SSL-Zertifikat abgelaufen

Worum es geht

Das Ablaufdatum (notAfter) des SSL-Zertifikats Ihrer Website ist bereits verstrichen. Der Server liefert weiterhin HTTPS aus, aber der Browser lehnt dieses Zertifikat ab — und Ihr gesamter Traffic bricht weg.

Warum das ein Problem ist

Besucher sehen eine ganzseitige Warnung „Die Verbindung ist nicht privat“. 99 % der Menschen schließen den Tab und kommen nie wieder.

Wie Sie es beheben

Kurzfristig (sofort)

Stellen Sie ein neues Zertifikat aus und rollen Sie es aus. Bei Let’s Encrypt:

sudo certbot renew --force-renewal
sudo systemctl reload nginx

Wenn Sie Cloudflare nutzen, gehen Sie zu SSL/TLS → Edge Certificates — in manchen Fällen erneuert Cloudflare das Zertifikat hier automatisch.

Langfristig (damit es nicht wieder passiert)

Richten Sie Auto-Renew und Alerting ein. Ein Zertifikat von Let’s Encrypt ist 90 Tage gültig, certbot versucht ab Tag 60, es zu erneuern.

Shared Hosting

Suchen Sie in der Hosting-Verwaltung den Bereich SSL oder HTTPS. Bei vielen Hostern gibt es eine Schaltfläche „Let’s Encrypt erneuern“. Wenn das nicht funktioniert, wenden Sie sich an den Support — das Auto-Renew kann wegen DNS-Änderungen hängen geblieben sein.

Referenzen