Zum Hauptinhalt springen
SSL-Zertifikate von DigiCert, Sectigo und GeoTrust
+90 850 259 76 06 WhatsApp Support Reseller werden
SSL-Zertifikate
Marken
Software-Signierung LEI-Code
Tools
Support Kontakt WhatsApp Warenkorb
Sprache
Währung
SSL-Zertifikat erhalten
SSL-Sicherheit

Fehler NET::ERR_CERT_AUTHORITY_INVALID: Ursachen und endgültige Lösung

Alle Ursachen des Fehlers NET::ERR_CERT_AUTHORITY_INVALID in Chrome, Edge und anderen Browsern und die Lösungen Schritt für Schritt: Zwischenzertifikatskette, Self-signed-Zertifikate und Root-CA-Probleme.

8 Min. Lesezeit

Was ist NET::ERR_CERT_AUTHORITY_INVALID?

NET::ERR_CERT_AUTHORITY_INVALID ist ein Sicherheitsfehler, der erscheint, wenn der Browser die Zertifizierungsstelle (CA), die das SSL-Zertifikat ausgestellt hat, nicht erkennt. In Chrome wird der Fehler zusammen mit der Warnung „Dies ist keine sichere Verbindung“ angezeigt, und den Besuchern wird der Zugriff auf die Website verwehrt.

Der Fehler zeigt, dass die SSL-Zertifikatskette unterbrochen ist oder der Browser der Zertifizierungsstelle nicht vertraut. Die Browser zeigen bei diesem Fehler eine ganzseitige Warnung an und erschweren es den Nutzern, zur Website fortzufahren.

Fehlermeldungen: Unterschiede je nach Browser

Dasselbe Problem begegnet Ihnen in verschiedenen Browsern mit unterschiedlichen Meldungen:

  • Chrome / Edge: NET::ERR_CERT_AUTHORITY_INVALID — „Dies ist keine sichere Verbindung“
  • Firefox: SEC_ERROR_UNKNOWN_ISSUER — „Warnung: Mögliches Sicherheitsrisiko erkannt“
  • Safari: „Diese Verbindung ist nicht privat“ — Warnung vor einem ungültigen Zertifikat
  • Opera: NET::ERR_CERT_AUTHORITY_INVALID — dieselbe Meldung wie in Chrome

Ursache 1: Zwischenzertifikat (Intermediate Certificate) fehlt

Das ist die häufigste Ursache. Ein SSL-Zertifikat funktioniert über eine Vertrauenskette (Chain of Trust):

Root CA → Zwischenzertifikat(e) → Website-Zertifikat

Ist auf Ihrem Server nur das Website-Zertifikat installiert, kann der Browser diese Kette nicht verifizieren und meldet den Fehler ERR_CERT_AUTHORITY_INVALID.

Lösung: CA Bundle installieren

Laden Sie bei Ihrem Zertifikatsanbieter die CA-Bundle-Datei (Kette der Zwischenzertifikate) herunter und installieren Sie sie auf Ihrem Server:

# Für Nginx
ssl_certificate /etc/ssl/certs/fullchain.pem;  # site cert + intermediate
ssl_certificate_key /etc/ssl/private/key.pem;

# Für Apache
SSLCertificateFile /etc/ssl/certs/site.crt
SSLCertificateChainFile /etc/ssl/certs/ca-bundle.crt
SSLCertificateKeyFile /etc/ssl/private/key.pem

Die richtige Reihenfolge

In der Fullchain-Datei müssen die Zertifikate in dieser Reihenfolge stehen:

  1. Website-Zertifikat (your_domain.crt)
  2. Zwischenzertifikat 1 (intermediate1.crt)
  3. Zwischenzertifikat 2 — falls vorhanden (intermediate2.crt)
  4. Kein Root-Zertifikat hinzufügen — es ist im Browser bereits vorhanden

Ursache 2: Self-signed-Zertifikat (selbstsigniert)

Selbst erstellte Zertifikate sind von keiner vertrauenswürdigen CA signiert und werden deshalb von Browsern abgelehnt. Außerhalb von Entwicklungsumgebungen sollten sie nicht verwendet werden.

