Das SSL-Zertifikat zeigt beim Durchsuchen einer Webserver-Benutzeroberfläche die Warnung "Ihre Verbindung ist nicht privat" an

摘要: Das SSL-Zertifikat zeigt beim Navigieren zu einer Webserver-Benutzeroberfläche die Warnung "Ihre Verbindung ist nicht privat" an.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Hinweis: Dieser Wissensdatenbank-Artikel gilt für alle Produkte und/oder Services, wenn SSL verwendet wird, um die Kommunikation mit Webservern und/oder Services zu sichern.


Symptom: Das SSL-Zertifikat zeigt die Warnung "Ihre Verbindung ist nicht privat" an, wenn Sie auf der Benutzeroberfläche eines Webservers (Chrome-Browser) surfen.
 

Ihre Verbindung ist nicht privat



Wenn Sie auf der linken Seite des Adressfelds des Browsers auf "Nicht sicher" klicken, werden die folgenden Warnhinweise angezeigt (Chrome-Browser).

Zertifikat ist ungültig
 

原因

Eine der folgenden Bedingungen verursacht diese Zertifikatwarnung:
  • Das Zertifikat ist selbstsigniert.
  • Der Clientbrowser vertraut dem CA-Zertifikat nicht
  • Der FQDN, der Hostname oder die IP, die in das Adressfeld des Browsers eingegeben werden, stimmen mit keinem der Einträge in den alternativen Namen des Zertifikatantragstellers überein

解决方案

Szenario 1: Selbstsigniertes Zertifikat
  • Wenn ein Browser einen ungültigen Zertifikatfehler für ein selbstsigniertes Zertifikat anzeigt, bedeutet dies, dass das vom Server bereitgestellte Zertifikat nicht von einer vertrauenswürdigen Zertifizierungsstelle signiert wurde. Selbstsignierte Zertifikate werden nicht von einer vertrauenswürdigen Zertifizierungsstelle signiert, sondern von der Entität, die sie erzeugt hat.

Szenario #2: Intern von einer Zertifizierungsstelle signiertes Zertifikat.
  • Wenn der Webbrowser den Fehler "ungültiges Zertifikat" für ein internes, von einer Zertifizierungsstelle signiertes Zertifikat anzeigt, kann dies daran liegen, dass das Zertifikat vom Browser nicht als vertrauenswürdig eingestuft wird.
Um dieses Problem zu beheben, fügen Sie die interne Zertifizierungsstelle zur Liste der vertrauenswürdigen Stammzertifizierungsstellen Ihres Browsers hinzu. Dies kann in der Regel durch das Exportieren des CA-Zertifikats von Ihrem internen CA-Server und das anschließende Importieren in den Zertifikatspeicher Ihres Browsers erfolgen.

Die genauen Schritte dazu hängen von Ihrem Browser und Betriebssystem ab. Hier sind einige allgemeine Schritte:
  1. Exportieren Sie das CA-Zertifikat von Ihrem internen CA-Server. Greifen Sie auf die Weboberfläche des CA-Servers zu, rufen Sie das CA-Zertifikat auf und exportieren Sie es dann in einem Format, das in Ihren Browser importiert werden kann.

  2. Importieren Sie das CA-Zertifikat in Ihren Browser. Öffnen Sie die Windows Systemsteuerung, wählen Sie Internetoptionen, Registerkarte Inhalt , klicken Sie unten auf Zertifikat und dann auf Vertrauenswürdige Stammzertifizierungsstellen. Klicken Sie auf Import , um das CA-Zertifikat in den vertrauenswürdigen Speicher zu importieren
    Vertrauenswürdige Stammzertifizierungsstellen

Sobald das interne CA-Zertifikat zur Liste der vertrauenswürdigen Stammzertifizierungsstellen des Browsers hinzugefügt wurde, sollte der Fehler "ungültiges Zertifikat" nicht angezeigt werden, wenn auf Websites zugegriffen wird, die mit Zertifikaten gesichert sind, die von dieser Zertifizierungsstelle signiert wurden.
 

Szenario #3: Das Zertifikat wurde von einer Drittanbieter-CA signiert.
  • Wenn ein von einer CA eines Drittanbieters signiertes Zertifikat als ungültig angezeigt wird, kann dies verschiedene Gründe haben. Hier sind ein paar Dinge, die Sie überprüfen können:

    • Ablaufdatum: Stellen Sie sicher, dass das Zertifikat weiterhin gültig und nicht abgelaufen ist. Überprüfen Sie das Ablaufdatum des Zertifikats, um sicherzustellen, dass es noch gültig ist.

      Zertifikatanzeige

    • Zertifikatkette: Überprüfen Sie, ob die Zertifikatskette vollständig und korrekt auf dem Server installiert ist. Eine Zertifikatkette umfasst das SSL-Zertifikat, Zwischenzertifikate und das Stammzertifikat. Stellen Sie sicher, dass alle Zertifikate in der Kette gültig und korrekt installiert sind.

      Zertifikatskette

    • Nicht übereinstimmender Domänenname: Stellen Sie sicher, dass der Domänenname auf dem Zertifikat (Alternativer Antragstellername) mit dem Domänennamen des Servers übereinstimmt, auf den Sie zugreifen möchten. Wenn eine Nichtübereinstimmung vorliegt, wird das Zertifikat als ungültig angezeigt.

      Liste mit alternativen Betreffnamen

    • Widerruf des Zertifikats: Überprüfen Sie, ob das Zertifikat von der ausstellenden Zertifizierungsstelle widerrufen wurde. Ein widerrufenes Zertifikat wird als ungültig angezeigt.

    • Zertifizierungsstelle: Stellen Sie sicher, dass die Zertifizierungsstelle, die das Zertifikat ausgestellt hat, von Ihrem Browser oder Gerät als vertrauenswürdig eingestuft wird. Wenn die Zertifizierungsstelle nicht vertrauenswürdig ist, wird das Zertifikat als ungültig angezeigt.

Wenn nach der Überprüfung der oben genannten Punkte weiterhin Probleme auftreten, sollten Sie sich an das Supportteam der Zertifizierungsstelle wenden, die das Zertifikat ausgestellt hat, um weitere Unterstützung zu erhalten.

受影响的产品

Converged Infrastructure, Data Center Infrastructure, Desktops & All-in-Ones, Gateways & Embedded PCs, Electronics & Accessories, Laptops, Networking, Security, C Series, HS Series, Modular Infrastructure, Rack Servers, Tower Servers, XE Servers , XR Servers, Software, Solutions, OEM Server Solutions, Storage, Tablets, Thin Clients, Workstations ...

产品

Software, Solutions, Storage, Tablets, Thin Clients, Workstations
文章属性
文章编号: 000211960
文章类型: Solution
上次修改时间: 11 6月 2025
版本:  5
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。