Häufige Fehler bei Zertifikaten für SSL beheben
Ihr Zertifikat für SSL sorgt dafür, dass der Datenverkehr Ihrer Website sicher bleibt. Wenn es falsch konfiguriert oder abgelaufen ist, kann es Jetpack daran hindern, eine Verbindung zu Ihrer Website herzustellen. Daher ist es wichtig, dass es ordnungsgemäß funktioniert.
Wenn das Zertifikat für SSL nicht wie erwartet funktioniert, kann dies die Verbindung von Jetpack mit deiner Website beeinträchtigen. Obwohl Probleme mit Zertifikaten für SSL außerhalb des Zuständigkeitsbereichs des Support-Teams von Jetpack liegen, möchten wir dir einige Hinweise geben, die dir helfen, diese Probleme zu lösen.
Wir empfehlen dringend, sich bei Problemen mit Zertifikaten für SSL an Ihren Hosting-Anbieter zu wenden. Hier finden Sie jedoch einige häufige Fehler bei Zertifikaten für SSL sowie Lösungen zur Fehlerbehebung, die Ihnen dabei helfen.
Probleme mit Zertifikaten für SSL diagnostizieren
Eines der ersten Anzeichen für ein Problem mit dem Zertifikat Ihrer Website ist, dass Sie oder andere beim einfachen Aufrufen der Website eine Fehlermeldung sehen. In der Fehlermeldung steht normalerweise, dass your connection is not private oder dass ein potential security risk ahead.
Wenn diese Fehler auftreten, überprüfen Sie Ihr Zertifikat für SSL auf weitere Fehlerdetails mit diesem Checker für SSL und testen Sie den allgemeinen Zustand mit diesem Servertest für SSL. Ihr Zertifikat sollte mit der Note A oder A+ bewertet werden, da eine niedrigere Bewertung die Ursache für Probleme sein kann.
Fehlkonfiguration des Servers
Probleme durch eine Fehlkonfiguration des Servers treten auf, wenn der Server eine ältere, weniger sichere Verschlüsselungsmethode verwendet, die von modernen Webbrowsern nicht unterstützt wird, oder wenn das Zertifikat schlicht nicht existiert oder überhaupt nicht eingerichtet wurde.
Wenden Sie sich in solchen Fällen an Ihren Webhost und bitten Sie ihn, das Zertifikat neu zu installieren und bei dessen Bereitstellung die aktuellste Verschlüsselungsmethode zu verwenden.
Zertifikate sind falsch oder abgelaufen
Wenn eine Fehlermeldung zu einem falschen oder abgelaufenen Zertifikat angezeigt wird, liegt ein Problem mit den Zertifikaten selbst vor. Möglicherweise wurden sie nicht korrekt eingerichtet oder zuvor funktionierende Zertifikate nicht rechtzeitig erneuert. Im Folgenden finden Sie einige der häufigsten entsprechenden Szenarien.
Abgelaufenes Zertifikat
Beispiel für eine Fehlermeldung: Certificate has expired.
Wie eine Domain muss auch ein Zertifikat für SSL jedes Jahr erneuert werden, andernfalls läuft es ab.
Zertifikate werden normalerweise erneuert, ohne dass Sie etwas tun müssen. Manchmal schlagen die automatischen Systeme Ihres Webhosts jedoch dabei fehl.
Sie müssen Ihren Hosting-Anbieter kontaktieren und ihn bitten, das aktuelle Zertifikat zu erneuern oder ein neues zu installieren. Hier finden Sie eine ausführliche Anleitung dazu, wie Sie ein kostenloses Zertifikat für SSL installieren.
Selbstsigniertes Zertifikat
Beispiele für Fehlermeldungen:
-
Self signed certificate -
Self signed certificate in certificate chain
Wenn diese Fehlermeldungen angezeigt werden, wurde das Zertifikat nicht nach standardmäßigen Sicherheitsverfahren erstellt und gilt als unsicher.
Bitten Sie Ihren Host, Ihrer Website ein vollständig vertrauenswürdiges Zertifikat hinzuzufügen. Normalerweise stehen dafür verschiedene kostenpflichtige und kostenlose Optionen zur Verfügung.
Namensübereinstimmung
Beispiel für eine Fehlermeldung: No alternative certificate subject name matches target host name.
Die meisten Hosting-Anbieter teilen sich einen großen Server für mehrere Websites. Wenn Ihrer Website kein Zertifikat für SSL zugewiesen ist, kann der Server stattdessen ein Standardzertifikat unter der Domain des Hosts zurückgeben. Dadurch glaubt der Browser, dass ein Sicherheitsproblem vorliegt, weil das Zertifikat nicht zu Ihrer Website passt.
In diesem Fall muss Ihr Host Ihr Zertifikat für SSL neu installieren.
Sonstige Fehler
Beispiele für Fehlermeldungen:
Unable to get local issuer certificateEE certificate key too weakSSL routines:ssl3_read_bytes:tlsv1 alert internal errorSSL routines:tls12_check_peer_sigalg:wrong signature type
Wenn auf Ihrer Website ein beliebiger Fehler im Zusammenhang mit einem Zertifikat angezeigt wird, wenden Sie sich am besten als Nächstes an Ihren Webhost. Solche Probleme hängen normalerweise mit der Hosting-Konfiguration selbst zusammen.
Probleme mit Ihrem Gerät
Beispiel für eine Fehlermeldung: Net::ERR_CERT_DATE_INVALID.
Dieses Problem tritt bei automatischen Updates nur selten auf, aber wenn Sie es frühzeitig erkennen, können Sie viel Zeit bei der Fehlerbehebung sparen.
Die zwei häufigsten Ursachen für diesen Fehler sind:
- Die Verwendung eines Webbrowsers, der schon lange nicht mehr aktualisiert wurde: Aktualisieren Sie in diesem Fall Ihren Browser und starten Sie ihn neu, um zu sehen, ob das Problem dadurch behoben wird.
- Die Uhr Ihres Geräts ist falsch eingestellt: Überprüfen Sie in diesem Fall, ob Datum und Uhrzeit korrekt sind, und stellen Sie sicher, dass die Uhr automatisch synchronisiert wird.
Still need help?
Please contact support. We’re happy to advise.