Web

Dies ist keine sichere Verbindung: Fehler beheben, Ursachen und Lösungen

Talha Aslan 17 Minuten Lesezeit 1 Aufrufe

Was bedeutet "Dies ist keine sichere Verbindung" und was tun Sie zuerst?

"Dies ist keine sichere Verbindung" ist eine Vollseitenwarnung Ihres Browsers. Sie sagt, dass der Browser der verschlüsselten Verbindung zur Website nicht vertraut. Schließen Sie die Seite, prüfen Sie Uhrzeit und Netzwerk Ihres Geräts und versuchen Sie es erneut. Geben Sie also keine Passwörter oder Kartendaten ein.

Bleiben Sie ruhig, denn meist steckt hinter der Warnung eine einfache Einstellung oder ein Zertifikatsproblem, kein Angriff. Allerdings sollten Sie nie auf "Trotzdem fortfahren" klicken, bevor Sie die Ursache kennen.

In diesem Ratgeber behandeln wir beide Seiten. Zum Beispiel schließen Sie als Besucher Ursachen wie Gerätezeit, öffentliches WLAN und Virenschutz der Reihe nach aus. Als Betreiber der Website finden und beheben Sie dauerhafte Ursachen wie ein abgelaufenes Zertifikat, einen falschen Domainnamen oder ein fehlendes Zwischenzertifikat.

Zunächst klären Sie, auf welcher Seite das Problem liegt. Das gelingt in wenigen Minuten, und die folgenden Abschnitte zeigen den Weg.

Warum erscheint die Meldung Dies ist keine sichere Verbindung im Browser?

Beim Aufruf einer Website fordert der Browser vom Server ein digitales Zertifikat an. Zunächst beweist das Zertifikat, dass die Seite wirklich zu dieser Domain gehört. Außerdem enthält es den Schlüssel für die Verschlüsselung.

Der Browser prüft drei Dinge. Erstens darf das Zertifikat nicht abgelaufen sein. Zweitens muss es genau für die aufgerufene Domain gelten. Drittens muss der Browser der ausstellenden Stelle vertrauen. Fällt eine dieser Prüfungen durch, erscheint daher die Warnung.

Für die Grundidee ist die MDN Dokumentation zu Transport Layer Security ein guter Einstieg. Dort lesen Sie zum Beispiel, wie ein Zertifikat Domainnamen und Schlüssel verbindet. Das allgemeine Konzept haben wir zudem im Ratgeber zum SSL Zertifikat erklärt, deshalb wiederholen wir es hier nicht.

Allerdings ist eine Unterscheidung wichtig. Diese Warnung zeigt ein Vertrauensproblem mit dem Zertifikat an. Einigen sich Browser und Server dagegen nicht auf Protokoll oder Verschlüsselung, sehen Sie einen anderen Fehler. Den behandeln wir im Artikel zum Cipher Mismatch.

Was bedeuten die Fehlercodes bei Dies ist keine sichere Verbindung?

Unten auf der Warnseite steht ein kleiner Fehlercode. Er hilft Ihnen also, die Ursache einzugrenzen. Die folgende Tabelle fasst die drei häufigsten Codes zusammen.

FehlercodeAllgemeine BedeutungMeist zuständigErster Schritt
NET::ERR_CERT_DATE_INVALIDDas Datum des Zertifikats ist ungültig: abgelaufen oder noch nicht gültigBesucher bei falscher Gerätezeit, Betreiber bei abgelaufenem ZertifikatZuerst Gerätezeit prüfen, dann das Ablaufdatum des Zertifikats
NET::ERR_CERT_AUTHORITY_INVALIDDer Aussteller des Zertifikats gilt als nicht vertrauenswürdigBetreiber bei fehlendem Zwischenzertifikat oder selbst signiertem Zertifikat, Besucher bei Eingriffen im NetzwerkAnderes Netzwerk testen und die Zertifikatskette prüfen
NET::ERR_CERT_COMMON_NAME_INVALIDDas Zertifikat gilt nicht für den aufgerufenen NamenMeist der BetreiberEingegebene Adresse prüfen, dann die im Zertifikat enthaltenen Namen

Die genaue Formulierung kann je nach Browserversion abweichen. Aktuelle Erklärungen finden Sie in der Chrome Hilfe. Außerdem listet die Chrome Seite zur Behebung von Verbindungsfehlern allgemeine Schritte zur Fehlersuche auf.

