SSL-Zertifikat-Probleme troubleshooten
Anleitung: SSL-Zertifikat-Probleme troubleshooten. Schritt für Schritt für HostingPlus-Kunden – mit allen nötigen Klicks und Befehlen. Mixed Content, abgelaufenes Zertifikat, Hostname-Mismatch, Validierungs-Fehler — typische SSL-Probleme und ihre Lösungen.
SSL-Probleme äußern sich in Browser-Warnungen wie „Diese Verbindung ist nicht sicher“. Hier die häufigsten Ursachen.
1. Zertifikat abgelaufen
Browser-Warnung: NET::ERR_CERT_DATE_INVALID. Let’s Encrypt erneuert eigentlich automatisch — wenn das nicht klappt, gibt es Logs in Plesk:
- Plesk » Tools & Einstellungen » Erweiterungen » Let’s Encrypt » Logs ansehen
- Häufigster Grund: DNS hat sich geändert, Validierung schlägt fehl. A-Record prüfen.
- Lösung: SSL/TLS-Bereich » Erneuern. Falls auch das fehlschlägt: Cleanup und neu ausstellen.
2. Hostname stimmt nicht
Browser-Warnung: NET::ERR_CERT_COMMON_NAME_INVALID. Das Zertifikat ist für deinedomain.de ausgestellt, der User ruft aber www.deinedomain.de auf. Lösung: bei Let’s Encrypt-Aktivierung das Häkchen für www setzen.
3. Mixed Content
HTTPS-Seite lädt Inhalte (Bilder, JS, CSS) über HTTP. Browser zeigen ein gelbes Schloss oder „nicht sicher“. Lösung:
- Browser-Konsole öffnen (F12) » Tab Console » nach Mixed Content-Warnungen suchen
- Die problematischen URLs identifizieren und auf HTTPS umstellen
- WordPress: Plugin Really Simple SSL macht das automatisch
4. Self-Signed Certificate / Untrusted CA
Browser-Warnung: NET::ERR_CERT_AUTHORITY_INVALID. Das Zertifikat ist nicht von einer öffentlichen CA signiert. Bei Let’s Encrypt sollte das nicht passieren — wenn doch, prüfe ob das CA-Bundle korrekt installiert ist (meist passiert das beim Import eines gekauften Zertifikats, wenn die Intermediate-Zertifikate fehlen).
5. Zertifikat ist da, aber Site lädt nicht über HTTPS
Symptom: https://deinedomain.de liefert Connection-Reset oder Timeout. Mögliche Ursachen:
- Apache/nginx-Konfiguration ist nicht aktualisiert worden — in Plesk Hosting-Einstellungen einmal speichern triggert Reload
- Firewall blockt Port 443 — bei HostingPlus standardmäßig offen, falls du eigene Firewall-Regeln hast: prüfen
SSL-Test-Tools
- SSL Labs — der Standard. Note A oder A+ ist Ziel.
- whynopadlock.com — findet Mixed Content sehr zuverlässig
openssl s_client -connect deinedomain.de:443— Kommandozeile, zeigt Zertifikatsdetails
Wenn du nicht weiter weißt
Schreib uns ein Ticket mit dem genauen Browser-Fehler, der Domain und idealerweise Screenshots — wir checken die Konfiguration. Support kontaktieren.
War dieser Artikel hilfreich?