Erleben Sie einen Mismatch zwischen Ihrem Domain-Server? Versuchen Sie diese einfachen Lösungen
Was das Troubleshooting eines Netzwerks oder einer Internetverbindung besonders mühsam macht, ist die Unterscheidung, ob es sich um ein Hardware- oder ein Softwareproblem handelt.
Zum Beispiel haben Sie als Google Chrome-Nutzer möglicherweise versucht, auf eine Website zuzugreifen, nur um eine Nachricht zu erhalten, die dieser nicht unähnlich ist:
Dieser Server konnte nicht beweisen, dass er accesswebsite.com ist; sein Sicherheitszertifikat stammt von example.com. Dies kann auf eine Fehlkonfiguration oder einen Angreifer hinweisen, der Ihre Verbindung abfängt.
Für diejenigen, die das Unglück haben, Internet Explorer oder Microsoft Edge zu nutzen, könnte Ihre Nachricht so aussehen:
Das Sicherheitszertifikat, das von dieser Website präsentiert wird, wurde für die Adresse einer anderen Website ausgestellt.
Probleme mit Sicherheitszertifikaten können darauf hindeuten, dass versucht wird, Sie zu täuschen oder Daten, die Sie an den Server senden, abzufangen.
Die Website, auf die Sie zugreifen möchten, könnte durchaus Ihre eigene sein. Wenn Sie der Website, auf die Sie zugreifen möchten, vertrauen und möchten, dass Ihr Browser in Zukunft diese Nachricht nicht mehr anzeigt, zeigt die folgende Anleitung, wie Sie dies tun können.
Was tun, wenn meine Domain nicht mit dem Zertifikat des Servers übereinstimmt?
1. Google Chrome Lösung
- Überprüfen Sie die URL der Website in Ihrer Adresszeile.
- Wenn Sie wissen, dass sie sicher ist, klicken Sie auf ERWEITERT.
- Klicken Sie auf Fahren Sie fort zu [websitename.com] (unsicher)

Nicht so lange her hat Google Chrome die Unterstützung für die Übereinstimmung von commonName in Zertifikaten entfernt. Deshalb kann es zu Problemen mit der Übereinstimmung des Domainnamens bei älteren Websites kommen.
Wenn Sie es leid sind, die oben stehende Nachricht für Websites zu sehen, die Sie lokal betreiben möchten oder in Google Chrome, können Sie dies mit diesen Schritten vollständig deaktivieren:
- Kopieren und fügen Sie diesen Link in Ihre Google Chrome-Adresszeile ein
- chrome://flags/#allow-insecure-localhost
- Neben dem als Ungültige Zertifikate für von localhost geladenen Ressourcen erlauben bezeichneten Flag klicken Sie auf das Dropdown-Menü und wählen Aktiviert.
Erhalten Sie einen NET:: ERR_CERT_INVALID-Fehler in Google Chrome? Versuchen Sie diese einfachen Lösungen.
2. Microsoft Edge und Internet Explorer Lösung
- Schließen Sie Microsoft Edge/ Internet Explorer und versuchen Sie, es mit Administratorrechten neu zu starten.
- Klicken Sie mit der rechten Maustaste auf das Symbol und wählen Sie Als Administrator ausführen.
- Starten Sie das Webressource oder die Website, bei der Sie Zertifikatsprobleme haben.
- Klicken Sie auf Auf diese Website fortfahren (nicht empfohlen), wenn Sie weiterhin einen Sicherheitszertifikat-Fehler erhalten.