Hinweis: Ein Code allein liefert keine endgültige Diagnose. Denn derselbe Code kann verschiedene Ursachen haben. Trotzdem zeigt er, welche Seite Sie zuerst prüfen.

Liegt die Meldung Dies ist keine sichere Verbindung am Gerät oder an der Website?

Diese Trennung spart also Zeit. Öffnen Sie zunächst dieselbe Seite am Smartphone mit mobilen Daten. Probieren Sie dann einen anderen Browser oder ein anderes Gerät. Danach zeigen die Ergebnisse, wo das Problem sitzt.

  • Öffnet sich die Seite mit mobilen Daten problemlos, liegt das Problem wahrscheinlich in Ihrem WLAN oder auf Ihrem Computer.
  • Sehen Sie dieselbe Warnung auf jedem Gerät und in jedem Netz, liegt das Problem wahrscheinlich am Zertifikat der Website.
  • Tritt der Fehler nur in einem Browser auf, spielen Erweiterungen, Cache oder Browsereinstellungen eine Rolle.
  • Betrifft er nur eine einzige Seite, prüfen Sie das Zertifikat dieser Seite.

Für den Blick von außen eignet sich unser SSL Check. Sie geben die Domain ein, und das Tool zeigt Ablaufdatum und Namen des Zertifikats. Somit erhalten Sie eine zweite Einschätzung, die nicht von Ihrem Gerät abhängt.

Diese schnelle Prüfung verhindert außerdem unnötige Änderungen. Liegt der Fehler zum Beispiel bei der Website, kostet Sie das Verstellen Ihrer Geräteeinstellungen nur Zeit.

Wie beheben Sie Dies ist keine sichere Verbindung als Besucher?

Die folgende Reihenfolge beginnt mit der wahrscheinlichsten und günstigsten Lösung. Laden Sie die Seite also nach jedem Schritt neu.

  1. Prüfen Sie die Adresse. Ein Tippfehler kann Sie auf eine andere Seite führen.
  2. Stellen Sie Datum und Uhrzeit Ihres Geräts auf automatisch.
  3. Wechseln Sie in öffentlichen WLANs zu mobilen Daten oder schließen Sie die Anmeldeseite des Netzes ab.
  4. Öffnen Sie die Seite in einem privaten Fenster, um Erweiterungen und Cache auszuschließen.
  5. Aktualisieren Sie Browser und Betriebssystem. Alte Geräte kennen neuere Zertifizierungsstellen manchmal nicht.
  6. Schalten Sie die HTTPS Prüfung Ihres Virenschutzes kurz aus, testen Sie und schalten Sie sie danach wieder ein.
  7. Hilft nichts, informieren Sie den Betreiber der Seite. Das Problem liegt dann wahrscheinlich bei ihm.

Die Logik ist also einfach. Zunächst schließen Sie die häufigen Ursachen auf Ihrer Seite aus. Dann gehen Sie davon aus, dass die Website fehlerhaft ist, und melden das Problem.

Allerdings verlangt keiner dieser Schritte, dass Sie Ihren Schutz dauerhaft abschalten. Haben Sie für einen Test etwas geändert, stellen Sie es danach wieder zurück.

Warum löst eine falsche Uhrzeit die Meldung Dies ist keine sichere Verbindung aus?

Zertifikate haben ein Start und ein Enddatum. Ihr Browser vergleicht diesen Zeitraum mit der Uhr Ihres Geräts. Geht die Uhr falsch, wirkt selbst ein gültiges Zertifikat abgelaufen oder noch nicht gültig.

Das passiert vor allem bei alten Computern, Smartphones mit leerem Akku und Geräten, die lange unbenutzt lagen. Ebenso kann eine von Hand geänderte Zeitzone den Fehler auslösen. Springt das Datum zum Beispiel ein Jahr zurück, zeigt fast jede HTTPS Seite eine Warnung.

Die Lösung ist schnell. Konkret öffnen Sie die Einstellungen für Datum und Uhrzeit und aktivieren Sie die automatische Einstellung. Wählen Sie außerdem die richtige Zeitzone. Schließen Sie danach den Browser vollständig und öffnen Sie ihn neu.

Zeigt nur eine einzelne Seite einen Datumsfehler und Ihre Uhr stimmt, dann liegt es am Zertifikat selbst. Das heißt, das Zertifikat der Seite ist möglicherweise wirklich abgelaufen. Als Besucher können Sie dann nur den Betreiber warnen.

