
- Een thema of plugin laadt een script, stylesheet of lettertype vanaf HTTP.
- Een iframe, zoals een video, kaart of formulier, gebruikt een oude embedcode.
- De instellingen WordPress-adres en Siteadres gebruiken nog HTTP.
- De server dwingt geen permanente redirect van HTTP naar HTTPS af.
- Een CDN, tagmanager of externe leverancier ondersteunt geen HTTPS op de gebruikte URL.
Wat zijn de gevolgen voor bezoekers en SEO?
Een browser kan een waarschuwing tonen, een onderdeel blokkeren of de pagina onvolledig weergeven. Een formulier, navigatie, styling of meetcode kan daardoor anders werken dan bedoeld. Dat schaadt vertrouwen en kan conversies in de weg staan.
Voor SEO is HTTPS geen losstaande garantie voor hogere posities. Het is wel een technische basisvoorwaarde voor een veilige, consistente en goed onderhoudbare website. Google geeft al geruime tijd de voorkeur aan HTTPS-versies bij indexering wanneer de technische signalen daarvoor kloppen. Zorg daarom dat de HTTPS-variant consequent terugkomt in redirects, interne links, canonieke URL's en de sitemap.
Mixed content is niet hetzelfde als een niet-bestaande pagina. Zie voor het opsporen en herstellen van ontbrekende URL's onze gids over 404- en soft-404-fouten.
HTTPS en mixed content controleren: praktische scorecard
Gebruik onderstaande scorecard per belangrijke paginatype, bijvoorbeeld de homepage, dienstpagina, contactpagina, blogartikel en formulierpagina. Vul alleen in orde in nadat je de controle daadwerkelijk hebt uitgevoerd.
| Controlepunt | Zo controleer je het | Goed resultaat | Actie bij afwijking |
|---|---|---|---|
| HTTPS-certificaat | Open de pagina in de browser en bekijk de beveiligingsinformatie bij de adresbalk. | De browser meldt een beveiligde verbinding zonder certificaatwaarschuwing. | Controleer domeinnaam, geldigheid en certificaatketen bij hostingpartij of certificaatleverancier. |
| HTTP naar HTTPS | Open handmatig de HTTP-variant van een belangrijke URL. | De bezoeker komt op dezelfde HTTPS-URL uit. | Stel een serverredirect in en test opnieuw, ook voor varianten met en zonder www indien relevant. |
| Pagina-assets | Open browserontwikkelaarstools en bekijk Console en Network tijdens het laden. | Geen meldingen over mixed content en geen HTTP-verzoeken voor pagina-assets. | Vervang de gevonden URL in content, thema, plugininstelling of externe embed. |
| WordPress-siteadres | Controleer in WordPress bij Instellingen > Algemeen. | WordPress-adres en siteadres beginnen beide met HTTPS. | Corrigeer de adressen zorgvuldig en controleer direct of beheer en voorkant bereikbaar blijven. |
| Interne links en media | Controleer menu, knoppen, afbeeldingen, downloads en templates op oude volledige HTTP-URL's. | Interne verwijzingen gebruiken HTTPS of een passende relatieve URL. | Werk oude verwijzingen bij en controleer daarna de betrokken pagina's opnieuw. |
| Canonieke URL en sitemap | Bekijk de broncode en open de XML-sitemap. | Canonicals en sitemap-URL's verwijzen naar HTTPS. | Corrigeer de SEO-plugin, CMS-instellingen of sitemapconfiguratie. |
| Google Search Console | Inspecteer een belangrijke HTTPS-URL. | De URL is toegankelijk voor Google en de HTTPS-status geeft geen certificaatprobleem aan. | Los eerst het technische probleem op en vraag daarna zo nodig een nieuwe indexering aan. |
Mixed content opsporen met browserconsole en Search Console
De browserconsole is meestal de snelste plek om concrete mixed-contentbronnen te vinden. Open een probleem-URL in Chrome, Edge of Firefox, open de ontwikkelaarstools en laad de pagina opnieuw. Zoek in Console en Network naar meldingen met Mixed Content of verzoeken die met http:// beginnen. Noteer niet alleen het bestand, maar ook de pagina waarop het wordt aangeroepen.
Gebruik vervolgens URL-inspectie in Google Search Console voor een belangrijke HTTPS-pagina. Deze controle helpt om de indexeerbare URL en HTTPS-status te beoordelen. Een foutmelding over HTTPS kan ook wijzen op een verlopen, niet-vertrouwd of verkeerd domein-certificaat. Los certificaatproblemen bij de bron op, dus bij server, hosting of certificaatbeheer, in plaats van uitsluitend een WordPress-plugin in te zetten.
Mixed content oplossen in WordPress: 7 stappen
- Maak een back-up en kies testpagina's. Maak vóór wijzigingen een actuele back-up. Selecteer belangrijke pagina's met formulieren, conversieknoppen, video, downloads en externe embeds.
- Controleer de twee WordPress-adressen. Ga naar Instellingen > Algemeen en verifieer dat zowel het WordPress-adres als het siteadres HTTPS gebruikt. Pas dit alleen aan als je zeker weet dat het certificaat en de serverconfiguratie gereed zijn.