Lösung

Kaufen Sie ein SSL-Zertifikat bei einer vertrauenswürdigen Zertifizierungsstelle (DigiCert, Sectigo, GlobalSign usw.) oder besorgen Sie sich mit Let's Encrypt ein kostenloses DV-Zertifikat. Über DATASSL erhalten Sie Zertifikate verschiedener Zertifizierungsstellen.

Ursache 3: Veraltetes oder abgelaufenes Root-Zertifikat

Ist das Betriebssystem des Client-Geräts (Computer oder Telefon) nicht aktuell, werden die Root-Zertifikate neuer Zertifizierungsstellen möglicherweise nicht erkannt. Das tritt vor allem auf älteren Android-Geräten (Android 7.1 und älter) und auf nicht aktualisierten Systemen mit Windows XP/7 auf.

Lösung

  • Bitten Sie den Nutzer, sein Betriebssystem zu aktualisieren
  • Wählen Sie eine CA, die Cross-signed-Zertifikate verwendet

Ursache 4: Eingriff durch Antivirus oder Firewall

Manche Antivirenprogramme (Avast, Kaspersky, ESET) unterbrechen die SSL-Verbindung, um den HTTPS-Traffic zu scannen, und schalten ihr eigenes Zertifikat dazwischen. Dieser Eingriff kann den Fehler ERR_CERT_AUTHORITY_INVALID auslösen.

Lösung

  • Deaktivieren Sie in Ihrem Antivirenprogramm die Funktion „HTTPS-Scan“ bzw. „SSL Filtering“
  • Um zu testen, ob das Problem vom Antivirenprogramm verursacht wird, deaktivieren Sie es vorübergehend und laden Sie die Seite neu

Ursache 5: Falsche Systemzeit

Geht die Uhr des Computers vor oder nach, passen die Gültigkeitsdaten des Zertifikats nicht, und dieser Fehler kann auftreten.

Lösung

# Windows: Automatische Zeiteinstellung
w32tm /resync

# Linux: NTP-Synchronisierung
sudo timedatectl set-ntp true

Schnelle Diagnoseschritte

SchrittBefehl / WerkzeugWas geprüft wird
1DATASSL SSL CheckerIst die Zertifikatskette vollständig?
2openssl s_client -connect domain:443Wird das Zwischenzertifikat mitgeliefert?
3SSL Labs TestGibt es Chain Issues?
4Anderer Browser / anderes GerätTritt das Problem überall auf oder nur auf einem Gerät?
5Antivirus deaktivierenGreift eine Software ein?

Fazit

Die häufigste Ursache für den Fehler NET::ERR_CERT_AUTHORITY_INVALID ist ein fehlendes Zwischenzertifikat; mit der korrekten Installation der CA-Bundle-Datei auf dem Server ist er in wenigen Minuten behoben. Weitere häufige Ursachen sind Self-signed-Zertifikate, alte Geräte und Eingriffe durch Antivirenprogramme. Um das Problem schnell zu diagnostizieren, können Sie den DATASSL SSL Checker verwenden.

Diesen Beitrag teilen
Ali Yiğit
Yazar

Ali Yiğit

Empfohlene SSL-Zertifikate

Alle Produkte
DV Sectigo

Sectigo ACME Certificate-as-a-Service

Automatisieren Sie die Zertifikatsverwaltung mit Sectigo ACME SSL. ACME-Protokollunterstützung, DV-S

22,22 € /Jahr
Details
DV Sectigo

Sectigo Essential SSL

Schützen Sie Ihre Website schnell mit Sectigo Essential SSL. DV-Validierung, in 5-15 Minuten aktiv,

29,33 € /Jahr
Details
DV Sectigo

Sectigo Essential Wildcard SSL

Schützen Sie Ihre Hauptdomain und unbegrenzt viele Subdomains mit einem einzigen Zertifikat dank Sec

93,32 € /Jahr
Details