Warum löst öffentliches WLAN diese Warnung aus?

Zum Beispiel zeigen viele Netze in Cafés, Hotels und Flughäfen zuerst eine Anmeldeseite. Solange Sie diese nicht abschließen, können HTTPS Anfragen auf halbem Weg scheitern. Der Browser sieht dann eine Antwort des Netzes statt eines echten Zertifikats und warnt Sie.

Manche Netze greifen außerdem in den Datenverkehr ein, um ihn zu prüfen. In Firmennetzen ist das zum Beispiel üblich. Sehen Sie in einem öffentlichen Netz trotzdem eine unerwartete Zertifikatswarnung, seien Sie vorsichtig, denn jemand könnte die Verbindung tatsächlich manipulieren.

Daher ist der sichere Weg klar. Schließen Sie zunächst die Anmeldeseite des Netzes ab. Bleibt die Warnung, wechseln Sie zu mobilen Daten. Verschwindet das Problem dort, dann war das WLAN die Ursache.

Vor allem sollten Sie in solchen Netzen keine sensiblen Anmeldungen vornehmen, etwa bei Bank, E-Mail oder Werbekonten. Nutzen Sie stattdessen im Zweifel mobile Daten. Zudem ist das Wegklicken der Warnung genau hier die gefährlichste Entscheidung.

Können Virenschutz, Proxy und VPN diesen Fehler verursachen?

Ja, das können sie. Manche Sicherheitsprogramme prüfen HTTPS Verkehr, indem sie ihn mit einem eigenen Zertifikat neu signieren. Vertraut der Browser diesem Zertifikat nicht, dann erscheint ein Fehler. Das kommt oft vor, wenn die Software veraltet ist oder ihr Zertifikat nie im Browser eingerichtet wurde.

Zudem arbeiten Firmenproxys und manche VPN Apps ähnlich. Sehen Sie den Fehler zum Beispiel im Firmennetz, sprechen Sie mit Ihrer IT. Eigene Zertifikate sollten Sie nicht auf eigene Faust hinzufügen, und meist wäre das auch falsch.

  • Schalten Sie die HTTPS oder SSL Prüfung Ihres Virenschutzes für einen kurzen Test aus.
  • Ist ein VPN oder Proxy aktiv, schalten Sie ihn aus und laden Sie die Seite neu.
  • Aktualisieren Sie die Sicherheitssoftware auf die neueste Version.
  • Löst das den Fehler, folgen Sie der Anleitung des Herstellers, statt die Einstellung dauerhaft zu ändern.

Kurz gesagt: Diese Werkzeuge sitzen in der Mitte, und der Fehler kommt vom Zertifikat, das sie erzeugen. Daher ist die richtige Lösung, die Software zu aktualisieren oder richtig einzustellen. Den Schutz ausgeschaltet zu lassen, ist keine Lösung.

Warum ist es riskant, bei Dies ist keine sichere Verbindung trotzdem fortzufahren?

Zunächst gibt es auf der Warnseite meist eine erweiterte Option und einen Link zum Fortfahren. Klicken Sie darauf, führt der Browser Sie auf die Seite, obwohl er das Zertifikat nicht bestätigen konnte. Die Verbindung ist vielleicht verschlüsselt, aber Sie wissen nicht, ob Sie wirklich mit der echten Seite sprechen.

Dieser Unterschied zählt, denn jemand dazwischen kann ein gefälschtes Zertifikat vorlegen und den Datenverkehr zwischen Ihnen und der Seite mitlesen. Ihr Passwort, Ihre Kartennummer und Ihre Formulardaten gehen durch diesen Verkehr.

Deshalb gilt eine Regel: Klicken Sie die Warnung niemals weg, wenn die Seite eine Anmeldung, eine Zahlung oder persönliche Daten verlangt. Nur auf Ihrer eigenen lokalen Testseite und mit klarem Wissen über Ihr Vorgehen kann Fortfahren vertretbar sein.

Betreiben Sie die Website selbst, raten Sie Besuchern nie, die Warnung zu ignorieren. Denn das erzieht zu einer schlechten Gewohnheit. Reparieren Sie stattdessen das Zertifikat. Handeln Sie also schnell, statt das Problem Ihren Kunden zu überlassen.

Wie diagnostizieren Sie Dies ist keine sichere Verbindung als Betreiber?

