CSR.pluscsr.plus
← Zurück zu Artikeln
Fehlerbehebung2026-08-15•4 Min. Lesezeit

NET::ERR_CERT_AUTHORITY_INVALID: Kompletter Leitfaden

· CSR.plus Team

NET::ERR_CERT_AUTHORITY_INVALID: Kompletter Leitfaden
  • •Dieser Fehler bedeutet, dass keine vertrauenswürdige CA im Store des Clients das vom Server präsentierte Zertifikat ausgestellt hat.
  • •Die häufigste echte Ursache ist ein fehlendes Intermediate, keine bösartige Website.
  • •Beheben Sie die Serverkette; als Besucher prüfen Sie zuerst Datum und Trust-Store, bevor Sie das Schlimmste annehmen.
Kette
Top-Ursache
Intermediate nicht gesendet
Datum
Besucher-Fix
Uhrenabweichung bricht Vertrauen
Fullchain
Betreiber-Fix
Blatt + Intermediate ausrollen
Selbstsigniert
Weitere Ursachen
interne CA, abgelaufene Wurzel

Was der Browser Ihnen sagt

Wenn Chrome NET::ERR_CERT_AUTHORITY_INVALID zeigt, konnte es das Serverzertifikat keiner Wurzel in seinem Store zuordnen. Die Seite bleibt über „Erweitert > Trotzdem fortfahren" erreichbar, was nur sicher ist, wenn Sie sicher sind, dass es ein Konfigurationsproblem und kein Angriff ist.

Für Betreiber: Server korrigieren

Holen Sie die volle Kette und rollen Sie Blatt + Intermediate in Reihenfolge aus (siehe Leitfaden zur unvollständigen Kette). Ersetzen Sie jedes Zertifikat mit abgelaufener Wurzel (alte SHA-1-Ära-Wurzeln scheitern bei manchen Clients weiterhin). Bei interner CA: Wurzel in die Client-Trust-Stores installieren und CRL erreichbar halten. Stellen Sie niemals ein selbstsigniertes Blatt auf einer öffentlichen Website aus.

Für Besucher: Schnellprüfungen

Prüfen Sie die Systemuhr (ein falsches Datum bricht jede Zertifikatsprüfung), testen Sie ein anderes Netz und einen anderen Browser. Verschwindet der Fehler woanders, ist das Problem lokal. Bleibt er überall, ist die Website falsch konfiguriert — melden Sie es dem Betreiber.

FAQ

Ist „Trotzdem fortfahren" sicher?

Nur wenn Sie sicher sind, dass die Website legitim ist und das Problem ein Serverkonfigurationsfehler ist (z. B. Sie betreiben die Seite). Auf jeder öffentlichen Website, die Sie nicht initiiert haben, behandeln Sie es als Warnung und verlassen Sie sie.

Verursacht Antivirus diesen Fehler?

Ja. TLS-prüfende Antiviren oder Unternehmensproxys präsentieren ihre eigene CA. Erscheint der Fehler gleichzeitig auf vielen Websites, ist wahrscheinlich das AV/Proxy-Zertifikat oder die Uhr die Ursache.

UptimeRobot

Überwachen Sie SSL und Verfügbarkeit kostenlos

UptimeRobot überwacht Ihre Zertifikate und Endpunkte rund um die Uhr — 50 Monitore im kostenlosen Plan.

UptimeRobot KOSTENLOS testen

Affiliate-Link — wir können eine Provision erhalten, ohne dass Ihnen zusätzliche Kosten entstehen.

Kostenlose SSL/TLS-Tools

Prüfen Sie Ihre Zertifikate in Sekunden.

Verwandte Artikel