Häufige SSL-Fehler

Nachfolgend finden Sie die häufigsten SSL-Fehler und ihre Behebung.

ERR_CERT_COMMON_NAME_INVALID

Das Zertifikat ist für die aufgerufene Domain nicht gültig.

Lösung: Stellen Sie sicher, dass SSL für die richtige Domain installiert ist. Wenn Sie www verwenden, muss es im Zertifikat enthalten sein.

ERR_CERT_DATE_INVALID / NET::ERR_CERT_DATE_INVALID

Das SSL-Zertifikat ist abgelaufen oder noch nicht gültig.

Lösung: Verlängern Sie Ihr SSL-Zertifikat. Bei Let's Encrypt stellen Sie das Zertifikat in EGPNL einfach neu aus.

ERR_SSL_PROTOCOL_ERROR

Der Server kann keine sichere Verbindung aufbauen.

Lösung: Leeren Sie den Browser-Cache, prüfen Sie die SSL-Installation oder wenden Sie sich an den Support, wenn das Problem bestehen bleibt.

Warnung vor gemischten Inhalten

Die Seite lädt einzelne Ressourcen (Bilder, Skripte) über HTTP statt über HTTPS.

Lösung: Stellen Sie alle Ressourcen-URLs auf HTTPS um. Siehe den Abschnitt "Gemischte Inhalte beheben" weiter unten.

ERR_TOO_MANY_REDIRECTS

Die Seite hängt in einer Weiterleitungsschleife zwischen HTTP und HTTPS fest.

Lösung: Suchen Sie in der Nginx-Konfiguration und in Ihrer Anwendung nach widersprüchlichen Weiterleitungen. Siehe den Abschnitt "Weiterleitungsschleife" weiter unten.

Gemischte Inhalte beheben

Gemischte Inhalte entstehen, wenn HTTPS-Seiten Ressourcen über HTTP laden:

Für WordPress

  1. Installieren Sie das Plugin "Better Search Replace"
  2. Suchen Sie nach: http://yourdomain.com
  3. Ersetzen Sie durch: https://yourdomain.com
  4. Führen Sie den Vorgang über alle Tabellen aus

Oder installieren Sie das Plugin "Really Simple SSL", das dies automatisch übernimmt.

Für individuell entwickelte Websites

  • Passen Sie fest eingetragene HTTP-URLs in HTML, CSS und JavaScript an
  • Verwenden Sie protokollrelative URLs: //example.com/image.jpg
  • Oder verwenden Sie relative Pfade: /images/logo.jpg
Gemischte Inhalte finden: Öffnen Sie die Entwicklerwerkzeuge des Browsers (F12), wechseln Sie zum Reiter Console und achten Sie auf Warnungen zu gemischten Inhalten.

Weiterleitungsschleife beheben

Weiterleitungsschleifen entstehen meist, wenn:

  • sowohl .htaccess als auch Nginx HTTPS-Weiterleitungen enthalten
  • WordPress HTTPS erzwingt, der Server aber zurück auf HTTP leitet
  • Plugin-Einstellungen sich widersprechen

Lösung

  1. Entfernen Sie alle HTTPS-Weiterleitungen aus .htaccess (wird bei Nginx nicht verwendet)
  2. Nutzen Sie ausschließlich die Option Force HTTPS in EGPNL
  3. Stellen Sie in WordPress Site URL und WordPress URL auf HTTPS um
  4. Leeren Sie alle Caches (Browser, WordPress, CDN)

SSL funktioniert nach der Installation nicht

DNS-Verbreitung prüfen

DNS-Änderungen können 24 bis 48 Stunden dauern. Prüfen Sie es mit DNSChecker.org.

Browser-Cache leeren

  1. Leeren Sie Browser-Cache und Cookies
  2. Versuchen Sie es im Inkognito- bzw. privaten Modus
  3. Testen Sie von einem anderen Gerät oder Netzwerk aus

Zertifikatsinstallation prüfen

Prüfen Sie den Status Ihres Zertifikats mit SSL Labs.

Probleme mit der Zertifikatskette

Wenn Fehler wie "incomplete certificate chain" auftreten:

  • Stellen Sie sicher, dass CA-Bundle und Zwischenzertifikate installiert sind
  • Geben Sie bei eigenen Zertifikaten alle Zwischenzertifikate mit an
  • Ermitteln Sie fehlende Zertifikate mit einem SSL-Prüfwerkzeug
Probleme auf Mobilgeräten: Unvollständige Zertifikatsketten betreffen mobile Browser oft stärker als Desktop-Browser. Testen Sie immer auf mehreren Geräten.

HSTS-Probleme

Wenn Sie HSTS früher aktiviert und SSL später entfernt haben:

  • Browser merken sich die HSTS-Einstellung und erzwingen HTTPS
  • Löschen Sie die Browserdaten oder warten Sie, bis HSTS abläuft
  • Installieren Sie SSL erneut, um das Problem sofort zu lösen

Immer noch Probleme?

Wenn keine dieser Lösungen hilft:

  1. Sehen Sie in den Fehlerprotokollen von EGPNL nach konkreten Meldungen
  2. Prüfen Sie die DNS-Konfiguration Ihrer Domain
  3. Wenden Sie sich mit den Einzelheiten zum Fehler an den EGPHP-Support