Een Mixed Content error kan verschijnen wanneer je website wel een SSL-certificaat heeft, maar nog niet alle onderdelen veilig via HTTPS worden geladen. Je ziet dan bijvoorbeeld een waarschuwing in de browser, een slotje dat niet goed wordt weergegeven of meldingen in de console van je browser.
Dit gebeurt vaak bij WordPress-websites die zijn overgezet van HTTP naar HTTPS. De hoofdpagina is dan beveiligd, maar sommige afbeeldingen, scripts, stylesheets, video’s of links worden nog steeds via HTTP ingeladen. Daardoor ziet de browser de pagina als niet volledig veilig.
In dit artikel lees je wat een Mixed Content error is, hoe je de fout herkent en hoe je het probleem stap voor stap oplost in WordPress.
Wat is een Mixed Content error?
Een Mixed Content error ontstaat wanneer een pagina via HTTPS wordt geladen, maar één of meer onderdelen op die pagina nog via HTTP worden opgehaald. Wil je breder begrijpen waarom HTTPS belangrijk is voor veiligheid en vertrouwen op je website? Lees dan ook: WordPress beveiliging: 23 tips om je website te beschermen.
HTTPS zorgt voor een beveiligde verbinding tussen de browser en de website. HTTP is de oudere, onbeveiligde versie. Als je website beide door elkaar gebruikt, ontstaat mixed content. De pagina zelf is dan beveiligd, maar sommige onderdelen zijn dat niet.

Dit kan bijvoorbeeld gebeuren met:
- afbeeldingen
- CSS-bestanden
- JavaScript-bestanden
- video’s
- iframes
- lettertypes
- externe scripts
- oude links in de database
Een simpel voorbeeld:
<img src="http://jouwdomein.nl/wp-content/uploads/afbeelding.jpg" alt="voorbeeldafbeelding">
Als deze afbeelding wordt geladen op een pagina die begint met https://, dan ontstaat er mixed content. De oplossing is dat de afbeelding via HTTPS wordt geladen:
<img src="https://jouwdomein.nl/wp-content/uploads/afbeelding.jpg" alt="voorbeeldafbeelding">
Soms kan de browser een HTTP-afbeelding automatisch proberen om te zetten naar HTTPS. Maar bij scripts, stylesheets of iframes kan de browser het onderdeel blokkeren. Daardoor kan je website er anders uitzien of kunnen functies niet goed werken.
Wil je beter begrijpen hoe HTML werkt en waarom afbeeldingscodes zoals img-tags belangrijk zijn? Lees dan ook: Wat is HTML en waar wordt het voor gebruikt?
Waarom ontstaat een Mixed Content error in WordPress?
Bij WordPress ontstaat mixed content meestal na het activeren van een SSL-certificaat. De website is dan wel bereikbaar via HTTPS, maar oude HTTP-links blijven nog ergens in de website staan.
Dat kan op verschillende plekken zitten. Denk aan oude afbeeldingen in berichten, harde links in het thema, instellingen van een page builder, widgets, menu’s, custom code of databasevelden.
Veelvoorkomende oorzaken zijn:
- de WordPress-adres URL staat nog op HTTP
- de Siteadres URL staat nog op HTTP
- afbeeldingen zijn vroeger toegevoegd met absolute HTTP-links
- het thema bevat harde HTTP-links
- plugins laden scripts of bestanden via HTTP
- oude links staan nog in Elementor, Gutenberg of widgets
- externe bestanden worden via HTTP geladen
- redirects van HTTP naar HTTPS zijn niet goed ingesteld
- cache toont nog oude versies van pagina’s
Bij een WordPress-website kan mixed content dus op meerdere plekken verstopt zitten. Daarom is het belangrijk om eerst te achterhalen welk bestand of welke link het probleem veroorzaakt.
Hoe herken je een Mixed Content error in je website?
Een Mixed Content error herken je vaak aan de melding in de browser. Soms zie je geen goed slotje in de adresbalk. Soms staat er een waarschuwing zoals “Your connection to this site is not fully secure”. In andere gevallen lijkt de website normaal, maar worden bepaalde onderdelen niet goed geladen.
Als bestanden zoals scripts, afbeeldingen of stylesheets niet goed worden geladen, kan deze foutmelding daar ook mee te maken hebben: Foutmelding Failed to Load Resource in WordPress oplossen.
De beste manier om de oorzaak te vinden is via de browserconsole. In Google Chrome, Firefox, Safari en Microsoft Edge kun je hiervoor de ontwikkelaarstools gebruiken.

Zo controleer je mixed content in Chrome:
- Open de pagina waar je het probleem ziet
- Klik met de rechtermuisknop op de pagina
- Kies Inspecteren
- Klik op het tabblad Console
- Zoek naar meldingen met Mixed Content
- Bekijk welke URL nog met http:// begint
De console laat vaak precies zien welk bestand het probleem veroorzaakt. Dat kan een afbeelding zijn, maar ook een stylesheet, script of iframe.
