404
Die Website ist erreichbar, aber die konkrete Seite wurde nicht gefunden.
Ratgeber · SSL · HTTPS
„Verbindung ist nicht privat“ oder „Sichere Verbindung fehlgeschlagen“: Eine solche Warnung ist ein Grund, den Aufruf zu unterbrechen. Hier erfährst du, was du als Besucher sicher prüfen kannst und welche Ursachen Websitebetreiber mit Hosting oder Administration klären sollten.
Schnellcheck
Ein SSL-Fehler betrifft den Aufbau oder die Prüfung der sicheren Verbindung; technisch wird heute TLS verwendet. Mixed Content betrifft dagegen unsichere Ressourcen innerhalb einer HTTPS-Seite. Notiere die genaue Meldung und die aufgerufene URL. Vergleiche Geräte oder Netze nur, ohne eine Warnung zu umgehen.
Prüfe zuerst, ob Zertifikat und Domain zusammenpassen und ob Datum sowie Uhrzeit des Geräts korrekt sind.
Das spricht häufig für Mixed Content durch Bilder, Skripte, Fonts, iframes oder andere Ressourcen mit alten http-URLs.
Grenze zunächst Systemzeit, Browser, Cache, Netzwerk und mögliche Eingriffe durch Sicherheitssoftware ein.
Dann sollten Zertifikat, Domain, Hosting, DNS und Weiterleitungen gemeinsam geprüft werden.
Behandle diese Meldung nicht automatisch wie einen normalen SSL-Fehler und umgehe die Warnung nicht.
Grundlage
HTTPS verschlüsselt die Verbindung und ermöglicht dem Browser, die Identität des Servers anhand seines Zertifikats zu prüfen. Ein gültiges Zertifikat ist jedoch kein Gütesiegel für das Unternehmen oder seine Inhalte. Eine Meldung, die Website sei möglicherweise schädlich oder kompromittiert, ist anders zu behandeln als ein reiner Zertifikats- oder Mixed-Content-Fehler. Umgehe Sicherheitswarnungen nicht. Die Ursache muss behoben werden, bevor du dort sensible Daten eingibst.
Die Website ist erreichbar, aber die konkrete Seite wurde nicht gefunden.
Der Server hat ein technisches Problem und kann die Anfrage nicht sauber verarbeiten.
Die Website ist gar nicht erreichbar, bricht ab oder bleibt beim Laden hängen.
Der Browser erkennt ein Sicherheits- oder HTTPS-Problem bei der Verbindung.
Warnungstypen
Die sichtbare Meldung ist der erste Hinweis auf den richtigen Prüfweg. Ein Zertifikatsfehler, Mixed Content, eine nicht erreichbare Website und eine Warnung vor schädlichen Inhalten sind nicht dasselbe.
Kann erscheinen, wenn eine Seite nicht vollständig über HTTPS lädt oder unsichere Inhalte eingebunden sind. Der genaue Seiten- und Browserkontext entscheidet.
Der Browser kann Identität oder Gültigkeit des Zertifikats nicht zuverlässig bestätigen. Zertifikat, Domain und lokale Systemzeit sind wichtige Prüfpunkte.
Der Gültigkeitszeitraum ist beendet. Das Zertifikat muss beim Hosting beziehungsweise der zuständigen Zertifikatsverwaltung erneuert werden.
Aufgerufene Domain und im Zertifikat abgedeckte Namen passen nicht zusammen, etwa bei www- und non-www-Varianten.
Dem Browser fehlt eine vertrauenswürdige Verbindung vom Serverzertifikat zu einer anerkannten Stammzertifizierungsstelle. Eine unvollständige Zwischenzertifikatskette oder ein eingreifender Proxy sind mögliche Ursachen; Hoster oder Administration müssen sie unterscheiden.
Die Seite selbst lädt über HTTPS, fordert aber einzelne Bilder, Skripte, Fonts oder Einbettungen weiterhin unsicher über HTTP an.
Ein Ladeabbruch oder eine nicht erreichbare Website ist nicht automatisch ein SSL-Fehler. Auch Hosting, DNS oder Server können die Ursache sein.
Eine Warnung vor schädlichen oder kompromittierten Inhalten ist anders zu behandeln als ein reiner Zertifikats- oder Mixed-Content-Fehler.
Symptome
Risiko
HTTPS ist heute keine Zusatzfunktion mehr. Sobald Browser eine Warnung zeigen, wirkt die Website technisch ungepflegt und der Anfrageweg verliert Vertrauen.
Erste Prüfung
Als Besucher kannst du einen Serverfehler nicht reparieren. Als Betreiber brauchst du zunächst einen nachvollziehbaren Befund. Die Zertifikatsprüfung bleibt in beiden Fällen eingeschaltet.
Neben dem Zertifikat für die Domain sind die passenden Zwischenzertifikate wichtig. Eine unvollständige Kette kann auf manchen Geräten scheitern, obwohl andere den Aufruf schaffen. Der Hoster prüft die tatsächlich ausgelieferte Kette und ihre Vertrauensbasis.