Notieren Sie zuerst den Fehlercode und prüfen Sie das Zertifikat von außen. Die Reihenfolge unten beginnt mit der häufigsten Ursache. Als Beispieldomain verwenden wir example.com.

  1. Sehen Sie sich das Ablaufdatum des Zertifikats an. Ist es verstrichen, dann müssen Sie erneuern.
  2. Prüfen Sie, für welche Domainnamen das Zertifikat gilt. Sowohl example.com als auch www.example.com sollten enthalten sein.
  3. Testen Sie die Zertifikatskette. Fehlt ein Zwischenzertifikat, dann scheitern manche Geräte und andere nicht.
  4. Bestätigen Sie, dass die DNS Einträge der Domain auf den richtigen Server zeigen.
  5. Stellen Sie sicher, dass das neue Zertifikat auf dem Server wirklich installiert und aktiv ist. Denn oft ist das Zertifikat ausgestellt, aber der Webserver nie neu geladen worden.
  6. Nutzen Sie ein CDN oder eine Firewall, prüfen Sie auch deren Zertifikatseinstellungen.

Die meisten dieser Prüfungen erledigen Sie in Sekunden mit dem SSL Check. Für DNS Einträge hilft die DNS Abfrage. Somit zeigen beide zusammen, ob das Problem im Zertifikat oder in der Weiterleitung liegt.

Wir empfehlen, diese Reihenfolge im Team einzuhalten. Denn ein erneuertes Zertifikat behebt keinen falschen Domainnamen. Wer handelt, bevor er die Ursache kennt, verliert Zeit.

Was tun Sie, wenn das Zertifikat abgelaufen ist?

Das ist die häufigste Ursache. Denn ein Zertifikat gilt nicht ewig. Läuft es ab, zeigt der Browser NET::ERR_CERT_DATE_INVALID. Die Gültigkeitsdauer legt die Zertifizierungsstelle fest, und sie kann sich mit der Zeit ändern. Prüfen Sie den aktuellen Wert deshalb in der offiziellen Quelle.

Finden Sie zunächst heraus, woher das Zertifikat stammt. Es kann aus Ihrem Hosting Panel, von Ihrem Domainanbieter oder von einer kostenlosen Zertifizierungsstelle kommen. Starten Sie die Erneuerung dann an derselben Stelle.

  1. Notieren Sie Ablaufdatum und Anbieter des aktuellen Zertifikats.
  2. Erneuern oder ersetzen Sie das Zertifikat im Panel des Anbieters.
  3. Installieren Sie das neue Zertifikat auf dem Server und laden Sie den Webserver bei Bedarf neu.
  4. Leeren Sie den Browsercache und testen Sie Startseite und einige Unterseiten.
  5. Bestätigen Sie das neue Ablaufdatum mit einem Zertifikatsprüfer.

Ist die Domain selbst abgelaufen, dann sieht die Lage anders aus. Dann müssen Sie die Domain retten, nicht das Zertifikat. Details finden Sie im Ratgeber zur abgelaufenen Domain.

Wie führt ein falscher Domainname zu Dies ist keine sichere Verbindung, auch mit und ohne www?

Der Code NET::ERR_CERT_COMMON_NAME_INVALID sagt, dass das Zertifikat den aufgerufenen Namen nicht abdeckt. Ein typisches Beispiel: Das Zertifikat gilt nur für example.com, der Besucher ruft aber www.example.com auf. Ebenso kommt das Gegenteil vor.

Zudem gibt es das Problem bei Subdomains. Das Zertifikat deckt vielleicht die Hauptdomain ab, nicht aber blog.example.com oder shop.example.com. Betreiben Sie mehrere Subdomains, prüfen Sie ein Zertifikat für mehrere Namen oder ein Wildcard Zertifikat.

  • Tragen Sie bei der Bestellung sowohl die Domain ohne www als auch die Variante mit www ein.
  • Entfernen Sie DNS Einträge von Subdomains, die Sie nicht mehr nutzen.
  • Legen Sie eine bevorzugte Adresse fest und leiten Sie die andere dorthin weiter.
  • Passen Sie bei jeder neuen Subdomain den Geltungsbereich des Zertifikats an.