Een voorbeeld van een melding kan ongeveer zo zijn:
Mixed Content: The page at ‘https://jouwdomein.nl/’ was loaded over HTTPS, but requested an insecure image ‘http://jouwdomein.nl/wp-content/uploads/foto.jpg’.
In deze melding zie je direct welke URL nog via HTTP wordt geladen. Die URL moet je aanpassen naar HTTPS.
Verschil tussen actieve en passieve mixed content
Niet alle mixed content heeft hetzelfde risico. Er is een verschil tussen passieve en actieve mixed content.
Passieve mixed content gaat meestal over onderdelen zoals afbeeldingen, video’s of audiobestanden. Deze onderdelen kunnen de inhoud van de pagina minder snel aanpassen, maar ze blijven wel onveilig wanneer ze via HTTP worden geladen.
Actieve mixed content is gevaarlijker. Dit gaat bijvoorbeeld over JavaScript, CSS, iframes of andere bestanden die invloed hebben op hoe de pagina werkt. Browsers blokkeren zulke onderdelen vaker, omdat ze misbruikt kunnen worden om de pagina te veranderen of gegevens te onderscheppen.
Voor bezoekers maakt dit verschil meestal niet veel uit. Zij zien vooral dat de website niet volledig veilig lijkt of dat onderdelen niet goed werken. Voor jou als websitebeheerder is het verschil wel belangrijk, omdat actieve mixed content sneller voor zichtbare fouten zorgt.
Zo los je stap voor stap een Mixed Content error in WordPress op
Een Mixed Content error oplossen begint met een vaste volgorde. Je controleert eerst of SSL goed werkt, daarna pas je de WordPress-instellingen aan, vervolgens zoek je oude HTTP-links op en daarna leeg je de cache.
Werk rustig stap voor stap. Als je alles tegelijk aanpast, wordt het moeilijker om te zien wat het probleem precies heeft opgelost. Voordat je technische wijzigingen doet aan links, database of thema-bestanden, is een goede back-up belangrijk: Wat is een website backup en hoe beschermt dit je site?
Controleer of je SSL-certificaat actief is
Voordat je mixed content oplost, moet je zeker weten dat je SSL-certificaat goed werkt. Open je website met https:// voor je domeinnaam.
Bijvoorbeeld:
https;//jouwdomein.nl
Klik daarna op het slotje in de adresbalk. Controleer of de browser aangeeft dat het certificaat geldig is. Als het certificaat ontbreekt, verlopen is of verkeerd is ingesteld, moet je dat eerst oplossen via je hostingpartij.
Mixed content oplossen heeft weinig zin als HTTPS zelf nog niet goed werkt.
Controleer je WordPress URL-instellingen
Log in op je WordPress-dashboard en ga naar:
- Instellingen > Algemeen
Controleer daar deze twee velden:
- WordPress-adres URL
- Siteadres URL
Beide moeten beginnen met https:// en niet met http://.
Dus goed:
https;//jouwdomein.nl
Niet goed:
http://jouwdomein.nl
Pas dit aan als het nog verkeerd staat en sla de wijzigingen op. Maak wel eerst een back-up, zeker als je niet zeker weet hoe je hosting en SSL zijn ingesteld.
Gebruik Really Simple Security voor SSL en mixed content
Een makkelijke manier om mixed content in WordPress op te lossen is met de plugin Really Simple Security. Deze plugin heette vroeger Really Simple SSL en wordt nog vaak zo genoemd.
De plugin helpt bij het instellen van HTTPS, redirects en het oplossen van mixed content. Vooral voor kleinere websites kan dit een snelle oplossing zijn.

Zo gebruik je de plugin:
- Log in op je WordPress-dashboard
- Ga naar Plugins
- Klik op Nieuwe plugin toevoegen
- Zoek naar Really Simple Security
- Klik op Installeren
- Klik op Activeren
- Volg de stappen die de plugin toont
- Controleer daarna de SSL-instellingen van de plugin
- Activeer de optie voor het herstellen van mixed content als die beschikbaar is
Na het activeren van de plugin controleer je opnieuw je website in de browser. Open ook de console om te kijken of de mixed content meldingen verdwenen zijn.

Gebruik een plugin niet blind als enige oplossing. Als er harde HTTP-links in je database, thema of externe scripts staan, moet je die soms alsnog handmatig oplossen.
HTTP-links vervangen in de database
Als de fout blijft bestaan, staan er waarschijnlijk nog oude HTTP-links in je database. Dit gebeurt vaak bij websites die ooit zijn begonnen op HTTP en later zijn omgezet naar HTTPS.
