[KB6258] warnung "Website-Zertifikat widerrufen" blockiert den Zugriff auf legitime Websites

HINWEIS:

Diese Seite wurde von einem Computer übersetzt. Klicken Sie auf Englisch unter Sprachen auf dieser Seite, um den Originaltext anzuzeigen. Sollten Sie etwas unklar finden, wenden Sie sich bitte an Ihren lokalen Support.

Ausgabe

  • Die Warnung "Website-Zertifikat widerrufen" verstehen

Lösung

Die Warnung "Website-Zertifikat widerrufen" erscheint, weil Ihre ESET-Anwendung festgestellt hat, dass das Sicherheitszertifikat einer Website nicht mehr gültig ist.

Wenn ein Sicherheitszertifikat abgelaufen ist, widerrufen wurde oder nach dem Austausch nicht korrekt aktualisiert wurde, ist die Verbindung nicht vertrauenswürdig, und die ESET-Anwendung blockiert sie, um Sie zu schützen. Dies kann sich auf das SSL/TLS-Zertifikat der Website oder auf ein Zwischenzertifikat in der Zertifikatskette (z. B. das R3-Zertifikat) beziehen. Lesen Sie mehr über das Auflösen eines abgelaufenen R3-Zwischenzertifikats.

Es handelt sich nicht um ein Problem mit Ihrer ESET-Anwendung oder Ihrem Gerät. Das Zertifikat muss vom Eigentümer der Website repariert werden, und es gibt keine Möglichkeit, die Website sicher weiter zu besuchen, bis das Problem behoben ist.

Sie können dieses Tool verwenden, um die Zertifikatskette einer Website zu überprüfen. Die Ergebnisse zeigen sowohl das SSL/TLS-Zertifikat als auch die Zwischenzertifikate, von denen es abhängt, so dass Sie feststellen können, welches Zertifikat in der Kette das Problem verursacht.

Wenn Sie Probleme beim Zugriff auf vertrauenswürdige Websites haben, löschen Sie Ihren CRL- (Certificate Revocation List) und OCSP-Cache (Online Certificate Status Protocol).

Gesperrte SSL/TLS-Zertifikate können nicht umgangen werden

Gesperrte SSL-/TLS-Zertifikate können nicht sicher ignoriert oder ausgeschlossen werden, auch nicht in Webbrowsern, da sie ein Sicherheitsrisiko darstellen. Der Zugriff kann nur umgangen werden, indem die IP-Adresse der Website ausgeschlossen wird, aber die meisten Browser blockieren die Verbindung trotzdem.

Wir empfehlen, erst dann auf die Website zuzugreifen, wenn das Zertifikatsproblem vom Eigentümer der Website behoben wurde.

Deaktivieren der SSL/TLS-Filterung verringert den Schutz

Wir empfehlen nicht, die SSL/TLS-Filterung zu deaktivieren (oder Ihren Browser vom SSL/TLS-Scan auszuschließen), es sei denn, Sie sind ein erfahrener Benutzer. Dadurch wird die Fähigkeit Ihrer ESET-Anwendung, Bedrohungen zu erkennen, die sich im verschlüsselten (HTTPS-)Datenverkehr verstecken, erheblich eingeschränkt.