Zum Hauptinhalt springen

Nach der Installation des SSL-Zertifikats zeigt der Browser an, dass die Verbindung nicht sicher ist

Dieser Leitfaden bietet standardisierte, von der Zertifizierungsstelle (CA) verifizierte Lösungen für häufige Sicherheitswarnungen nach der Zertifikatsbereitstellung.

Nach der Installation des SSL-Zertifikats zeigt der Browser an, dass die Verbindung nicht sicher ist.

Es gibt drei häufige Probleme:

Fehlendes Zwischenzertifikat

Ursache: Beim Installieren des Zertifikats wurde die Zertifikatskette nicht importiert. Lösung:

  1. Falls es sich um IIS handelt, geben Sie mmc ein, um die Konsole aufzurufen und das pfx-Zertifikat zu importieren.
  2. Verwenden Sie bei anderen Geräten den öffentlichen und privaten Schlüssel aus dem Ordner nginx (das Zwischenzertifikat ist bereits zusammengeführt).

Unsichere Protokolle in der Zertifikatsverschlüsselung konfiguriert

Lösung:

IIS-Dienst

  1. Laden Sie das Serversicherheits-Verwaltungstool IIS Crypto herunter. Klicken Sie auf die Schaltfläche unten, um es auf den IIS-Server herunterzuladen:
  2. Doppelklicken Sie nach dem Entpacken direkt auf IISCrypto.exe, um die Installation zu starten. Wählen Sie die unten aufgeführten Optionen aus, klicken Sie dann auf Apply, um die Einstellungen zu speichern, und klicken Sie anschließend auf Reboot, um den Server neu zu starten.

SSLDeployIssue

Nginx oder Apache

Ändern Sie die Konfigurationsdatei und beachten Sie folgende Parameter:

  1. Es müssen den PFS-Spezifikationen entsprechende Verschlüsselungssuiten konfiguriert werden. Empfohlene Konfiguration:
ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!
aNULL:!MD5:!ADH:!RC4:!DH:!DHE;
  1. Auf dem Server muss das TLS-Protokoll aktiviert werden, wobei TLS1.2 aktiviert sein muss. Empfohlene Konfiguration: TLSv1 TLSv1.1 TLSv1.2;

Die Seite verweist auf http-Ressourcen

Öffnen Sie die Website mit chrome. Wenn Sie unter F12 eine ähnliche Fehlermeldung sehen, verweist die Seite auf http-Ressourcen.

SSLDeployIssue

Lösung: Ändern Sie die Seite und ersetzen Sie alle http-Ressourcen durch https-Ressourcen.

Wenn keine der oben genannten Lösungen das Problem behebt, wenden Sie sich an den technischen Support.