Seien Sie außerdem bei Weiterleitungen vorsichtig. Eine Weiterleitung greift nicht vor der Zertifikatsprüfung. Ruft ein Besucher also die falsche Adresse auf, zeigt der Browser den Zertifikatsfehler, bevor er die Weiterleitung überhaupt sieht. Mehr zu den Weiterleitungsarten lesen Sie in unserem Artikel.

Warum scheitert ein fehlendes Zwischenzertifikat nur auf manchen Geräten?

Zertifikate arbeiten als Kette. Ein Zwischenzertifikat signiert das Zertifikat Ihrer Seite. Ein Stammzertifikat, das Browser schon kennen, signiert das Zwischenzertifikat. Sendet der Server das mittlere Glied nicht mit, können manche Geräte die Kette nicht selbst vervollständigen.

Allerdings verwirrt das Ergebnis. Zum Beispiel öffnet sich die Seite auf Ihrem Computer ohne Probleme. Das Smartphone Ihres Kunden zeigt dagegen NET::ERR_CERT_AUTHORITY_INVALID. Dieser Widerspruch ist das typische Zeichen für ein fehlendes Zwischenzertifikat.

Die Lösung: Installieren Sie die Kettendatei Ihres Anbieters zusammen mit dem Zertifikat. Viele Panels fragen sie in einem Feld wie Zertifikatspaket ab. Suchen Sie im Panel den passenden Bereich und fügen Sie die vollständige Kette ein.

Zudem löst ein selbst signiertes Zertifikat denselben Fehler aus. Nutzen Sie solche Zertifikate daher nur in Testumgebungen. Auf einer Live Seite brauchen Sie ein Zertifikat einer Stelle, der alle vertrauen.

Testen Sie nach der Korrektur von einem anderen Gerät und aus einem anderen Netz. Somit täuscht Sie der Cache eines einzelnen Geräts nicht.

Wie richten Sie die automatische Erneuerung ein und warum bricht sie?

Ein abgelaufenes Zertifikat lässt sich am leichtesten verhindern. Die meisten Anbieter bieten eine automatische Erneuerung an. Zudem setzen auch kostenlose Zertifizierungsstellen auf Automatisierung. Den allgemeinen Ansatz finden Sie in den FAQ von Let's Encrypt.

Ist automatisches SSL in Ihrem Hosting Panel aktiv, läuft die Erneuerung meist ohne Ihr Zutun. Trotzdem kann auch sie brechen. Die häufigsten Ursachen:

  • Die DNS Einträge zeigen auf einen anderen Server, und die Validierung scheitert.
  • Eine Firewall oder Weiterleitungsregel blockiert die Validierungsanfrage.
  • Der Erneuerungsjob läuft nach einem Serverwechsel nicht mehr.
  • Benachrichtigungen gehen an eine Adresse, die niemand liest, und deshalb sieht keiner die Warnung.
  • Sie haben den Anbieter gewechselt, aber das alte Zertifikat liegt noch auf der Seite.

Der Automatik zu vertrauen reicht also nicht. Sie müssen sie auch überwachen. Der nächste Abschnitt schlägt eine einfache Routine vor.

Welche Prüfungen machen Sie nach der Erneuerung?

Allerdings ist die Arbeit mit der Installation des neuen Zertifikats nicht beendet. Daher verhindern ein paar kurze Prüfungen einen zweiten Fehler.

  1. Öffnen Sie Startseite, eine Unterseite und eine kritische Seite wie Login oder Kasse.
  2. Testen Sie die Adresse mit www und ohne www getrennt.
  3. Rufen Sie die Seite am Smartphone mit mobilen Daten auf.
  4. Bestätigen Sie Ablaufdatum und Vollständigkeit der Kette mit einem Zertifikatsprüfer.
  5. Suchen Sie nach Ressourcen, die noch über unverschlüsseltes http laden.

Allerdings ist der letzte Punkt eine eigene Fehlerklasse. Selbst bei gesundem Zertifikat warnt der Browser, wenn die Seite unverschlüsselte Inhalte lädt. Das erklären wir im Artikel zum Mixed Content Fehler.

Außerdem sollten Sie die Seite mit dem Broken Link Checker auf defekte Links prüfen. Das lohnt sich vor allem, wenn Sie bei der Erneuerung Adressen geändert haben.

Beeinflusst ein Zertifikatsfehler SEO und das Vertrauen der Besucher?

Ja, aber übertreiben sollten Sie nicht. Zunächst lässt eine Browserwarnung Besucher gehen, bevor sie etwas eingeben. Außerdem behandelt Google HTTPS als Signal in der Suche. Details lesen Sie in der Dokumentation von Google Search Central.

