Zum Inhalt springen
11. Juli 2026·5 Min. Lesezeit

Ich habe vergessen, das Zertifikat zu erneuern, und jetzt erscheint „Zertifikat abgelaufen“ — wie behebe ich das schnell?

Roter Bildschirm „Zertifikat abgelaufen“? Ihre Website ist unversehrt. Hier sind die schnellen Schritte, um das SSL-Zertifikat zu erneuern und das grüne Schloss zurückzubringen.

Sie haben gerade die Website geöffnet, und statt des Schlosses sehen Sie einen roten Bildschirm: „Die Verbindung ist nicht privat“ oder „Zertifikat abgelaufen“. Das Herz rutscht Ihnen in die Hose — es sieht aus, als wäre Ihre gesamte Website über Nacht verschwunden. Die gute Nachricht: Nichts ist verschwunden. Ihre Dateien, Texte und Bilder sind genau dort, wo Sie sie gelassen haben.

Was passiert ist, ist viel banaler, als es scheint: Ein „Dokument“ ist abgelaufen, das dem Browser bestätigt, dass die Verbindung zur Website verschlüsselt ist. Es wird erneuert, und in den meisten Fällen ist das Problem in wenigen Minuten bis zu einer Stunde gelöst. Unten finden Sie genau die Schritte, in der richtigen Reihenfolge, je nachdem, wo Ihre Website gehostet wird — plus wie Sie sicherstellen, dass es sich nicht wiederholt.

Durchatmen: Die Website ist intakt, nur das Zertifikat ist abgelaufen

Ein SSL/TLS-Zertifikat ist der „Ausweis“, der dem Browser bestätigt, dass die Verbindung zu Ihrer Website verschlüsselt ist. Jedes solche Zertifikat hat ein Ablaufdatum — die kostenlosen von Let's Encrypt sind 90 Tage gültig, bezahlte in der Regel ein Jahr. Wenn das Datum verstreicht, kann der Browser die Verbindung nicht mehr garantieren und zeigt die rote Warnung an.

Was das konkret bedeutet:

  • Ihre Dateien, Texte und Bilder sind auf dem Server unversehrt.
  • Sie wurden nicht gehackt und haben nichts verloren.
  • Besucher können technisch auf die Website gelangen, aber viele erschrecken sich vor dem roten Bildschirm und verlassen sie wieder.

Es ist also kein Notfall vom Typ „ich habe alles verloren“, sondern einer vom Typ „ein Dokument muss erneuert werden“. Gerade deshalb lohnt es sich, es schnell zu lösen, aber ohne Panik.

Die ersten 5 Minuten: Bestätigen Sie, was Sie sehen, und wer Ihr Zertifikat ausstellt

Bevor Sie jemanden anrufen, sammeln Sie drei Informationen — sie verkürzen Ihren Weg:

  • Der genaue Text des Fehlers. „NET::ERR_CERT_DATE_INVALID“ bedeutet eindeutig abgelaufenes Zertifikat. „ERR_CERT_COMMON_NAME_INVALID“ ist ein anderes Problem (Zertifikat für eine andere Domain ausgestellt), also behandeln Sie es nicht gleich.
  • Das Ablaufdatum. Klicken Sie auf „Nicht sicher“ / Schloss → „Zertifikat“ und suchen Sie nach „Gültig bis“. Sie bestätigen damit, dass es tatsächlich abgelaufen ist und nicht etwas anderes vorliegt.
  • Wer Ihr Zertifikat ausstellt. Normalerweise derselbe Ort, an dem Ihre Website gehostet wird: ein Host mit cPanel, ein moderner Anbieter wie Vercel oder Netlify, eine Plattform wie WordPress.com oder Wix, oder Cloudflare vorgeschaltet.

Prüfen Sie auch, ob der Fehler nur bei „www“ oder nur bei der einfachen Domain auftritt — manchmal fehlt nur ein Zertifikat, nicht beide.

