Zum Hauptinhalt springen
SSL-Zertifikate von DigiCert, Sectigo und GeoTrust
+90 850 259 76 06 WhatsApp Support Reseller werden
SSL-Zertifikate
Marken
Software-Signierung LEI-Code
Tools
Support Kontakt WhatsApp Warenkorb
Sprache
Währung
SSL-Zertifikat erhalten
SSL-Fehler

Website „Nicht sicher“ trotz SSL-Zertifikat: 7 Ursachen und wie Sie sie beheben

Das Zertifikat ist installiert, trotzdem zeigt der Browser „Nicht sicher“ oder eine Warnseite. Die sieben häufigsten Ursachen, von gemischten Inhalten bis zur fehlenden Weiterleitung, und wie Sie jede davon beheben.

3 Min. Lesezeit

Wenn eine Website trotz installiertem SSL-Zertifikat als „Nicht sicher“ erscheint, liegt es fast immer an einer von sieben Ursachen. Am häufigsten sind gemischte Inhalte, eine fehlende Weiterleitung von HTTP auf HTTPS und ein Zertifikat, das nicht zum aufgerufenen Namen passt.

Zuerst: Welche Meldung sehen Sie?

Was der Browser zeigtWahrscheinliche Ursache
„Nicht sicher“ in der Adressleiste, Seite lädt normalSeite wurde über HTTP geladen oder enthält gemischte Inhalte
Ganzseitige Warnung „Dies ist keine sichere Verbindung“Zertifikat abgelaufen, falscher Name oder unvollständige Kette
Warnung nur auf manchen GerätenZwischenzertifikat fehlt oder Geräteuhr falsch

1. Gemischte Inhalte (Mixed Content)

Die Seite selbst kommt über HTTPS, bindet aber Bilder, Skripte oder Schriften über http:// ein. Lösung: Öffnen Sie die Entwicklerwerkzeuge des Browsers (F12) und sehen Sie in der Konsole nach Hinweisen auf „Mixed Content“. Stellen Sie alle eingebundenen Adressen auf https:// um, auch in Datenbank und Theme.

2. Keine Weiterleitung von HTTP auf HTTPS

Das Zertifikat funktioniert, aber Besucher landen über alte Links auf der HTTP-Version. Lösung: Richten Sie auf dem Server eine dauerhafte Weiterleitung (301) von HTTP auf HTTPS ein und setzen Sie anschließend den HSTS-Header.

3. Zertifikat passt nicht zum Namen

Das Zertifikat gilt für www.beispiel.de, aufgerufen wird beispiel.de oder eine Subdomain. Lösung: Prüfen Sie mit dem SSL-Checker, welche Namen im Zertifikat stehen, und stellen Sie es mit allen benötigten Namen neu aus. Für viele Subdomains eignet sich ein Wildcard-Zertifikat.

4. Zertifikat abgelaufen

Zertifikate gelten höchstens 200 Tage. Nach Ablauf erscheint der Fehler NET::ERR_CERT_DATE_INVALID. Lösung: Zertifikat neu ausstellen und installieren; künftig 30 Tage Vorlauf einplanen oder automatisieren.

5. Zwischenzertifikat fehlt

Der Server liefert nur das eigene Zertifikat, nicht die Kette bis zur Stammzertifizierungsstelle. Desktop-Browser gleichen das oft aus, Mobilgeräte und Apps nicht. Lösung: Installieren Sie die vollständige Kette, also Zertifikat plus Zwischenzertifikate in der richtigen Reihenfolge.

6. Falsches Zertifikat wird ausgeliefert

Auf dem Server liegt das neue Zertifikat, ausgeliefert wird aber ein altes oder das eines anderen Hosts, etwa weil ein Load Balancer, CDN oder zweiter virtueller Host nicht aktualisiert wurde. Lösung: Aktualisieren Sie das Zertifikat an jeder Stelle, an der TLS endet, und laden Sie den Dienst neu.

7. Problem auf dem Gerät des Besuchers

Zeigt nur ein einzelnes Gerät die Warnung, ist oft die Systemuhr falsch oder ein Virenscanner greift in die Verbindung ein. Lösung: Datum und Uhrzeit korrigieren und die HTTPS-Prüfung des Scanners testweise abschalten.

Checkliste

  1. Lädt die Seite über https://? Wenn nein: Weiterleitung einrichten.
  2. Ablaufdatum, Namen und Kette mit dem SSL-Checker prüfen.
  3. Konsole auf gemischte Inhalte prüfen.
  4. Auf einem zweiten Gerät und im Mobilfunknetz gegenprüfen.

Sie haben ein Zertifikat vorliegen und möchten wissen, was darin steht? Der Zertifikat-Decoder zeigt Namen, Aussteller und Gültigkeit.

Diesen Beitrag teilen
Ali Yiğit
Yazar

Ali Yiğit

Bewertungen

Noch keine Kommentare. Schreiben Sie den ersten Kommentar!

Bewertung schreiben