Das SSL-Zertifikat zeigt beim Durchsuchen einer Webserver-Benutzeroberfläche die Warnung "Ihre Verbindung ist nicht privat" an

Summary: Das SSL-Zertifikat zeigt beim Navigieren zu einer Webserver-Benutzeroberfläche die Warnung "Ihre Verbindung ist nicht privat" an.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Hinweis: Dieser Wissensdatenbank-Artikel gilt für alle Produkte und/oder Services, wenn SSL verwendet wird, um die Kommunikation mit Webservern und/oder Services zu sichern.


Symptom: Das SSL-Zertifikat zeigt die Warnung "Ihre Verbindung ist nicht privat" an, wenn Sie auf der Benutzeroberfläche eines Webservers (Chrome-Browser) surfen.
 

Ihre Verbindung ist nicht privat



Wenn Sie auf der linken Seite des Adressfelds des Browsers auf "Nicht sicher" klicken, werden die folgenden Warnhinweise angezeigt (Chrome-Browser).

Zertifikat ist ungültig
 

Cause

Eine der folgenden Bedingungen verursacht diese Zertifikatwarnung:
  • Das Zertifikat ist selbstsigniert.
  • Der Clientbrowser vertraut dem CA-Zertifikat nicht
  • Der FQDN, der Hostname oder die IP, die in das Adressfeld des Browsers eingegeben werden, stimmen mit keinem der Einträge in den alternativen Namen des Zertifikatantragstellers überein

Resolution

Szenario 1: Selbstsigniertes Zertifikat
  • Wenn ein Browser einen ungültigen Zertifikatfehler für ein selbstsigniertes Zertifikat anzeigt, bedeutet dies, dass das vom Server bereitgestellte Zertifikat nicht von einer vertrauenswürdigen Zertifizierungsstelle signiert wurde. Selbstsignierte Zertifikate werden nicht von einer vertrauenswürdigen Zertifizierungsstelle signiert, sondern von der Entität, die sie erzeugt hat.

Szenario #2: Intern von einer Zertifizierungsstelle signiertes Zertifikat.
  • Wenn der Webbrowser den Fehler "ungültiges Zertifikat" für ein internes, von einer Zertifizierungsstelle signiertes Zertifikat anzeigt, kann dies daran liegen, dass das Zertifikat vom Browser nicht als vertrauenswürdig eingestuft wird.
Um dieses Problem zu beheben, fügen Sie die interne Zertifizierungsstelle zur Liste der vertrauenswürdigen Stammzertifizierungsstellen Ihres Browsers hinzu. Dies kann in der Regel durch das Exportieren des CA-Zertifikats von Ihrem internen CA-Server und das anschließende Importieren in den Zertifikatspeicher Ihres Browsers erfolgen.

Die genauen Schritte dazu hängen von Ihrem Browser und Betriebssystem ab. Hier sind einige allgemeine Schritte:
  1. Exportieren Sie das CA-Zertifikat von Ihrem internen CA-Server. Greifen Sie auf die Weboberfläche des CA-Servers zu, rufen Sie das CA-Zertifikat auf und exportieren Sie es dann in einem Format, das in Ihren Browser importiert werden kann.

  2. Importieren Sie das CA-Zertifikat in Ihren Browser. Öffnen Sie die Windows Systemsteuerung, wählen Sie Internetoptionen, Registerkarte Inhalt , klicken Sie unten auf Zertifikat und dann auf Vertrauenswürdige Stammzertifizierungsstellen. Klicken Sie auf Import , um das CA-Zertifikat in den vertrauenswürdigen Speicher zu importieren
    Vertrauenswürdige Stammzertifizierungsstellen

Sobald das interne CA-Zertifikat zur Liste der vertrauenswürdigen Stammzertifizierungsstellen des Browsers hinzugefügt wurde, sollte der Fehler "ungültiges Zertifikat" nicht angezeigt werden, wenn auf Websites zugegriffen wird, die mit Zertifikaten gesichert sind, die von dieser Zertifizierungsstelle signiert wurden.
 

Szenario #3: Das Zertifikat wurde von einer Drittanbieter-CA signiert.
  • Wenn ein von einer CA eines Drittanbieters signiertes Zertifikat als ungültig angezeigt wird, kann dies verschiedene Gründe haben. Hier sind ein paar Dinge, die Sie überprüfen können:

    • Ablaufdatum: Stellen Sie sicher, dass das Zertifikat weiterhin gültig und nicht abgelaufen ist. Überprüfen Sie das Ablaufdatum des Zertifikats, um sicherzustellen, dass es noch gültig ist.

      Zertifikatanzeige

    • Zertifikatkette: Überprüfen Sie, ob die Zertifikatskette vollständig und korrekt auf dem Server installiert ist. Eine Zertifikatkette umfasst das SSL-Zertifikat, Zwischenzertifikate und das Stammzertifikat. Stellen Sie sicher, dass alle Zertifikate in der Kette gültig und korrekt installiert sind.

      Zertifikatskette

    • Nicht übereinstimmender Domänenname: Stellen Sie sicher, dass der Domänenname auf dem Zertifikat (Alternativer Antragstellername) mit dem Domänennamen des Servers übereinstimmt, auf den Sie zugreifen möchten. Wenn eine Nichtübereinstimmung vorliegt, wird das Zertifikat als ungültig angezeigt.

      Liste mit alternativen Betreffnamen

    • Widerruf des Zertifikats: Überprüfen Sie, ob das Zertifikat von der ausstellenden Zertifizierungsstelle widerrufen wurde. Ein widerrufenes Zertifikat wird als ungültig angezeigt.

    • Zertifizierungsstelle: Stellen Sie sicher, dass die Zertifizierungsstelle, die das Zertifikat ausgestellt hat, von Ihrem Browser oder Gerät als vertrauenswürdig eingestuft wird. Wenn die Zertifizierungsstelle nicht vertrauenswürdig ist, wird das Zertifikat als ungültig angezeigt.

Wenn nach der Überprüfung der oben genannten Punkte weiterhin Probleme auftreten, sollten Sie sich an das Supportteam der Zertifizierungsstelle wenden, die das Zertifikat ausgestellt hat, um weitere Unterstützung zu erhalten.

Affected Products

Converged Infrastructure, Data Center Infrastructure, Desktops & All-in-Ones, Gateways & Embedded PCs, Electronics & Accessories, Laptops, Networking, Security, C Series, HS Series, Modular Infrastructure, Rack Servers, Tower Servers, XE Servers , XR Servers, Software, Solutions, OEM Server Solutions, Storage, Tablets, Thin Clients, Workstations ...

Products

Software, Solutions, Storage, Tablets, Thin Clients, Workstations
Article Properties
Article Number: 000211960
Article Type: Solution
Last Modified: 11 Jun 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.