Zum Hauptinhalt springen
SSL-Zertifikate von DigiCert, Sectigo und GeoTrust
+90 850 259 76 06 WhatsApp Support Reseller werden
SSL-Zertifikate
Marken
Software-Signierung LEI-Code
Tools
Support Kontakt WhatsApp Warenkorb
Sprache
Währung
SSL-Zertifikat erhalten
SSL-Sicherheit

ERR_CERT_COMMON_NAME_INVALID-Fehler: Lösung bei Abweichung des Domainnamens

Stimmt der Domainname im SSL-Zertifikat nicht mit der aufgerufenen Adresse überein, erscheint der Fehler ERR_CERT_COMMON_NAME_INVALID. Lösungen für www/non-www, Subdomains und die SAN-Konfiguration.

9 Min. Lesezeit

Was bedeutet ERR_CERT_COMMON_NAME_INVALID?

ERR_CERT_COMMON_NAME_INVALID ist ein Fehler, der auftritt, wenn der im SSL-Zertifikat eingetragene Domainname (Common Name oder Subject Alternative Name) nicht mit dem Domainnamen übereinstimmt, zu dem der Browser eine Verbindung aufbauen möchte.

Ist Ihr Zertifikat beispielsweise für www.example.com ausgestellt und Nutzer rufen example.com auf, erscheint dieser Fehler. Im Jahr 2026 verwenden moderne Zertifikate in der Regel das Feld SAN (Subject Alternative Name) und können mehrere Domains abdecken.

Häufige Szenarien

Szenario 1: www und non-www stimmen nicht überein

Der häufigste Fall. Das Zertifikat wurde für www.example.com ausgestellt, example.com ist dagegen nicht abgedeckt.

Lösung

  • Tragen Sie bei der Bestellung des Zertifikats sowohl example.com als auch www.example.com als SAN ein
  • Die meisten CAs nehmen bei DV-Zertifikaten automatisch beide Varianten auf
  • Richten Sie in Nginx/Apache eine Weiterleitung von non-www → www (oder umgekehrt) ein
# Nginx: Weiterleitung non-www → www
server {
    listen 80;
    listen 443 ssl;
    server_name example.com;
    return 301 https://www.example.com$request_uri;
}

# Apache (.htaccess)
RewriteEngine On
RewriteCond %{HTTP_HOST} ^example\.com [NC]
RewriteRule ^(.*)$ https://www.example.com/$1 [L,R=301]

Szenario 2: Subdomain nicht abgedeckt

Ein Standard-SSL-Zertifikat deckt nur eine bestimmte Domain ab. Subdomains wie api.example.com oder mail.example.com sind nicht eingeschlossen.

Lösung

  • Wildcard SSL: Decken Sie mit *.example.com alle Subdomains der ersten Ebene ab
  • Multi-Domain (SAN) SSL: Tragen Sie bestimmte Subdomains als SAN ein
  • Eigenes Zertifikat: Ein separates DV-Zertifikat je Subdomain (mit Let's Encrypt kostenlos)

Szenario 3: Falsches Zertifikat installiert

Möglicherweise wurde auf dem Server das Zertifikat einer anderen Domain installiert. Das kommt vor allem auf Servern vor, die mehrere Websites hosten.

Überprüfung

# Prüfen Sie das vom Server ausgelieferte Zertifikat
openssl s_client -connect yourdomain.com:443 -servername yourdomain.com | openssl x509 -noout -text | grep -A1 "Subject Alternative Name"

# In der Ausgabe muss Ihr Domainname erscheinen:
# DNS:yourdomain.com, DNS:www.yourdomain.com

Szenario 4: Zugriff über die IP-Adresse

SSL-Zertifikate werden auf Domainnamen ausgestellt. Der Zugriff über eine IP-Adresse (https://192.168.1.1) funktioniert mit normalen Zertifikaten nicht.

Lösung

  • Verwenden Sie den Domainnamen statt der IP-Adresse
  • Wird für eine IP-Adresse ein eigenes Zertifikat benötigt, bestellen Sie ein Public-IP-SAN-Zertifikat

Szenario 5: Alte Redirect-Regeln

Alte Weiterleitungsregeln können auf eine andere Domain führen, bei der Besucher dann auf ein ungültiges Zertifikat treffen.

Was ist SAN (Subject Alternative Name)?

In modernen SSL-Zertifikaten werden die Domainnamen im SAN-Feld aufgeführt. Der Common Name (CN) wird von Browsern nicht mehr geprüft — maßgeblich ist allein das SAN-Feld.

ZertifikatstypSAN-InhaltEinsatzbereich
Einzel-Domainexample.com, www.example.comEinzelne Website
Wildcard*.example.comAlle Subdomains
Multi-Domain (SAN/UCC)site1.com, site2.com, site3.comMehrere Domains
Multi-Domain Wildcard*.site1.com, *.site2.comMehrere Wildcards

Zertifikat in cPanel prüfen

  1. cPanel → SSL/TLS → „Manage SSL Sites“
  2. Wählen Sie die Domain aus und klicken Sie auf „View Certificate“
  3. Prüfen Sie das Feld SAN (Subject Alternative Names)
  4. Vergewissern Sie sich, dass die richtige Domain aufgeführt ist

Fazit

Der Fehler ERR_CERT_COMMON_NAME_INVALID entsteht durch eine Abweichung zwischen dem Zertifikat und der aufgerufenen Domain. Denken Sie bei der Bestellung daran, alle verwendeten Domainvarianten (www, non-www, Subdomains) in das SAN-Feld aufzunehmen. Wildcard SSL deckt alle Subdomains ab, Multi-Domain SSL schützt verschiedene Domains mit einem einzigen Zertifikat.

Diesen Beitrag teilen
Ali Yiğit
Yazar

Ali Yiğit

Empfohlene SSL-Zertifikate

Alle Produkte
DV Certum

Certum Commercial Multi-Domain SSL

Schützen Sie mehrere Domains mit einem einzigen Zertifikat dank Certum Commercial Multi-Domain SSL.

61,32 € /Jahr
Details
DV Certum

Certum Commercial Wildcard SSL

Schützen Sie mit Certum Commercial Wildcard SSL Ihre Hauptdomain und alle Ihre Subdomains mit einem

35,55 € /Jahr
Details
DV GeoTrust

GeoTrust DV Plan + Automate

GeoTrust DV Plan + Automate: ein domainvalidiertes (DV) Zertifikat, das über AutoInstall SSL auf Ihr

79,97 € /Jahr
Details