Allerdings ist der eigentliche Schaden der Vertrauensverlust. Wer die Warnung sieht, hält die Seite für unzuverlässig und kommt oft nicht zurück. Schalten Sie Werbung, ist es noch schlimmer, denn das Budget für Klicks verpufft.

Zudem können auch Suchbots auf Zertifikatsfehler stoßen. Dauert das Problem lange, dann leiden womöglich Crawling und Indexierung. Wie stark, hängt von der Seite ab, daher nennen wir keine feste Zahl.

Wir empfehlen, Zertifikatsprüfungen als festen Punkt jedes technischen SEO Audits zu behandeln. In unserer SEO Beratung führen wir diese Prüfungen regelmäßig durch.

Welche Maßnahmen beheben Dies ist keine sichere Verbindung wirklich?

Die folgende Tabelle ordnet gängige "Lösungen" ihren Ursachen zu. So vermeiden Sie wildes Ausprobieren.

SymptomWahrscheinliche UrsacheRichtiger SchrittBesser vermeiden
Dieselbe Warnung auf jedem GerätZertifikat abgelaufenErneuern und auf dem Server installierenBesuchern raten, die Warnung wegzuklicken
Warnung nur an einem ComputerFalsche Uhrzeit oder VirenschutzUhr auf automatisch stellen, Sicherheitssoftware aktualisierenSicherheitssoftware dauerhaft abschalten
Warnung nur bei der Variante mit wwwZertifikat deckt www nicht abGeltungsbereich erweitern und neu ausstellenNur eine Weiterleitung ergänzen
Am Desktop okay, am Smartphone FehlerFehlendes ZwischenzertifikatVollständige Kette installierenNur am eigenen Gerät testen
Warnung nur im öffentlichen WLANAnmeldeseite oder Eingriff im NetzZu mobilen Daten wechselnIn diesem Netz sensible Anmeldungen vornehmen

Die letzte Spalte ist wichtig. Die meisten Verhaltensweisen, die Sie vermeiden sollten, wirken kurzfristig, als würden sie helfen. In Wahrheit verstecken sie das Problem und erhöhen das Risiko.

Welche Vorbeugung empfehlen wir als Team?

Die meisten Zertifikatsprobleme lassen sich also verhindern. Dafür brauchen Sie keine komplizierten Werkzeuge; ein paar feste Gewohnheiten genügen.

  • Tragen Sie die Ablaufdaten in einen gemeinsamen Kalender ein und setzen Sie frühzeitig Erinnerungen.
  • Leiten Sie Benachrichtigungen an eine Teamadresse statt an eine einzelne Person.
  • Aktivieren Sie die automatische Erneuerung, prüfen Sie aber auch, ob sie funktioniert.
  • Führen Sie eine Liste, welcher Anbieter welches Zertifikat ausgestellt hat.
  • Verfolgen Sie Domainverlängerung und Zertifikatserneuerung im selben Kalender.
  • Prüfen Sie das Zertifikat nach jeder Server oder Hosting Änderung gesondert.

Denken Sie als Beispielszenario an einen Onlineshop. Das Zertifikat läuft in der Kampagnenwoche ab, und die Kasse zeigt eine Warnung. Der Verlust betrifft nicht nur Umsatz, sondern auch Vertrauen. Somit hätte ein Team mit Erinnerungen das Wochen vorher bemerkt.

Planen Sie einen Umzug oder Hostingwechsel, nehmen Sie den Zertifikatsschritt in Ihre Checkliste auf. Auch die Sicherheitsgewohnheiten aus dem Ratgeber zur gehackten WordPress Seite helfen dabei.

Wann holen Sie Hilfe und was sollten Sie vermeiden?

Finden Sie die Ursache mit den obigen Schritten nicht, schreiben Sie Ihrem Hostinganbieter oder der Stelle, die das Zertifikat ausgestellt hat. Nennen Sie Fehlercode, Domain und bisherige Schritte. Diese Angaben beschleunigen außerdem die Lösung.

Allerdings sollten Sie manche Wege meiden. Vertrauen Sie keinen Fremden, die versprechen, das Zertifikat sofort zu reparieren. Geben Sie Server Passwort oder Panelzugang nicht an die erstbeste Person weiter. Installieren Sie außerdem keine dubiosen Werkzeuge, die Zertifikatsprüfungen umgehen sollen.