Zeigt die Domain noch auf einen alten Server oder führen IPv4 und IPv6 zu unterschiedlich eingerichteten Systemen? DNS-Ziel und Zertifikat am jeweiligen Ziel müssen zusammenpassen. Dokumentiere Änderungen und lass widersprüchliche Einträge fachlich prüfen.
Bei einem vorgeschalteten CDN können zwei Verbindungen betroffen sein: Browser zum CDN und CDN zum Ursprungsserver. Ein gültiges Browser-Zertifikat beweist nicht, dass die zweite Verbindung korrekt eingerichtet ist. Die Administration prüft beide Seiten, ohne die Verschlüsselung oder Zertifikatsprüfung abzuschalten.
Auch eine falsche Zuordnung der Domain zum virtuellen Host oder inkompatible TLS-Einstellungen können den Verbindungsaufbau verhindern. Ein WordPress-Plugin behebt diese Serverursachen nicht. Hier sind Hosting-Protokolle und die zuständige Administration gefragt.
Vertiefung: Zertifikatsketten bei Let’s Encrypt und Edge- und Origin-Zertifikate bei Cloudflare.
Mixed Content
Mixed Content entsteht, wenn die Seite selbst über HTTPS lädt, aber einzelne Inhalte noch über HTTP kommen. Unsichere Elemente können Bilder, Skripte, Fonts, iframes, externe Dienste oder alte absolute URLs sein. Browser können bestimmte Ressourcen auf HTTPS umstellen und andere blockieren. Das ist keine verlässliche Reparatur der fehlerhaften Einbindung.
Der Seitenquelltext allein reicht nicht immer aus, weil Theme, Plugins, Cache und externe Dienste Ressourcen erst beim Laden hinzufügen können. Solche Fehler sollten gezielt eingegrenzt und nicht durch eine blinde globale Ersetzung überdeckt werden. Die technischen Hintergründe beschreibt die MDN-Dokumentation zu Mixed Content.
Bilder können noch mit http eingebunden sein, obwohl die Seite selbst über HTTPS lädt.
Skripte, Tracking-Einbindungen oder Widgets können Warnungen erzeugen, wenn sie unsicher geladen werden.
Schriftdateien oder alte Font-Einbindungen können ebenfalls Mixed Content auslösen.
iframes, Karten, Videos oder andere externe Dienste können noch unsichere Ressourcen anfordern.
Fest eingetragene http-Adressen in Inhalt, Datenbank, Theme oder Plugin bleiben trotz aktivem HTTPS unsicher.
Unsichere Elemente gezielt eingrenzen
Die Browser-Entwicklerwerkzeuge können blockierte oder unsicher angeforderte Ressourcen zeigen. Der Seitenquelltext allein reicht nicht immer aus.
Datenbankinhalte, Theme-Dateien, Plugins, Medienpfade und Cache können weiterhin alte http-Adressen ausgeben.
Widgets, Tracking, Karten, Videos, Fonts oder andere Einbindungen können Ressourcen erst beim Laden der Seite nachfordern.
Führe keine blinde globale Suchen-und-Ersetzen-Aktion durch. Ermittle zuerst die Quelle und prüfe anschließend die betroffenen Seiten und Funktionen.
Browser & Gerät
Erscheint die Warnung nur in einem Browser, auf einem Gerät oder in einem bestimmten Netz, sollte zuerst der lokale Kontext eingegrenzt werden. Tritt der Fehler auf mehreren unabhängigen Geräten und Netzen identisch auf, liegt die Ursache wahrscheinlich nicht nur lokal im Browser.
Eine falsche Uhrzeit, ein falsches Datum oder eine falsche Zeitzone kann ein gültiges Zertifikat als noch nicht gültig oder abgelaufen erscheinen lassen.
Sehr alte Versionen können aktuelle Zertifikate oder Vertrauensketten anders behandeln.
Browser-, Zertifikats- oder DNS-Daten im Cache können ein bereits geändertes Verhalten vorübergehend überlagern.
Eine noch nicht bestätigte Anmeldeseite des Netzwerks kann den ersten sicheren Aufruf stören.
Sicherheitssoftware und kontrollierte Netzwerke können verschlüsselte Verbindungen zusätzlich prüfen oder verändern.
Abweichendes Verhalten in unabhängigen Netzen hilft zu erkennen, ob die Ursache lokal oder serverseitig liegt.
WordPress
WordPress kann SSL-Probleme durch alte URLs, Plugins, Caches, Theme-Dateien oder falsche Einstellungen zeigen. Ein weiteres Plugin ist nicht automatisch die sauberste Lösung.
Umzug
Nach einem Umzug können Zertifikate, DNS, Weiterleitungen und Servereinstellungen auseinanderfallen. Dann lädt die Website teilweise, aber nicht konsistent über die richtige sichere Variante.
Entscheidung
Die richtige Lösung hängt vom Fehlerbild ab. Ein abgelaufenes Zertifikat braucht eine andere Maßnahme als Mixed Content, falsche Domainvarianten oder ein WordPress-Cache mit alten Inhalten.
Wenn das Zertifikat abgelaufen, falsch ausgestellt oder nicht für die Domain gültig ist.
