SSL-Zertifikat abgelaufen
Worum es geht
Das Ablaufdatum (notAfter) des SSL-Zertifikats Ihrer Website ist bereits verstrichen. Der Server liefert weiterhin HTTPS aus, aber der Browser lehnt dieses Zertifikat ab — und Ihr gesamter Traffic bricht weg.
Warum das ein Problem ist
Besucher sehen eine ganzseitige Warnung „Die Verbindung ist nicht privat“. 99 % der Menschen schließen den Tab und kommen nie wieder.
- API-Clients verweigern den Aufruf (die Zertifikatsprüfung schlägt fehl).
- Mobile Apps mit Certificate Pinning stürzen ab.
- Der SEO-Crawler indexiert den Inhalt nicht.
- Zahlungsdienste und Login-Integrationen funktionieren nicht mehr.
Wie Sie es beheben
Kurzfristig (sofort)
Stellen Sie ein neues Zertifikat aus und rollen Sie es aus. Bei Let’s Encrypt:
sudo certbot renew --force-renewal
sudo systemctl reload nginxWenn Sie Cloudflare nutzen, gehen Sie zu SSL/TLS → Edge Certificates — in manchen Fällen erneuert Cloudflare das Zertifikat hier automatisch.
Langfristig (damit es nicht wieder passiert)
Richten Sie Auto-Renew und Alerting ein. Ein Zertifikat von Let’s Encrypt ist 90 Tage gültig, certbot versucht ab Tag 60, es zu erneuern.
- Stellen Sie sicher, dass
certbot.timer(systemd) oder ein Cron-Job läuft:0 3 * * * certbot renew --quiet. - Richten Sie ein externes Monitoring des Zertifikatsablaufs ein, das Sie etwa 14 Tage im Voraus per E-Mail warnt — die Erneuerung hängt dann nie allein vom Gedächtnis ab.
- Bei kostenpflichtigen Zertifikaten (DigiCert, Sectigo) notieren Sie sich das Datum und fügen Sie Ihrem Kalender 30 Tage im Voraus eine Erinnerung hinzu.
Shared Hosting
Suchen Sie in der Hosting-Verwaltung den Bereich SSL oder HTTPS. Bei vielen Hostern gibt es eine Schaltfläche „Let’s Encrypt erneuern“. Wenn das nicht funktioniert, wenden Sie sich an den Support — das Auto-Renew kann wegen DNS-Änderungen hängen geblieben sein.