Die schnelle Reparatur, je nachdem, wo Ihre Website gehostet wird

Die Schritte unterscheiden sich je nachdem, wer das Zertifikat verwaltet:

  • „Alles-inklusive“-Plattform (WordPress.com, Wix, Shopify, Squarespace): Sie fassen das Zertifikat nicht an, es erneuert sich selbst. Falls es trotzdem abgelaufen ist, liegt es fast sicher an der Domain oder DNS. Loggen Sie sich ins Konto ein, prüfen Sie, ob die Domain noch korrekt verbunden ist, und öffnen Sie ein Support-Ticket — die erneuern das Zertifikat schnell.
  • Vercel / Netlify und moderne Hosts: Zertifikate sind automatisiert. Ein Ablauf bedeutet in der Regel ein geändertes DNS. Prüfen Sie die Domain-Einträge und erzwingen Sie im Panel die Neuausstellung.
  • cPanel / klassischer Host: Suchen Sie „SSL/TLS Status“ oder „AutoSSL“, wählen Sie die Domain aus und klicken Sie auf „Run AutoSSL“, um das Let's-Encrypt-Zertifikat neu zu erstellen.
  • Bezahltes Zertifikat: Muss beim Anbieter neu gekauft und die Dateien neu installiert werden — der langsamste Schritt, aber immer noch am selben Tag machbar.

Warum die automatische Erneuerung nicht funktioniert hat

Die häufigsten Gründe, warum die automatische Erneuerung stoppt:

  • Die Domain wurde verschoben oder die DNS-Einträge haben sich geändert, und der Validierungsprozess findet die Website nicht mehr.
  • Eine Weiterleitung (zum Beispiel die Erzwingung von HTTPS) blockiert die „Herausforderung“, mit der Let's Encrypt bestätigt, dass die Domain Ihnen gehört.
  • Das Hosting-Abonnement oder die Domain sind zwischenzeitlich abgelaufen — das Zertifikat fällt mit ihnen.
  • Ein CAA-Eintrag bei der Domain verbietet die Zertifizierungsstelle, die das Zertifikat zuvor ausgestellt hat.

Sie müssen nicht alles selbst reparieren. Wichtig ist zu verstehen, dass die „automatische“ Erneuerung, wenn sie einmal fehlgeschlagen ist, wieder fehlschlagen wird, bis die zugrunde liegende Ursache behoben ist. Deshalb ist der Präventionsschritt unten wirklich wichtig — sonst stehen Sie in drei Monaten wieder vor demselben roten Bildschirm.

Richtig testen und Cache leeren

Nachdem Sie das Zertifikat neu ausgestellt haben, verlassen Sie sich nicht auf den ersten Eindruck:

  • Öffnen Sie die Website in einem Inkognito-Fenster oder auf dem Handy mit mobilen Daten. Ihr Browser kann das alte Zertifikat im Cache halten und Sie unnötig erschrecken.
  • Testen Sie sowohl „https://domain.de“ als auch „https://www.domain.de“.
  • Verwenden Sie einen Online-SSL-Prüfer (suchen Sie „SSL Checker“), um zu bestätigen, dass nicht nur das Zertifikat gültig ist, sondern auch die „Kette“ der Zertifikate vollständig ist — ein fehlendes Zwischenzertifikat zeigt auf manchen Geräten dasselbe Fehlerbild.

Wenn Sie nach ein paar Minuten immer noch Rot sehen, hat sich die Erneuerung noch nicht verbreitet oder ist fehlgeschlagen. Wiederholen Sie den Schritt im Panel oder schreiben Sie den Support Ihres Hosts an, mit dem genauen Fehlertext in der Nachricht.

Damit es nicht wieder passiert (und wo Sie Unterstützung bekommen)

Um diese Panik nicht noch einmal zu erleben:

  • Aktivieren Sie die automatische Erneuerung und prüfen Sie einmal, ob sie funktioniert — gehen Sie nicht davon aus, testen Sie es.
  • Setzen Sie sich eine Erinnerung im Kalender einige Wochen vor Ablauf bezahlter Zertifikate.
  • Idealerweise ziehen Sie die Website auf eine Infrastruktur um, bei der sich TLS im Hintergrund selbst erneuert, ohne dass es Ihre Aufgabe ist.

