SSL-Zertifikatsfehler 2024: Der ultimative Guide zur Fehlerbehebung
Hier ist ein umfassendes Tutorial, das sowohl für Website-Besucher als auch für Website-Betreiber Lösungen bietet.
Ein SSL-Fehler (meist erkennbar an der Meldung „Ihre Verbindung ist nicht privat“) kann frustrierend sein. Im Jahr 2024 sind Sicherheitsstandards strenger denn je, weshalb Browser wie Chrome, Safari und Firefox sofort blockieren, wenn etwas mit dem Sicherheitszertifikat nicht stimmt.
Dieses Tutorial ist in zwei Teile gegliedert: Lösungen für Besucher und Lösungen für Website-Inhaber.
Teil 1: Ich bin Besucher einer Website (Client-seitig)
Wenn du eine Website aufrufen möchtest und die Fehlermeldung erhältst, probiere diese Schritte in dieser Reihenfolge aus:
1. Datum und Uhrzeit prüfen
Dies ist die häufigste Ursache. SSL-Zertifikate haben ein festes Gültigkeitsdatum. Wenn die Uhrzeit auf deinem Computer oder Smartphone falsch eingestellt ist, denkt der Browser, das Zertifikat sei bereits abgelaufen oder noch nicht gültig.
- Lösung: Stelle sicher, dass „Datum und Uhrzeit automatisch festlegen“ in deinen Systemeinstellungen aktiviert ist.
2. Browser-Cache und Cookies löschen
Manchmal speichert der Browser veraltete Sicherheitsinformationen einer Website.
- Lösung: Gehe in die Einstellungen deines Browsers und lösche den Cache sowie die Cookies der letzten 24 Stunden.
3. Den Inkognito-Modus testen
Erweiterungen (Add-ons) können SSL-Verbindungen stören.
- Lösung: Öffne die Seite in einem privaten Fenster (Inkognito-Modus). Wenn es dort funktioniert, deaktiviere nacheinander deine Browser-Erweiterungen, um den Übeltäter zu finden.
4. Antivirus- oder Firewall-Einstellungen
Einige Antivirenprogramme scannen verschlüsselte Verbindungen (HTTPS-Scanning). Dies kann zu Fehlern führen, wenn das Programm ein eigenes, nicht vertrauenswürdiges Zertifikat dazwischenschaltet.
- Lösung: Deaktiviere testweise kurzzeitig den Web-Schutz deines Antivirenprogramms.
Teil 2: Ich bin Inhaber der Website (Server-seitig)
Wenn deine eigene Website einen SSL-Fehler anzeigt, musst du sofort handeln, um SEO-Ranking-Verluste und Besucherschwund zu vermeiden.
1. Prüfe das Ablaufdatum
Zertifikate (insbesondere kostenlose von Let's Encrypt) müssen oft alle 90 Tage erneuert werden.
- Tool-Tipp: Nutze SSL Shopper, um den Status deines Zertifikats zu prüfen.
- Lösung: Erneuere das Zertifikat über dein Hosting-Panel (cPanel, Plesk, IONOS, etc.).
2. Mixed Content Fehler beheben
Deine Seite hat ein SSL-Zertifikat, lädt aber Bilder, Skripte oder Schriftarten noch über http:// statt https://.
- Erkennung: Ein gelbes Warndreieck in der Adresszeile.
- Lösung: Ändere alle internen Links auf
https. Wenn du WordPress nutzt, hilft das Plugin „Really Simple SSL“ oder „Better Search Replace“.
3. Die Zertifikatskette (Intermediate Certificates) vervollständigen
Oft ist das Hauptzertifikat korrekt installiert, aber die Zwischenzertifikate (Chain) fehlen. Das führt dazu, dass die Seite auf PCs funktioniert, aber auf iPhones oder Android-Geräten Fehler anzeigt.
- Lösung: Stelle sicher, dass das „CA-Bundle“ korrekt auf deinem Server installiert ist. Dein Händler (z.B. Namecheap, DigiCert) stellt diese Dateien zur Verfügung.
4. Korrekte Domain-Zuweisung (Common Name Match)
Der Fehler ERR_CERT_COMMON_NAME_INVALID tritt auf, wenn das Zertifikat für beispiel.de ausgestellt wurde, der Nutzer aber www.beispiel.de aufruft (oder umgekehrt) und das Zertifikat nicht beide Varianten abdeckt.
- Lösung: Erstelle ein neues Zertifikat, das sowohl die Non-WWW als auch die WWW-Version (und ggf. Subdomains via Wildcard) abdeckt.
Häufige Fehlercodes und ihre Bedeutung
| Fehlercode | Bedeutung | Schnellhilfe |
|---|---|---|
NET::ERR_CERT_DATE_INVALID |
Zertifikat abgelaufen oder Systemzeit falsch. | Uhrzeit prüfen oder Zertifikat erneuern. |
ERR_CERT_AUTHORITY_INVALID |
Zertifikat ist selbst signiert oder Quelle unbekannt. | Ein vertrauenswürdiges Zertifikat (CA) installieren. |
ERR_CERT_COMMON_NAME_INVALID |
Hostname passt nicht zum Zertifikat. | Zertifikat für die richtige Domain ausstellen. |
SSL_ERROR_RX_RECORD_TOO_LONG |
Meist ein Server-Konfigurationsfehler. | Server-Port 443 Einstellungen prüfen. |
Fazit & Pro-Tipp für 2024
Die meisten SSL-Probleme im Jahr 2024 lassen sich durch die Aktivierung von Auto-Renew (Automatische Verlängerung) lösen. Wenn du einen modernen Hoster nutzt, stelle sicher, dass Managed SSL aktiviert ist, damit du dich nie wieder um manuelle Updates kümmern musst.
Sicherheitshinweis: Ignoriere SSL-Warnungen niemals auf fremden Webseiten, wenn du vorhast, dort Passwörter oder Zahlungsdaten einzugeben!