In WordPress worden veel gegevens opgeslagen in de database. Denk aan pagina-inhoud, berichten, widgets, instellingen van page builders en sommige plugininstellingen.
Je kunt oude links vervangen met een plugin zoals Better Search Replace. Maak eerst altijd een volledige back-up van je website en database.

Een veilige aanpak:
- Maak een back-up van bestanden en database
- Installeer Better Search Replace
- Ga naar Extra > Better Search Replace
- Zoek naar je oude HTTP-domein
- Vervang dit door de HTTPS-versie
- Voer eerst een test uit zonder wijzigingen op te slaan
- Controleer het resultaat
- Voer daarna pas de echte vervanging uit
Voorbeeld:
Zoeken naar:
http://jouwdomein.nl
Vervangen door:
https://jouwdomein.nl
Gebruik exact je eigen domeinnaam. Controleer ook of je website met www of zonder www werkt, zodat je de juiste versie gebruikt.
Mixed content in thema-bestanden oplossen
Soms staat de HTTP-link niet in de database, maar in het thema. Dit gebeurt vooral bij maatwerk thema’s of oudere WordPress-thema’s waarin bestanden handmatig zijn toegevoegd.
Controleer vooral bestanden zoals:
- header.php
- footer.php
- functions.php
- style.css
- template-bestanden
- custom JavaScript-bestanden
Je vindt deze bestanden via je hostingpaneel of via FTP. Ga naar:
wp-content/themes/naam-van-je-actieve-thema
Zoek in de bestanden naar:
http://
Vervang oude interne links naar je eigen domein door HTTPS. Gebruik bij voorkeur geen vaste HTTP-links meer in thema’s. Voor eigen bestanden kun je vaak beter relatieve paden of WordPress-functies gebruiken.
Voorbeeld van minder goed:
<script src="http://jouwdomein.nl/wp-content/themes/thema/js/script.js"></script>
Beter:
<script src="https://jouwdomein.nl/wp-content/themes/thema/js/script.js"></script>
Bij thema-aanpassingen is voorzichtigheid belangrijk. Maak altijd een back-up voordat je bestanden wijzigt. Als je werkt met een child theme, pas dan liever het child theme aan en niet direct het parent theme.
Wil je weten waarom een child theme veiliger is voor aanpassingen aan je WordPress-thema? Lees dan ook: Wat is een WordPress child theme?
Mixed content door externe bestanden
Niet alle mixed content komt van je eigen website. Soms wordt een bestand geladen vanaf een externe website. Denk aan fonts, scripts, advertenties, video’s, iframes of oude trackingcodes.
Voorbeeld:
<script src="http://externedomein.nl/script.js"></script>
Als de externe website geen HTTPS ondersteunt, blijft dit een probleem. Je hebt dan drie opties:
- gebruik de HTTPS-versie van dezelfde URL als die bestaat
- vervang het externe bestand door een veilig alternatief
- verwijder het bestand als het niet nodig is
Controleer goed of externe scripts nog gebruikt worden. Soms staan er oude trackingcodes of widgets in een website die eigenlijk geen functie meer hebben. Door ze te verwijderen los je niet alleen mixed content op, maar maak je de website vaak ook lichter.
Cache legen na het oplossen van mixed content

Na het aanpassen van links kan het lijken alsof de fout nog steeds bestaat. Dat komt vaak door cache. WordPress, je cachingplugin, je server, je CDN en je browser kunnen oude versies van pagina’s bewaren.
Leeg daarom na je aanpassingen altijd de cache.
Controleer deze plekken:
- cache van je WordPress cachingplugin
- servercache via je hostingpaneel
- CDN-cache als je bijvoorbeeld Cloudflare gebruikt
- browsercache
- cache van page builders als die een eigen cache hebben
Open daarna de pagina opnieuw in een incognitovenster of privévenster. Controleer vervolgens opnieuw de console in je browser.
Wat als de fout blijft bestaan?
Als de Mixed Content error blijft terugkomen, moet je verder zoeken naar de bron. De browserconsole is daarbij meestal de snelste methode, omdat daar de exacte HTTP-link wordt getoond.
Controleer of de HTTP-link uit je eigen domein komt of van een externe bron. Komt de link uit je eigen domein, dan staat die waarschijnlijk in de database, het thema, een plugin of een widget. Komt de link van een externe website, dan moet je kijken of die externe bron HTTPS ondersteunt.
Controleer ook je page builder. In Elementor, WPBakery of andere builders kunnen oude achtergrondafbeeldingen, custom CSS of template-instellingen nog HTTP-links bevatten.
Blijft het probleem alleen op één pagina zichtbaar? Dan zit de fout waarschijnlijk in de inhoud van die pagina. Komt het probleem op de hele website voor? Dan zit het waarschijnlijk in header, footer, thema, plugin, globale instellingen of cache.