Bei MPO Web Studio bauen und hosten wir Websites auf einer Infrastruktur, bei der sich das Zertifikat automatisch erneuert — Sie sehen einfach nie „Zertifikat abgelaufen“. Wir arbeiten vollständig remote, im ganzen Land, mit transparenten Preisen, und können Ihnen im Voraus eine fertig gebaute Demo Ihrer Website vorbereiten, bevor Sie irgendetwas bezahlen. Wenn Sie jetzt gerade mit dem roten Bildschirm feststecken und Hilfe brauchen, schreiben Sie uns auf WhatsApp — wir schauen gemeinsam drauf und sagen Ihnen ehrlich, was sich in fünf Minuten lösen lässt und was an Ihrem aktuellen Host liegt.

Häufig gestellte Fragen

Verliert die Website ihre Google-Position, solange das Zertifikat abgelaufen ist?+

Ein Ausfall von wenigen Stunden bewegt selten die Positionen. Das eigentliche Problem ist, dass Besucher den roten Bildschirm sehen und die Seite verlassen, und wenn der Zustand tagelang anhält, kann Google beginnen, die Website als unsicher zu markieren. Beheben Sie es schnell, und alles kehrt zur Normalität zurück.

Ist ein kostenloses Zertifikat schwächer als ein bezahltes?+

Nicht in Bezug auf die Verschlüsselung — ein kostenloses Let's-Encrypt-Zertifikat verschlüsselt genauso gut wie ein bezahltes. Der Unterschied liegt in der Gültigkeitsdauer (90 Tage gegenüber einem Jahr) und bei manchen bezahlten Zertifikaten in der zusätzlichen Validierung der Firma. Für die meisten Präsentationswebsites ist das kostenlose völlig ausreichend.

Wie lange dauert es, bis die Warnung nach der Erneuerung verschwindet?+

Normalerweise wenige Minuten. Wenn Sie sie immer noch sehen, leeren Sie den Cache oder testen Sie im Inkognito-Modus — meistens hält Ihr Browser das alte Zertifikat fest, nicht die Website selbst.

Kann ich das selbst reparieren oder brauche ich jemanden Technisches?+

Kommt auf den Host an. Bei einer modernen Plattform oder mit AutoSSL in cPanel ist es ein Button, den Sie selbst klicken. Wenn es um ein bezahltes Zertifikat geht, das neu installiert werden muss, oder um DNS-Reparaturen, ist es angenehmer, jemanden Technisches an Ihrer Seite zu haben.

Warum ist es abgelaufen, wenn es sich doch „automatisch erneuert“?+

Fast sicher hat etwas die Validierung unterbrochen — ein geändertes DNS, eine Weiterleitung oder ein abgelaufenes Host-/Domain-Abonnement. Die Automatisierung setzt voraus, dass alles stabil bleibt; wenn sich etwas ändert, stoppt sie stillschweigend. Deshalb lohnt es sich, das einmal zu überprüfen, statt es nur anzunehmen.

Kostenloser Leitfaden

7 Fehler, die Kunden von Ihrer Website vertreiben

Geben Sie Ihre E-Mail-Adresse ein und Sie erhalten den Leitfaden sofort hier. Kein Spam.

Mit dem Absenden akzeptieren Sie die Datenschutzerklärung.
MDas MPO-TeamWir antworten persönlich

Möchten Sie sehen, wie die Website Ihres Unternehmens aussehen könnte?

Schreiben Sie uns auf WhatsApp und wir erstellen Ihnen kostenlos eine Demo-Website mit dem Namen Ihres Unternehmens. Erst ansehen, dann entscheiden — völlig unverbindlich.

Kostenlose Demo-Website anfragenNormalerweise antworten wir innerhalb weniger Minuten