Wenn http/https oder www/non-www nicht klar auf die gewünschte Hauptversion führen.
Wenn einzelne Bilder, Skripte, Fonts oder Einbindungen noch unsicher geladen werden.
Wenn Einstellungen, Plugins, Cache, Medienpfade oder Theme-Dateien SSL-Probleme auslösen.
Wenn Domain, Server, Zertifikat oder DNS nach einem Umzug nicht sauber zusammenpassen.
Professionelle Hilfe
Für Zertifikatsauslieferung, Verlängerung und Serverkonfiguration ist meist der Hoster oder die Administration der erste Kontakt. Bei unsicheren Ressourcen aus Theme, Plugins oder Inhalten hilft die Webentwicklung. mu digital kann den Befund einordnen und nach Abstimmung bei der Website-Korrektur helfen. Ob und wie schnell das möglich ist, hängt von Ursache, Zugängen und beteiligten Diensten ab.
Passende nächste Schritte
Wenn keine eindeutige Zertifikatsmeldung vorliegt: weitere Ursachen eines Ladeabbruchs sicher unterscheiden.
Mehr dazuWenn du die technische Ursache nicht selbst eingrenzen kannst und eine professionelle Behebung beauftragen möchtest.
Mehr dazuFür allgemeine Website-Reparaturen und eine erste Einordnung möglicher Kosten außerhalb eines reinen SSL-Fehlers.
Mehr dazuWenn die Website gar nicht erreichbar ist, abbricht oder das Problem nicht auf eine Zertifikatswarnung begrenzt ist.
Mehr dazuNur wenn der Browser ausdrücklich vor schädlichen oder kompromittierten Inhalten warnt und nicht nur ein Zertifikatsproblem meldet.
Mehr dazuDer lokale nächste Schritt für Unternehmen aus Mülheim an der Ruhr mit einem konkreten SSL- oder HTTPS-Problem.
Mehr dazuFAQ
Ein SSL-Fehler betrifft den Aufbau oder die Prüfung einer sicheren HTTPS-Verbindung. Häufig geht es um ein ungültiges Zertifikat, einen falschen Domainnamen, die Vertrauenskette oder lokale Geräteeinstellungen. Technisch wird heute TLS genutzt. Mixed Content ist davon zu unterscheiden: Die Seite lädt über HTTPS, fordert aber einzelne Ressourcen über HTTP an.
Der Browser kann Identität oder Gültigkeit des Zertifikats nicht sicher bestätigen. Mögliche Ursachen sind ein abgelaufenes oder falsch zugeordnetes Zertifikat, eine unvollständige Vertrauenskette oder eine falsche Systemzeit auf dem Gerät.
Prüfe Konsole und Netzwerkansicht der Browser-Entwicklerwerkzeuge auf unsichere oder blockierte http-Ressourcen. Quellen können Bilder, Skripte, Fonts, iframes, alte absolute URLs, WordPress-Datenbank, Theme, Plugins, Cache oder externe Dienste sein. Der Seitenquelltext allein zeigt nicht immer alle dynamisch geladenen Elemente.
Dann liegt die Ursache möglicherweise an Systemzeit, Browser, Betriebssystem, Cache, öffentlichen WLAN-Anmeldeseiten oder Sicherheitssoftware. Erscheint der Fehler auf mehreren unabhängigen Geräten und Netzen identisch, ist eine rein lokale Browserursache weniger wahrscheinlich.
Das Zertifikat muss beim Hosting beziehungsweise in der zuständigen Zertifikatsverwaltung erneuert und anschließend für die betroffenen Domainvarianten geprüft werden. Umgehe die Browserwarnung nicht und ändere WordPress-, DNS- oder Servereinstellungen nicht ohne eingegrenzte Ursache.
Ja. WordPress kann SSL-Probleme durch alte URLs, falsche Website-Adressen, Plugins, Cache, Theme-Dateien oder Weiterleitungsregeln auslösen. Auch ein korrektes Zertifikat verhindert nicht, dass WordPress oder eingebundene Inhalte weiterhin unsichere http-Ressourcen ausgeben.
Ein SSL-Fehler betrifft die sichere Verbindung. Ein 404-Fehler bedeutet, dass eine konkrete URL nicht gefunden wurde, obwohl der Server grundsätzlich erreichbar ist.
Wenn die Warnung auf mehreren Geräten erscheint, das Zertifikat abgelaufen oder falsch zugeordnet ist, Mixed Content nicht auffindbar bleibt oder Hosting, DNS, Weiterleitungen und WordPress zusammenspielen, ist professionelle Hilfe sinnvoll. Eine kostenlose kurze Ersteinschätzung ordnet den nächsten Schritt ein; eine detaillierte technische Diagnose kann je nach Ausgangslage separat vereinbart werden.
Nächster Schritt
Die kostenlose kurze Ersteinschätzung hilft, den sichtbaren Fehler und den sinnvollen nächsten Schritt einzuordnen. Wenn eine detaillierte technische Diagnose erforderlich ist, können Umfang und Vergütung je nach Ausgangslage separat vereinbart werden.
Kostenlose Ersteinschätzung starten