SSL-Zertifikat abgelaufen

Ein Browser warnt, wenn das Zertifikat abgelaufen ist, der Name nicht passt oder die Kette unvollständig ist. Abgelaufen heisst, das Datum notAfter liegt in der Vergangenheit.

Ein neues Zertifikat stellt die Stelle aus, die es bisher ausgestellt hat, zum Beispiel Let's Encrypt oder das Panel des Hosters. Das neue Zertifikat muss auf dem Server liegen, der TLS beendet, zusammen mit den Zwischenzertifikaten.

Liegt die Website hinter Cloudflare, gibt es ein Zertifikat an der Kante und eines am Ursprungsserver. Beide können ablaufen. Die Warnung zeigt, welches der Browser gesehen hat.

Nach dem Einbau die Seite mit dem Namen aufrufen, den die Besucher nutzen. Ein Treffer auf localhost sagt nichts über den öffentlichen Namen.