- Leg de concrete foutbronnen vast. Open elke testpagina, laad opnieuw met de browserconsole open en noteer de volledige HTTP-URL en het type bron: afbeelding, script, stylesheet, iframe of download.
- Vervang URL's in content en templates. Pas eerst de zichtbare bron aan: in het bericht, de pagina, de pagebuilder, een widget of een themainstelling. Zoek daarna gericht naar oude HTTP-verwijzingen in herbruikbare blokken en templateonderdelen.
- Controleer externe embeds. Vervang verouderde embedcodes door een HTTPS-variant. Biedt de externe dienst geen HTTPS aan, kies dan een alternatief of verwijder de embed. Een redirect op je eigen domein herstelt geen onveilige externe bron.
- Forceer HTTPS op serverniveau. Richt een consistente redirect in van HTTP naar HTTPS. Controleer daarna of belangrijke URL's op hun eigen HTTPS-equivalent uitkomen en niet via omwegen of redirectketens lopen.
- Wis cache en test opnieuw. Leeg de cache van WordPress, caching-plugin, CDN en browser waar nodig. Test opnieuw in een privévenster, controleer de console en inspecteer belangrijke URL's in Search Console.
HTTP-verwijzingen vervangen zonder nieuwe fouten te maken
Een brede zoek-en-vervangactie in de database kan nuttig zijn, maar vraagt voorzichtigheid. Vervang niet blind iedere tekst met http: sommige externe links, ontwikkelomgevingen, technische configuraties of opgeslagen gegevens kunnen bewust anders zijn ingericht. Maak altijd een back-up, werk in een testomgeving als die beschikbaar is en controleer na de wijziging zowel de voorkant als cruciale formulieren en koppelingen.
Let ook op URL's die buiten de gewone pagina-editor staan. Veelvoorkomende plaatsen zijn header- en footerbouwers, CSS-instellingen, custom code, cookiebanners, trackingconfiguraties en product- of downloadvelden. Een crawler kan helpen om grote aantallen URL's te beoordelen, maar de browserconsole blijft belangrijk voor resources die pas in de browser worden geladen.
HTTPS-migratiechecklist voor SEO
- Er is een geldig certificaat voor de gebruikte domeinvariant.
- HTTP-versies sturen bezoekers en crawlers consequent naar HTTPS.
- WordPress-adres en siteadres gebruiken HTTPS.
- Interne links, media, scripts, stylesheets en embeds laden via HTTPS.
- Canonieke URL's verwijzen naar de HTTPS-versie.
- De XML-sitemap bevat HTTPS-URL's.
- Belangrijke pagina's geven geen mixed-contentmeldingen in de browserconsole.
- De HTTPS-versie is gecontroleerd met URL-inspectie in Search Console.
- Formulieren, tracking en conversie-elementen zijn functioneel getest.
Een veilige technische basis draagt bij aan een website die bezoekers overtuigt én goed beheersbaar blijft. Bekijk hoe Conversie & SEO Optimalisatie technische verbeteringen verbindt met vindbaarheid en gebruikservaring. Voor een breder overzicht van de mogelijkheden vind je ook onze diensten voor webdesign, SEO en Google Ads.
Veelgemaakte fouten
- Alleen het slotje controleren. Een beveiligd ogende adresbalk sluit niet uit dat specifieke pagina's of dynamische onderdelen HTTP-bronnen gebruiken.
- Een plugin als definitieve oplossing zien. Een plugin kan helpen met redirects of URL-herschrijving, maar repareert geen ongeldige certificaten en maakt een externe HTTP-dienst niet veilig.
- Alleen de homepage testen. Problemen zitten vaak juist op oudere artikelen, landingspagina's, templates en pagina's met embeds.
- HTTPS, 404 en serverfouten door elkaar halen. Mixed content gaat om onveilige ingeladen bronnen. Een 404 gaat om een ontbrekende URL; een certificaatfout of serverprobleem heeft weer een andere oorzaak.
- Geen controles na een wijziging uitvoeren. Cache, redirects en dynamische scripts kunnen een fout pas zichtbaar maken na opnieuw laden of op een andere pagina.
Wanneer schakel je technische hulp in?
Schakel een developer of hostingpartij in als het certificaat niet geldig is, de serverredirect niet goed werkt, de website na een HTTPS-wijziging onbereikbaar wordt of een thema/plugin hardcoded HTTP-bronnen blijft laden. Ook bij complexe WordPress-installaties, meerdere domeinen, een CDN of maatwerkintegraties is een gecontroleerde aanpak verstandiger dan een snelle databasewijziging. LYNX Media kan meedenken over de technische basis en de vervolgstappen voor SEO en conversie. Bespreek je website of online groeikansen met LYNX Media.
Bronnen
Bespreek je website of online groeikansen met LYNX Media
Heb je een vraag over dit onderwerp, of wil je weten wat er voor jouw site nodig is? Neem contact op.
Neem contact op
