WordPress & SSL
WordPress und SSL
Jede WordPress-Installation bei lima-city kann mit SSL abgesichert werden. Wichtig ist, dass Zertifikat, WordPress-Adresse und Weiterleitungen zusammenpassen. Wenn WordPress ursprünglich ohne SSL installiert wurde und später SSL erzwingen aktiviert wird, entstehen sonst häufig Redirect-Schleifen oder Mixed-Content-Warnungen, weil WordPress weiterhin alte http://-URLs erzeugt.
SSL für WordPress aktivieren
- Stelle zuerst sicher, dass für die WordPress-Adresse ein SSL-Zertifikat aktiv ist.
- Öffne den WordPress-Adminbereich und prüfe unter Einstellungen > Allgemein die Felder WordPress-Adresse (URL) und Website-Adresse (URL).
- Trage dort jeweils die endgültige Adresse mit
https://ein. - Aktiviere danach in der lima-city-Verwaltung oder per
.htaccessdie Weiterleitung von HTTP auf HTTPS. - Leere anschließend WordPress-, Plugin- und Browser-Cache, falls noch alte Weiterleitungen oder Ressourcen geladen werden.
Wenn Du nicht mehr in den Adminbereich kommst, prüfe zuerst die Funktion Website-URL in den Einstellungen der lima-city-WordPress-Verwaltung. Voraussetzungen und Alternativen stehen unter WordPress-URL ändern.
Fehler "Die Seite leitet zu oft um"
Bei dieser Meldung versucht WordPress in einer Endlosschleife auf eine andere Version oder Adresse der Webseite umzuleiten. Typische Auslöser sind ein Wechsel von http:// auf https://, eine geänderte Domain, ein Umzug in ein anderes Verzeichnis oder eine zusätzliche Weiterleitung in .htaccess oder einem Plugin.
Bearbeite die Datei wp-config.php der WordPress-Installation, zum Beispiel über den Filemanager, und füge direkt hinter <?php diese Zeile ein:
<?php
define('RELOCATE', true);
RELOCATE kann beim Aufruf der Loginseite die gespeicherte WordPress-Adresse (siteurl) an die aufgerufene Adresse anpassen. Es setzt nicht automatisch alle URLs korrekt und behebt keine beliebigen Proxy-, Plugin- oder .htaccess-Schleifen. Sichere die Konfiguration vorher und verwende ausschließlich Deine beabsichtigte Adresse.
Rufe danach die WordPress-Login-Adresse mit SSL auf. Wenn die WordPress-URL zum Beispiel blog.example.com lautet, verwende:
https://blog.example.com/wp-login.php
Falls der Browser eine Zertifikatswarnung anzeigt, führe darüber keinen Login aus. Die Ausstellung bei lima-city erfolgt automatisch. Prüfe die Domainzuordnung, DNS und den Ausstellungsstatus wie unter SSL für den Webspace beschrieben; bei anhaltenden Problemen hilft der Support. Eine manuelle Let’s-Encrypt-Ausstellung in der Verwaltung ist hierfür nicht vorgesehen.
Logge Dich anschließend ein und öffne Einstellungen > Allgemein. Prüfe, dass WordPress-Adresse (URL) und Website-Adresse (URL) jeweils die korrekte endgültige Adresse enthalten, also zum Beispiel https://blog.example.com/. Speichere die Einstellungen.
Entferne danach die zuvor eingefügte RELOCATE-Zeile wieder aus der wp-config.php. Sie ist nur für die Reparatur gedacht und sollte nicht dauerhaft aktiv bleiben.
Mixed Content nach SSL-Umstellung
Mixed Content bedeutet, dass die Seite selbst über HTTPS geladen wird, einzelne Bilder, Skripte oder Stylesheets aber noch per HTTP eingebunden werden. Browser blockieren solche Ressourcen teilweise oder zeigen die Seite als nicht vollständig sicher an.
Prüfe zuerst die WordPress-Adresse wie oben beschrieben. Wenn Inhalte weiterhin mit http:// gespeichert sind, muss die Datenbank bereinigt werden. Nutze dafür ein WordPress-Plugin zur sicheren URL-Ersetzung oder WP-CLI, wenn Du damit vertraut bist. Eine reine Textsuche in SQL-Dumps ist bei WordPress riskant, weil serialisierte Daten beschädigt werden können.
Kontrolliere außerdem Theme-Einstellungen, Page-Builder, Caches und externe Einbindungen. Gerade Logos, Hintergrundbilder und manuell eingefügte Skripte bleiben nach einer SSL-Umstellung häufig auf alten HTTP-Adressen stehen.