Stand: August 2026 · Eine Zertifikatswarnung bedeutet, dass der Browser die geschützte Verbindung oder die Identität der Website nicht zuverlässig bestätigen kann. Gib dort keine Passwörter, Zahlungs- oder persönlichen Daten ein und umgehe die Warnung nicht.
Soforthilfe bei Zertifikatsfehlern
- Brich den Seitenaufruf ab. Klicke nicht auf „Trotzdem fortfahren“.
- Prüfe die Webadresse Zeichen für Zeichen und öffne den Dienst über ein bekanntes Lesezeichen oder die offizielle App.
- Prüfe Datum, Uhrzeit und Zeitzone des Geräts.
- Teste die Adresse in einem zweiten aktuellen Browser und auf einem zweiten Gerät.
- Teste bei einem öffentlichen WLAN, ob zuerst eine Betreiber-Anmeldeseite bestätigt werden muss.
- Betrifft es eine Firmen-/Schulseite, sende Fehlercode und Uhrzeit an die IT; installiere kein Zertifikat auf eigene Faust.
Niemals: Lade kein angebliches „Sicherheitszertifikat“ aus einer E-Mail oder unbekannten Webseite. Deaktiviere weder HTTPS-Prüfung noch Virenschutz, um eine Warnung verschwinden zu lassen.
Warum die Warnung erscheint
- Das Zertifikat ist abgelaufen oder noch nicht gültig.
- Der Name im Zertifikat passt nicht zur aufgerufenen Adresse.
- Die ausstellende Stelle wird nicht vertraut.
- Datum oder Zeitzone deines Geräts ist falsch.
- Ein Gastnetz, Proxy, VPN oder eine Sicherheitslösung verändert die Verbindung.
- Die Website verwendet veraltete oder unsichere Verschlüsselung.
Eine Website oder viele?
Warnt nur eine öffentliche Website auf mehreren Geräten, liegt der Fehler wahrscheinlich beim Betreiber. Warne den Betreiber über einen unabhängigen Kontaktweg. Betreffen Warnungen plötzlich viele bekannte Websites nur auf deinem Gerät, prüfe Uhrzeit, Systemupdates, VPN/Proxy und Sicherheitssoftware. Auf einem verwalteten Gerät ist die IT zuständig.
Öffentliches WLAN und Anmeldeseiten
Ein Gastnetz kann den ersten Seitenaufruf auf ein Portal umleiten. Trenne das Netz und verbinde dich neu; öffne danach eine normale Seite. Nutze nur eine plausible Betreiberseite. Eine Zertifikatswarnung auf einer Banking- oder Kontoseite darf nicht als Portal behandelt werden.
Firmenzertifikate und persönliche Zertifikate
Organisationen können eigene Zertifikate oder Client-Zertifikate einsetzen. Installation, Erneuerung und Vertrauen müssen von der zuständigen IT kommen. Lösche oder importiere Zertifikate nicht selbst; dadurch können Anmeldung und Sicherheitsprüfung ausfallen.
HTTP-Warnung ist etwas anderes
„Nicht sicher“ kann auch bedeuten, dass eine Seite unverschlüsseltes HTTP verwendet. Übermittle dort keine vertraulichen Daten. Eine verschlüsselte HTTPS-Verbindung bestätigt wiederum nicht, dass der Betreiber seriös ist – prüfe immer die Adresse.