Przejdź do treści
Zamów wycenę

Baza wiedzy Awarie i błędy

Mixed content w WordPressie – kłódka z ostrzeżeniem

Zespół Pixels · aktualizacja: 27 lipca 2026 · 5 min czytania sprawdzone dla WordPress 6.9

Mixed content to sytuacja, w której strona wczytuje się przez bezpieczne połączenie, ale część jej zasobów – zdjęcia, skrypty, style – nadal ładuje się przez zwykłe. Przeglądarka pokazuje wtedy ostrzeżenie przy kłódce, a część elementów może w ogóle się nie wyświetlić.

Skąd się bierze

Najczęściej z przejścia na certyfikat po latach działania strony. W treściach zostają stare adresy zdjęć zapisane w bazie danych, a te wskazują na wersję bez szyfrowania.

Drugie źródło to zewnętrzne zasoby – czcionki, mapy, skrypty statystyk – wczytywane po staremu przez wtyczkę albo motyw.

Jak to naprawić

  1. Sprawdź w narzędziach przeglądarki (konsola), które dokładnie zasoby są zgłaszane – to najszybsza droga do winowajcy.
  2. Podmień adresy w bazie danych, zamieniając stary protokół na nowy. Robi się to narzędziem do wyszukiwania i zamiany, nie ręcznie.
  3. Sprawdź motyw i wtyczki pod kątem zaszytych adresów zewnętrznych zasobów.
  4. Wyczyść cache – stare wersje stron potrafią utrwalić problem.

Uwaga przy podmianie w bazie: zawsze z kopią zapasową i narzędziem, które radzi sobie z danymi serializowanymi. Zwykłe „znajdź i zamień” potrafi uszkodzić ustawienia wtyczek.

Częste pytania

Czy mixed content jest groźny?

Sam w sobie nie wykrada danych, ale osłabia bezpieczeństwo połączenia i podważa zaufanie – klient widzi ostrzeżenie przy adresie.

Czy wystarczy wtyczka naprawiająca to w locie?

Jako rozwiązanie tymczasowe tak, ale ona tylko podmienia adresy przy wyświetlaniu. Docelowo lepiej poprawić dane u źródła.

Po naprawie ostrzeżenie nadal jest – dlaczego?

Prawie zawsze to cache: strony, przeglądarki albo usługi pośredniczącej. Wyczyść wszystkie po kolei.

Opis na podstawie zaleceń dotyczących migracji WordPressa na połączenie szyfrowane.