Methoden, die Sicherheitssysteme umgehen wollen, verstoßen gegen die Regeln und setzen Sie größeren Risiken aus. Nutzen Sie deshalb immer den offiziellen Kanal des Anbieters.

Fällt Ihnen auf der Seite noch etwas Verdächtiges auf, etwa unbekannte Unterseiten oder Weiterleitungen, deutet das auf ein anderes Problem hin. Dann prüfen Sie die Sicherheit, ohne auf das Zertifikat zu warten.

Am Ende ist die Meldung Dies ist keine sichere Verbindung meist lösbar. Haben Sie die richtige Seite gefunden, dann genügen wenige Schritte. Schnell handeln und die Warnung nicht ignorieren ist die wichtigste Regel.

Warum blendet der Browser die Option Trotzdem fortfahren manchmal aus?

Allerdings fehlt auf manchen Seiten der Link zum Fortfahren. Der Grund ist meist, dass die Seite den Browsern mitteilt, sie nur über eine sichere Verbindung zu öffnen. Dieser Mechanismus heißt HSTS, kurz für HTTP Strict Transport Security.

In diesem Fall lässt der Browser den Nutzer das Risiko nicht allein eingehen. Ist das Zertifikat fehlerhaft, dann gibt es keinen Weg auf die Seite. Banken und große Dienste nutzen diesen Schutz oft.

Das Verhalten kann nerven. Tatsächlich schützt es Sie aber, denn auf solchen Seiten bedeutet ein Zertifikatsproblem meist einen echten Fehler oder einen Eingriff im Netz.

Betreiben Sie die Seite selbst, hat das eine weitere Folge. Mit HSTS wird ein Zertifikatsfehler für Besucher zur harten Mauer. Nehmen Sie Erneuerung und Überwachung deshalb noch ernster. Als Besucher versuchen Sie es später erneut oder informieren den Betreiber über einen anderen Kanal.

Was passiert mit dem Zertifikat nach einem Domain oder Serverumzug?

Zum Beispiel bleibt das Zertifikat bei einem Umzug oft auf dem alten Server. Zeigt DNS dann auf den neuen Server, sehen Besucher einen Fehler, weil dort noch kein Zertifikat liegt. Zudem erreicht eine DNS Änderung nicht alle gleichzeitig, sodass einige Besucher beim alten und andere beim neuen Server landen.

Planen Sie das Zertifikat deshalb vor dem Umzug. Bereiten Sie es auf dem neuen Server vor oder sorgen Sie dafür, dass es automatisch ausgestellt werden kann. Ändern Sie erst dann DNS. Kehren Sie die Reihenfolge um, dann lässt sich eine kurze Phase mit Warnungen nicht vermeiden.

Wohin DNS zeigt, sehen Sie mit der DNS Abfrage. Von welchem Server das Zertifikat kommt, bestätigen Sie mit dem SSL Check. Somit deckt der Vergleich beider Ergebnisse einen Widerspruch schnell auf.

Schalten Sie außerdem den alten Server nicht sofort ab. Lassen Sie ihn als Reserve laufen, bis das Zertifikat auf dem neuen Server funktioniert. Dieser einfache Schritt verkürzt daher die Ausfallzeit deutlich.

Welche kurze Checkliste hilft, wenn ein Kunde den Fehler meldet?

Allerdings bemerkt manchmal ein Kunde den Fehler vor Ihnen. Bleiben Sie ruhig und arbeiten Sie der Reihe nach. Die kurze Liste unten macht die erste halbe Stunde produktiv.

  1. Bitten Sie den Kunden um einen Screenshot und den Fehlercode.
  2. Öffnen Sie die Seite auf Ihrem Gerät und mit mobilen Daten, um den Fehler zu bestätigen.
  3. Prüfen Sie Ablaufdatum, enthaltene Namen und Kette mit einem Zertifikatsprüfer.
  4. Fragen Sie, ob sich zuletzt Hosting, DNS oder CDN Einstellungen geändert haben.
  5. Beheben Sie die Ursache und testen Sie danach aus mehreren Netzen erneut.
  6. Geben Sie dem Kunden eine kurze, ehrliche Rückmeldung und versprechen Sie keine Zeiten, als wären sie garantiert.

