Anzeige
Anzeige
Anzeige
Lesedauer 5 Min.

Wenn der Webbrowser meckert: «Verbindung ist nicht sicher»

Chrome, Firefox, IE und Edge melden, wenn eine https-Seite ein ungültiges Zertifikat mitbringt. Oft zu Recht, aber nicht immer aus schwerwiegendem Grund. So legen Sie Ausnahmen fest.

Chrome: «Dies ist keine sichere Verbindung»

© Quelle: PCtipp.ch

Webseiten (besonders jene mit Loginfeldern) sind zunehmend verschlüsselt. Das erkennen Sie am «https», auf das Sie meistens anstelle von «http» umgeleitet werden. Damit die Verschlüsselung funktioniert, muss der Betreiber der Webseite ein elektronisches Zertifikat einbinden, das von einer seriösen Zertifizierungsstelle auf ihn ausgestellt wurde. 

Die Webbrowser (hier z.B. Chrome, Edge, Firefox und Internet Explorer) warnen, wenn sie auf https-Seiten kein in ihren Augen «gültiges» Zertifikat vorfinden. Das ist gut und richtig so, besonders etwa bei Banking-Webseiten. Die Sache hat nur einen Haken: Manchmal ist die Warnung ein wenig übertrieben bzw. der Grund eher harmlos.

Wann die Sache eher harmlos ist

Angenommen, es handle sich ums Webmail-Login für Firma «example.com». Die hostet ihre Webseite und ihr Webmail aber beim Provider «musterxy.com». Wenn Sie eine Login-Seite der Firma (z.B. webmail.example.com) aufrufen, kann es nun sein, dass der Browser ein ungültiges Zertifikat aus einem eher trivialen Grund meldet: Das Zertifikat ist nicht auf die Firma bzw. Domain example.com ausgestellt worden, sondern auf den Provider musterxy.com selbst. Und für diesen ist es gültig. Wenn das Unternehmen seinen Auftritt tatsächlich genau bei jenem Provider hosten lässt, dann ist die Verbindung nicht gekapert worden, auch wenn der Browser ein falsches Zertifikat sieht.

Es ist auch in den folgenden zwei Fällen ebenfalls meist keine Phishing-Seite, sondern hat harmlose Ursachen: 

Das Zertifikat wurde explizit auf «www.example.com» ausgestellt. Nicht aber auf «webmail.example.com», welches aber offensichtlich auch Teil der Domain example.com ist, die der Example-Firma gehört. Der Grund: Die Firma hat es schlicht verpasst, das Zertifikat für ihre gesamte Domain (*.example.com) ausstellen zu lassen.

Das Zertifikat ist gerade eben abgelaufen. Elektronische Zertifikate haben ein Ablaufdatum. Es dürfte üblich sein, dass die Zertifizierungsstelle das Unternehmen einmal im Jahr rechtzeitig an die Erneuerung erinnert. Wenn diese Info ungehört verhallt oder der Webmaster nicht selbst dran denkt, dann sehen die Nutzer ab der Sekunde nach Ablauf des Zertifikats ebenfalls die Meldung, das Zertifikat sei ungültig. Prüfen Sie es nach: Wenn es eben erst (also gerade in den letzten ein, zwei Tagen) abgelaufen ist, informieren Sie die Firma unbedingt darüber. Wenn es die richtige Domain der Firma ist, dann dürfte ein Fortsetzen des Webseitenbesuchs weiterhin harmlos sein. Ausser, es sei eine Bank oder Versicherung. Einem Geldinstitut darf das mit der verpassten Zertifikatserneuerung auf gar keinen Fall passieren. Und hier muss der Verkehr zwingend verschlüsselt werden. Spätestens nach zwei oder drei Tagen sollte auch jedes andere Unternehmen sein Zertifikat erneuert haben.

Zertifikatsinfo anschauen und Ausnahme festlegen

Sie müssen sich also das Zertifikat anschauen, um herauszufinden, was krumm ist. Vielleicht wird dadurch klar, dass es ein plausibler, aber harmloser Grund ist, der den Browser zum Meckern bringt. In diesen Fällen nutzen Sie die Seite weiter und legen bei Bedarf eine Ausnahme fest. Das geht in den Webbrowsern Chrome, Edge, Firefox und Internet Explorer wie folgt.

Google Chrome: In Google Chrome sieht die Meldung so aus und titelt mit «Dies ist keine sichere Verbindung». Klicken Sie unten aufs unscheinbare Wort Erweitert.

Chrome: «Dies ist keine sichere Verbindung»

© Quelle: PCtipp.ch

Chrome zeigt an, warum das Zertifikat ungültig ist. Hier wurde es zum Beispiel auf einen bestimmten Servernamen des Providers ausgestellt und nicht aufs Unternehmen, dessen Webmail Sie aufrufen wollten. Wenn Sie wissen, dass es der richtige Provider der Firma ist, dann dürfte ein Fortsetzen harmlos sein. Klicken Sie unten auf den den Link Weiter zu webmail.example.com (unsicher). Nun können Sie sich einloggen.

Mit «Weiter zu» gelangen Sie auf die Webseite

© Quelle: PCtipp.ch

Micrsoft Edge: Dieses meldet «Es besteht ein Problem mit dem Sicherheitszertifikat der Website». Wenn Sie sehr sicher sind, dass die Zertifikatswarnung eine harmlose Ursache hat, klicken Sie auf Mit dieser Webseite fortfahren.