Mixed content voorkomen bij nieuwe websites
Het is beter om mixed content te voorkomen dan later alles te moeten herstellen. Begin daarom bij nieuwe websites direct met HTTPS.
Gebruik vanaf het begin de juiste domeinversie. Kies of je website met www of zonder www werkt en gebruik overal dezelfde versie.
Plaats afbeeldingen en bestanden altijd via HTTPS. Kopieer geen oude HTTP-links uit eerdere websites, documenten of externe bronnen. Controleer ook bij embeds, video’s en scripts of ze veilig worden geladen.
Werk je met WordPress? Controleer na de installatie direct of WordPress-adres en Siteadres allebei op HTTPS staan. Stel daarna redirects goed in, zodat HTTP-bezoekers automatisch naar HTTPS gaan.
Wil je beter begrijpen hoe redirects werken en welke invloed ze hebben op SEO en gebruikerservaring? Lees dan ook: Wat is een redirect? Soorten redirects en SEO effect.
Waarom is het oplossen van de Mixed Content error belangrijk?
Een Mixed Content error is belangrijk omdat het invloed heeft op veiligheid, vertrouwen en gebruikservaring. Bezoekers verwachten dat een website met een slotje volledig veilig is. Als de browser een waarschuwing toont, kan dat vertrouwen verminderen.
Daarnaast kunnen sommige onderdelen van je website worden geblokkeerd. Denk aan scripts, stylesheets of iframes. Daardoor kunnen formulieren, menu’s, tracking, styling of interactieve onderdelen niet goed werken.
Ook voor SEO is een veilige website belangrijk. HTTPS is een licht ranking signaal en een beveiligde website draagt bij aan een betere gebruikerservaring. Mixed content betekent niet automatisch dat je website sterk daalt in Google, maar het kan wel indirect problemen veroorzaken wanneer bezoekers afhaken of onderdelen van je site niet goed werken.
Een volledig veilige HTTPS-website is daarom beter voor bezoekers, beter voor vertrouwen en beter voor de technische kwaliteit van je website.
Conclusie
Een Mixed Content error ontstaat wanneer een HTTPS-pagina nog onderdelen via HTTP laadt. Dat kunnen afbeeldingen zijn, maar ook scripts, stylesheets, video’s, iframes of externe bestanden. Hierdoor kan de browser waarschuwingen tonen of onderdelen blokkeren.
In WordPress komt deze fout vaak voor na het overstappen van HTTP naar HTTPS. Controleer eerst of je SSL-certificaat actief is en of je WordPress URL-instellingen op HTTPS staan. Gebruik daarna eventueel Really Simple Security om SSL en mixed content te herstellen.
Blijft de fout bestaan? Zoek dan met de browserconsole welke HTTP-links nog geladen worden. Vervang oude links in de database, controleer je thema-bestanden, kijk naar externe bronnen en leeg daarna alle caches.
Als alle onderdelen via HTTPS worden geladen, is je website veiliger, betrouwbaarder en prettiger voor bezoekers.
Veelgestelde vragen
1. Waarom verschijnt een Mixed Content error?
Een Mixed Content error verschijnt wanneer een pagina via HTTPS wordt geladen, maar één of meer onderdelen nog via HTTP worden opgehaald.
2. Hoe controleer ik of mijn website mixed content bevat?
Open je website in de browser, klik met de rechtermuisknop en kies Inspecteren. Ga daarna naar het tabblad Console. Daar zie je vaak welke bestanden nog via HTTP worden geladen.
3. Kan ik dit probleem handmatig oplossen?
Ja. Je kunt HTTP-links vervangen door HTTPS in de database, thema-bestanden, widgets, page builder-instellingen of externe scripts.
4. Helpt een plugin zoals Really Simple Security echt?
Ja, vaak wel. De plugin kan helpen met SSL-instellingen, HTTPS-redirects en mixed content. Als er harde HTTP-links in thema’s of externe scripts staan, moet je die soms handmatig oplossen.
5. Heeft mixed content invloed op SEO?
Indirect wel. Mixed content kan zorgen voor browserwaarschuwingen, minder vertrouwen en onderdelen die niet goed laden. HTTPS zelf is een licht ranking signaal, maar de grootste winst zit in veiligheid en gebruikservaring.
6. Waarom blijft mixed content zichtbaar na het aanpassen van links?
Dat komt vaak door cache. Leeg de cache van je plugin, server, CDN en browser. Controleer daarna opnieuw in een privévenster.
7. Kan een externe website mixed content veroorzaken?
Ja. Als je scripts, video’s, fonts of iframes laadt vanaf een externe HTTP-bron, kan dat mixed content veroorzaken. Gebruik dan een HTTPS-versie of verwijder de externe bron.