NET:ERR_CERT_AUTHORITY_INVALID in Chrome beheben: Ein vollständiger Guide
Hier ist ein umfassendes Tutorial, um den Fehler NET:ERR_CERT_AUTHORITY_INVALID in Google Chrome zu beheben.
Der Fehler NET:ERR_CERT_AUTHORITY_INVALID tritt auf, wenn Google Chrome die Identität einer Website nicht verifizieren kann. Das bedeutet, dass das Sicherheitszertifikat (SSL) der Website entweder von einer unbekannten Stelle (Certificate Authority) ausgestellt wurde oder auf Ihrem Computer ein lokales Problem vorliegt.
Hier sind die effektivsten Lösungen, um das Problem zu beheben.
1. Datum und Uhrzeit Ihres Computers prüfen
Dies ist die häufigste Ursache. SSL-Zertifikate haben ein festes Gültigkeitsdatum. Wenn die Uhrzeit Ihres Computers nicht mit der tatsächlichen Zeit übereinstimmt, stuft Chrome das Zertifikat als ungültig ein.
- Lösung: Klicken Sie mit der rechten Maustaste auf die Uhrzeit in Ihrer Taskleiste (Windows) oder Menüleiste (Mac).
- Wählen Sie Datum/Uhrzeit anpassen.
- Stellen Sie sicher, dass die Option Uhrzeit automatisch festlegen aktiviert ist.
- Starten Sie Chrome neu und versuchen Sie es erneut.
2. Website im Inkognito-Modus testen
Manchmal verursachen Browser-Erweiterungen oder ein veralteter Cache Konflikte mit der SSL-Verifizierung.
- Vorgehensweise: Drücken Sie
Strg + Umschalt + N(Windows) oderCmd + Shift + N(Mac), um ein Inkognito-Fenster zu öffnen. - Laden Sie die Website. Wenn sie hier funktioniert, liegt das Problem an einer Erweiterung oder dem Browser-Cache.
- Lösung: Löschen Sie Ihren Browser-Cache (
Einstellungen>Datenschutz und Sicherheit>Browserdaten löschen).
3. Antivirus- oder Firewall-Einstellungen prüfen
Viele Antivirenprogramme (wie Avast, Kaspersky oder Bitdefender) verfügen über eine „HTTPS-Prüfung“ oder einen „HTTPS-Scan“. Dabei schaltet sich die Software zwischen den Browser und die Website, was Chrome oft als Sicherheitsrisiko erkennt.
- Lösung: Deaktivieren Sie vorübergehend den HTTPS-Scan in Ihrem Antivirenprogramm oder schalten Sie das Antivirenprogramm kurzzeitig komplett aus, um zu sehen, ob der Fehler verschwindet.
- Falls dies die Ursache ist, suchen Sie in den Einstellungen Ihres Antivirenprogramms nach „SSL-Scanning“ oder „Web-Schutz“ und deaktivieren Sie diesen Teilbereich.
4. SSL-Status löschen (Windows)
Manchmal speichert Windows veraltete Zertifikatsinformationen im Cache.
- Vorgehensweise:
- Suchen Sie im Startmenü nach Internetoptionen.
- Gehen Sie auf den Reiter Inhalte.
- Klicken Sie auf die Schaltfläche SSL-Status löschen.
- Starten Sie Chrome neu.
5. DNS-Cache leeren (DNS Flush)
Veraltete Netzwerkeinstellungen können ebenfalls zu diesem Fehler führen.
- Vorgehensweise (Windows):
- Öffnen Sie die Eingabeaufforderung (CMD) als Administrator.
- Geben Sie den Befehl
ipconfig /flushdnsein und drücken Sie Enter.
- Vorgehensweise (Mac): Öffnen Sie das Terminal und geben Sie
sudo killall -HUP mDNSResponderein.
6. Betriebssystem und Chrome aktualisieren
Veraltete Betriebssysteme (wie Windows 7 ohne Updates) verfügen oft nicht über die neuesten „Stammzertifikate“. Wenn die Stammzertifikate Ihres PCs veraltet sind, vertraut er modernen Web-Zertifikaten nicht mehr.
- Lösung: Führen Sie alle verfügbaren Windows- oder macOS-Updates durch.
- Stellen Sie sicher, dass Chrome aktuell ist (
Drei Punkte oben rechts>Hilfe>Über Google Chrome).
7. Problemquelle: Die Website selbst (für Webseitenbetreiber)
Wenn Sie der Besitzer der Website sind und dieser Fehler bei allen Besuchern auftritt:
- Selbstsigniertes Zertifikat: Sie verwenden ein selbstsigniertes Zertifikat. Diese werden von Browsern nicht als vertrauenswürdig eingestuft. Sie müssen ein Zertifikat einer offiziellen Stelle (z. B. Let's Encrypt) installieren.
- Zertifikatskette (Intermediate Certificate): Es kann sein, dass auf Ihrem Server das Intermediate-Zertifikat fehlt. Nutzen Sie Tools wie den SSL Shopper, um die Installation zu prüfen.
Bonus: Der „Riskante“ Workaround
Wenn Sie der Website absolut vertrauen (z. B. ein lokaler Router oder ein internes Entwicklungs-Tool) und die Warnung umgehen möchten:
- Klicken Sie auf der Fehlerseite auf Erweitert.
- Klicken Sie unten auf den Link Weiter zu [Webseite] (unsicher).
Hinweis: Tun Sie dies niemals bei Bankgeschäften oder Seiten, auf denen Sie Passwörter eingeben müssen!
Zusammenfassung
In 90 % der Fälle hilft entweder das Synchronisieren der Uhrzeit oder das Deaktivieren des HTTPS-Scans im Antivirenprogramm. Wenn Sie ein sehr altes Betriebssystem nutzen, ist oft ein Update der Stammzertifikate nötig.