{"id":185464,"date":"2016-12-28T01:20:00","date_gmt":"2016-12-28T00:20:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=185464"},"modified":"2023-09-25T22:57:27","modified_gmt":"2023-09-25T20:57:27","slug":"zertifikatfehler-bei-google-chromeslimjet-browser-fixen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/12\/28\/zertifikatfehler-bei-google-chromeslimjet-browser-fixen\/","title":{"rendered":"Zertifikatfehler bei Google Chrome\/Slimjet-Browser fixen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Chrome.jpg\" align=\"left\" \/>Sowohl der Google Chrome Browser als auch Derivate wie Slimjet-Browser schleppen einen Zertifikate-Bug mit sich herum. Bei https-Seiten wird pl\u00f6tzlich die Verbindung als unsicher angezeigt, weil der Browser auf ein SHA-1-Zertifikat zur\u00fcck f\u00e4llt. Ich plage mich mit dem Problem seit Wochen unter Windows 7 auf dem Desktop herum. Im Blog-Beitrag zeige ich, was man ggf. tun kann, um das Problem zu fixen.<\/p>\n<p><!--more--><\/p>\n<h3>Nerviger Fehler \u2013 den es angeblich nicht gibt \u2026<\/h3>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/403ca7ff785c472ab7019fa4cb66128a\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte hier im Blog mehrfach \u00fcber Zertifikatsfehler beim Google Chrome bzw. dem Slimjet-Browser berichtet (siehe Linkliste am Artikelende). Der Browser zeigte pl\u00f6tzlich <em>https<\/em>-Verbindungen als unsicher an. Hier ein Screenshot aus Google Chrome.<\/p>\n<p><img decoding=\"async\" title=\"https-Fehler\" src=\"https:\/\/i.imgur.com\/LgGEyk8.jpg\" alt=\"https-Fehler\" \/><\/p>\n<p>Es ist schon lustig, wenn ich nach den Kommentaren hier im Blog gehe, d\u00fcrfte es den Fehler so gar nicht geben \u2013 tritt nur bei \"mir\" auf <img decoding=\"async\" class=\"wlEmoticon wlEmoticon-winkingsmile\" style=\"border-style: none;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2016\/12\/wlEmoticon-winkingsmile-5.png\" alt=\"Zwinkerndes Smiley\" \/>. In den Update-Change-Logs wird zumindest beim Slimjet-Browser mehrfach erw\u00e4hnt, dass Zertifikatsfehler gefixt seien \u2013 und auch bei Google Chrome sollte so was in der Version 55 gefixt worden sein.<\/p>\n<h3>Und es hatte mich wieder getroffen<\/h3>\n<p>In der Woche vor Weihnachten hatte ich pl\u00f6tzlich wieder die Situation, dass sowohl Google Chrome (Version 55) als auch der Slimjet-Browser (Version 12) einen <em>https<\/em>-Zertifikatsfehler bei bestimmten Google-Seiten lieferten und die Seiten als unsicher meldeten.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.imgur.com\/RO70gfL.jpg\" width=\"577\" height=\"364\" \/><\/p>\n<p>Klickt man in der URL-Anzeige auf das durchgestrichene https-Symbol, werden in einem Dropdown-Men\u00fc weitere Informationen angezeigt. \u00dcber den Hyperlink <em>Details <\/em>l\u00e4sst sich die in obigem Screenshot rechts gezeigte Spalte \"Security Overview\" mit weiteren Informationen abrufen. Bei Google-Seiten erhielt ich den Hinweis, dass die Verbindung \u00fcber ein SHA-1-Zertifikat, welches unsicher sei, abgesichert w\u00fcrde.<\/p>\n<h3>L\u00f6schen des SSL-Browser-Cache half beim Google Chrome<\/h3>\n<p>Beim Google Chrome lie\u00df sich das Problem durch das Zur\u00fccksetzen des SSL-Browser-Cache (siehe auch <a href=\"https:\/\/web.archive.org\/web\/20230915201948\/https:\/\/serverfault.com\/questions\/279984\/how-do-i-clear-chromes-ssl-cache\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a>) beheben.