- Ihre Adresszeile sollte eine Fehlermeldung mit der Aufschrift Zertifikatfehler enthalten.
- Ein Fehlerdialog mit der Nachricht Unvertrauenswürdiges Zertifikat sollte als nächstes erscheinen. Klicken Sie auf die Schaltfläche mit der Aufschrift Zertifikat anzeigen.
- Klicken Sie auf die Schaltfläche Zertifikat installieren.
- Diese sollte neben der Schaltfläche „Ausstellererklärung“ stehen.
- Wenn Ihnen eine Warnmeldung angezeigt wird, klicken Sie auf die Schaltfläche Ja.
- Bei einigen Windows-Versionen wird dadurch der Zertifikatsimport-Assistent geöffnet.
- Klicken Sie auf dem ersten Bildschirm auf Weiter.
- Klicken Sie auf die Optionsschaltfläche mit der Aufschrift: Alle Zertifikate im folgenden Speicher ablegen.
- Neben dem Textfeld Zertifikatspeicher klicken Sie auf die Schaltfläche Durchsuchen.
- Scrollen Sie nach unten und wählen Sie Vertrauenswürdige Stammzertifizierungsstellen und klicken Sie dann auf OK.
- Wenn Sie die vorherige Option im Bildschirm Zertifikatspeicher auswählen nicht finden, klicken Sie auf Abbrechen und wählen Sie die Optionsschaltfläche mit der Aufschrift:
- Zertifikatspeicher automatisch basierend auf dem Typ des Zertifikats auswählen.
- Klicken Sie auf Weiter.
- Klicken Sie abschließend auf Fertigstellen.
- Schließen und starten Sie Microsoft Edge/ Internet Explorer neu.
3. Mozilla Firefox Lösung
- Klicken Sie auf der Warnseite auf die Schaltfläche Erweitert.
- Klicken Sie auf die Schaltfläche mit der Aufschrift Das Risiko akzeptieren und fortfahren.
4. So lösen Sie einen CN-Mismatch-Fehler für Ihre eigene Website
- Verwenden Sie ein kostenloses Online-SSL-Zertifikat-Diagnosetool wie GlobalSign, um zu prüfen, ob es tatsächlich einen Namen-Mismatch gibt.
- Wenn Sie GlobalSign verwenden und einen Namen-Mismatch haben, sollten Sie einen Fehler ähnlich diesem sehen:

- Überprüfen und notieren Sie, welche Zertifikate auf Ihrer IP-Adresse(n) oder Ihrem(e) Server(s) installiert sind (sofern vorhanden).
- Klicken Sie auf Zertifikat Mismatch ignorieren oder scrollen Sie nach unten zu den Zertifikatsinformationen.
- Wenn es einen common name mismatch gibt, wird neben Ihren common names roter Text angezeigt, der darauf hinweist.
- Stellen Sie sicher, dass Ihre common names und alternativen Namen korrekt sind.
Das Problem könnte sein, dass die richtige Website versehentlich nicht in Ihren common name(s) enthalten ist.
Zum Beispiel haben Sie möglicherweise ein Zertifikat für eine Website mit dem common name www.windowsreport.com gekauft, aber windowsreport.com möglicherweise nicht in der Liste der alternativen Namen (SANs) hinzugefügt.
Daher müssen Sie den Aussteller des Zertifikats kontaktieren, um die SAN zu ändern. In einigen Fällen erlauben SSL-Unternehmen Ihnen, einige der Informationen auf dem Zertifikat über ein Portal zu ändern.
Wenn Sie einen Shared Host verwenden, bei dem ein Hostingunternehmen es Ihnen ermöglicht, eine IP-Adresse mit anderen Websites zu teilen, kann dies Probleme mit Ihrer Website verursachen.
Sie sollten auch Ihre Firewall- und Lastenausgleichseinstellungen auf der Serverseite überprüfen. Eines der häufigsten Probleme kann von einer unvollständigen Serverzertifizierungsinstallation stammen.
In diesem Fall müssen Sie die Chain-Zertifikatsdatei auf dem Server bereitstellen, der Ihre Website hostet.
Dies kann erreicht werden, indem Sie das Chain-Zertifikat vom Aussteller herunterladen und dann auf dem Server installieren. Sie müssen die spezifischen Anweisungen Ihres Servers zur Installation finden.
Die meisten SSL/TLS-Zertifizierungsfehler lassen sich beheben, indem Sie den Aussteller kontaktieren. Lassen Sie uns in jedem Fall wissen, wie Sie dieses Problem gelöst haben, indem Sie einen Kommentar unten hinterlassen.