Edge: «Es besteht ein Problem mit dem Sicherheitszertifikat der Website»

© Quelle: PCtipp.ch

Anders als andere Webbrowser können Sie diesem keine näheren Informationen entlocken. Er warnt einfach ohne Angabe von Gründen und empfiehlt, die Webseite zu schliessen. Bei Seiten mit ungültigem Zertifikat können Sie also nicht selbst nachschauen, ob der Grund der Ungültigkeit vielleicht harmloser Natur wäre. Ein Minimum an Infos zeigt Edge nur an, wenn es sich um eine mit gültigem Zertifikat verschlüsselte Seite handelt.

Webbrowser Edge quasi: «Da gibt es ein Problem, aber ich sage nicht welches!»

© Quelle: PCtipp.ch

Mozilla Firefox: Am ausführlichsten informiert Mozilla Firefox über solche Zertifikatsbelange. Zunächst meldet er «Diese Verbindung ist nicht sicher». Über den Klick aufs durchgestrichene Vorhängeschloss-Icon in der Adresszeile klappen Sie ein Menü auf und können über den grauen Balken Weitere Informationen ein paar Details zum ungültigen Zertifikat anzeigen.

Firefox meldet: «Diese Verbindung ist nicht sicher»

© Quelle: PCtipp.ch

Auf der Warnseite finden Sie neben dem Zurück-Button auch einen grauen Knopf Erweitert. Damit blendet Firefox im unteren Teil des Warnfensters ein paar sachdienliche Hinweise ein. Hier erfahren Sie beispielsweise, für welchen Server das Zertifikat ausgestellt wurde. Gleich darunter haben Sie eine Option Ausnahme hinzufügen. Klicken Sie drauf. Benutzen Sie die Schaltfläche Ansehen, wenn Sie das Zertifikat genauer anschauen wollen. Falls Sie die Hintergründe zum «falschen» Zertifikat kennen und nicht davon ausgehen, dass der Betreiber das bald repariert, klicken Sie auf Sicherheits-Ausnahmeregel bestätigen

Detail-Infos übers Zertifikat

© Quelle: PCtipp.ch

Microsoft Internet Explorer: Der Internet Explorer meldet genau wie Edge: «Es besteht ein Problem mit dem Sicherheitszertifikat der Webite». Über den Link Laden dieser Website fortsetzen (nicht empfohlen) gehts weiter zur Webseite.

Internet Explorer: «Es besteht ein Problem mit dem Sicherheitszertifikat der Website»

Hier können Sie oben auf den rot markierten Sicherheitsbericht klicken. Über Zertifikate anzeigen gelangen Sie im älteren Microsoft-Browser immerhin noch zu den Zertifikats-Infos. 

Internet Explorer macht das besser als sein Nachfolger Edge

© Quelle: PCtipp.ch

Was man als Firma tun könnte

Falls Sie selbst für den Webauftritt eines Unternehmens zuständig sind, dürfte es Ihnen obliegen, sich um das Problem zu kümmern. Sprechen Sie mit Ihrem Web- oder Mailhoster. Er kann Ihnen beim Erstellen und Einbinden eines Zertifikats bestimmt helfen. Achten Sie beim Ausstellen des Zertifikats darauf, dass es für Ihre ganze Domain (*.example.com) gilt und nicht nur für eine Subdomain bzw. einen einzelnen Hostnamen.

Kommentare

Internet Browser Firefox Firmen Hardware Netzwerk Sicherheit Software VPN Internet & Sicherheit Windows & PC Software & Tools
Anzeige
Anzeige

Neueste Beiträge

Digitalstudie: Junge Nutzer wollen weniger online sein
Die Deutschen verbringen weiterhin mehr als 67 Stunden pro Woche im Internet. Vor allem bei den unter 40-Jährigen zeichnet sich jedoch ein gegenläufiger Trend ab: Viele wollen ihre Online-Zeit bewusst reduzieren, insbesondere bei Social Media und Messenger-Diensten.
3 Minuten
11. Jun 2026
PC-Maus
Im Test – Logitech Mobi Fold
Nach dem Klapp-Handy kommt die faltbare Maus. Logitechs Mobi Fold soll der ideale Begleiter für unterwegs sein. Ob das alles nur grosse Klappe ist oder auch was dahintersteckt, verrät unser Test.
3 Minuten
12. Jun 2026
Prüfung des Einsatzes von Linked Data Services
Linked Data Service (LINDAS) ist eine IT-Dienstleistung des Bundesarchivs (BAR). Mit LINDAS können Bund, Kantone und Gemeinden frei verfügbare, sogenannte offene Verwaltungsdaten (Open Government Data – OGD) vernetzen und publizieren.
2 Minuten
11. Jun 2026

Das könnte Sie auch interessieren

Tipps & Tricks
Schweizer Handy-Nummer: So finden Sie sie heraus
Wenn man einen Kollegen oder einen Firmenkontakt sucht und nicht an seine Handy-Nummer herankommt, hilft manchmal ein einfacher Google-Suchtrick.
3 Minuten
29. Jan 2019
Outlook-Tipps
Das neue Outlook
Microsoft hat seine beliebte E-Mail- und Organisations-Software Outlook komplett überarbeitet. Wir zeigen Ihnen Schritt für Schritt, wie Sie die neue Version einrichten, bedienen und optimal auf Ihre Bedürfnisse anpassen.
9 Minuten
10. Apr 2024
PDF-Tipps
Kostenlose PDF-Tools im Überblick
Das Portable Document Format, kurz PDF, eignet sich ideal zur Weitergabe und Archivierung von Dokumenten. Einmal erstellte PDFs nachträglich zu bearbeiten, ist allerdings nicht ganz so einfach. Diese kostenlosen PDF-Tools lösen das Problem.
8 Minuten
27. Mai 2026
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige

Kommentare