Diese Reihenfolge hält Sie somit von Änderungen auf Verdacht fern. Außerdem erleichtert ein Protokoll den nächsten Vorfall. Halten Sie zum Beispiel Zeit, Ursache und Lösung in einer kurzen Notiz fest.

Legen Sie zuletzt vorher fest, wer zuständig ist. Denn ein Zertifikatsproblem kann nachts oder am Wochenende auftreten. Wissen alle, wer sich kümmert, sinkt die Reaktionszeit, und damit auch der Verlust an Besuchern.

Häufig gestellte Fragen

Warum sehe ich Dies ist keine sichere Verbindung auf meinem Smartphone?
Auf Smartphones ist die häufigste Ursache eine falsche Uhrzeit oder ein falsches Datum. Auch eine nicht abgeschlossene Anmeldeseite im öffentlichen WLAN oder ein altes Betriebssystem können dahinterstecken. Aktivieren Sie zuerst Datum und Uhrzeit automatisch und testen Sie dann mobile Daten. Tritt der Fehler überall auf, liegt es wahrscheinlich am Zertifikat der Seite, daher informieren Sie den Betreiber.
Ist es sicher, die Warnung zu ignorieren und fortzufahren?
Nein, jedenfalls nicht auf Seiten mit Anmeldung oder Zahlung. Beim Fortfahren lässt der Browser Sie ein, obwohl er die Identität der Seite nicht bestätigen konnte. Jemand dazwischen könnte Ihren Datenverkehr mitlesen. Erwägen Sie das nur auf Ihrer eigenen Testseite und mit klarem Wissen, sonst schließen Sie die Seite und melden das Problem.
Was bedeutet NET::ERR_CERT_DATE_INVALID?
Dieser Code besagt, dass das Datum des Zertifikats ungültig ist. Das Zertifikat kann abgelaufen oder noch nicht gültig sein. Geht die Uhr Ihres Geräts falsch, liegt der Fehler bei Ihnen. Stimmt Ihre Uhr und alle Geräte zeigen dieselbe Warnung, muss das Zertifikat erneuert werden, also informieren Sie den Betreiber.
Ich habe das Zertifikat als Betreiber erneuert, aber der Fehler bleibt. Warum?
Möglicherweise ist das neue Zertifikat nicht auf dem Server installiert, oder der Webserver wurde nicht neu geladen. Auch ein CDN, ein Cache oder ein fehlendes Zwischenzertifikat kann den alten Zustand weiter anzeigen. Testen Sie aus einem anderen Netz und mit einem anderen Gerät, und bestätigen Sie Ablaufdatum sowie Vollständigkeit der Kette mit einem Zertifikatsprüfer.
Warum scheitert die automatische SSL Erneuerung?
Die häufigsten Ursachen sind geänderte DNS Einträge, eine Firewall oder Weiterleitungsregel, die die Validierung blockiert, und Erneuerungsjobs, die nach einem Serverumzug nicht mehr laufen. Benachrichtigungen an eine Adresse, die niemand liest, verbergen das Problem zusätzlich. Testen Sie die Erneuerung regelmäßig und öffnen Sie die Seite nach jeder Erneuerung aus einem anderen Netz.
Schadet dieser Fehler meinem Google Ranking?
Er kann indirekt schaden. Besucher verlassen die Seite bei der Warnung, und Suchbots stoßen womöglich ebenfalls auf den Zertifikatsfehler. Wie stark, hängt von der Seite ab. Beheben Sie das Problem schnell, bleibt der Schaden meist begrenzt, daher lösen Sie den Fehler am besten sofort. Schalten Sie Werbung, pausieren Sie die Kampagne, solange der Fehler besteht.
  • dies ist keine sichere verbindung
  • SSL Zertifikat
  • NET::ERR_CERT_DATE_INVALID
  • HTTPS Fehler
  • Zertifikat erneuern
  • Chrome Fehler
Teilen:
Talha Aslan

Google Partner und Experte für digitales Marketing. Seit 2012 praktisch in SEO, Google Ads, Webdesign und E-Commerce Projekten; jeder Beitrag hier stammt aus dieser Erfahrung.

Nächstes Projekt

Sprechen wir über Ihr Projekt.

Ihre Anfrage geht direkt an Talha Aslan und Team: Strategie von Talha, Umsetzung durch ein erfahrenes Team. Das Erstgespräch ist kostenlos, wir hören zu und melden uns mit einer klaren Roadmap.