<\/p>\n<p>1. Einfach in der rechten oberen Ecke des Chrome-Fensters auf die drei P\u00fcnktchen klicken und im Men\u00fc den Befehl <em>Einstellungen <\/em>w\u00e4hlen.<\/p>\n<p>2. in der angezeigten Einstellungsseite den Hyperlink <a><em>Erweiterte Einstellungen anzeigen<\/em><\/a> w\u00e4hlen.<\/p>\n<p>3. Dann unter <em>Datenschutz <\/em>auf die Schaltfl\u00e4che <em>Browserdaten l\u00f6schen <\/em>klicken und die Browserdaten im Popup f\u00fcr den gesamten Zeitraum l\u00f6schen lassen.<\/p>\n<p><img decoding=\"async\" title=\"Browserdaten l\u00f6schen\" src=\"https:\/\/i.imgur.com\/KmlxC42.jpg\" alt=\"Browserdaten l\u00f6schen\" \/><\/p>\n<blockquote><p>Tipp: Man kann auch die Tastenkombination <em>Umschalt+Strg+Entf <\/em>dr\u00fccken, um sofort die im vorherigen Screenshot gezeigt Ansicht abzurufen.<\/p><\/blockquote>\n<p>Beim Slimjet-Browser hat das L\u00f6schen der Browserdaten aber nichts bewirkt. Seit dem 21.122016 gibt es nun ein Update auf die Version 12.0.14.0. Von Fixes f\u00fcr Zertifikatsproblemen habe ich in den <a href=\"https:\/\/web.archive.org\/web\/20170614113847\/http:\/\/www.slimjet.com:80\/de\/whatisnew.php\" target=\"_blank\" rel=\"noopener noreferrer\">Changelogs<\/a> nichts gefunden.<\/p>\n<h3>Die Zertifikatskette anzeigen<\/h3>\n<p>Als erstes habe ich mir die Zertifikate f\u00fcr die Verbindung anzeigen lassen. Im Google Chrome oder in Derivaten wie den Slimjet-Browser kann man sehr einfach die Zertifikate abrufen.<\/p>\n<p>1. Dazu klickt man in der URL-Anzeige auf das <em>https<\/em>-Symbol und w\u00e4hlt im Dropdown-Men\u00fc mit den weiteren Informationen den Hyperlink <em>Details<\/em>.<\/p>\n<p><img decoding=\"async\" title=\"Zertifikate anzeigen\" src=\"https:\/\/i.imgur.com\/ELppkeE.jpg\" alt=\"Zertifikate anzeigen\" \/><\/p>\n<p>Die obige Anzeige weist ein korrektes Zertifikat aus. Bei Google-Seiten erhielt ich im Fehlerfall jeweils den Hinweis, dass die Verbindung \u00fcber ein SHA-1-Zertifikat, welches unsicher sei, abgesichert w\u00fcrde.<\/p>\n<p>2. Ich habe daher in der in obigem Screenshot rechts gezeigte Spalte \"Security Overview\" mit weiteren Informationen die Schaltfl\u00e4che <em>View certificate<\/em> angew\u00e4hlt.<\/p>\n<p><img decoding=\"async\" title=\"Zertifikat ansehen\" src=\"https:\/\/i.imgur.com\/V99sXii.jpg\" alt=\"Zertifikat ansehen\" \/><\/p>\n<p>Das Zertifikat wurde mir bis Februar 2017 als von Google Internet Authority G2 ausgestellt und als g\u00fcltig angezeigt.<\/p>\n<p><img decoding=\"async\" title=\"Zertifikatskette\" src=\"https:\/\/i.imgur.com\/BdNc5Hs.jpg\" alt=\"Zertifikatskette\" \/><\/p>\n<p>Ich habe mir dann die Registerkarte <em>Details <\/em>abgerufen und erhielt \u2013 \u00e4hnlich wie bei nachfolgendem Screenshot \u2013 den Hinweis, dass es sich um ein SHA-1-Zertifikat handele.<\/p>\n<p><img decoding=\"async\" title=\"Zertifikatsdetails\" src=\"https:\/\/i.imgur.com\/BQZ9JSf.jpg\" alt=\"Zertifikatsdetails\" \/><\/p>\n<p>Damit war irgendwie klar, dass in der zertifikatskette ein SHA-1-Zertifikat beteiligt war, welches vom Browser als Fallback angesehen und verwendet wurde.<\/p>\n<blockquote><p>Anmerkung: Die Screenshots musste ich f\u00fcr diesen Blog-Beitrag zusammen stoppeln, da ich leider nicht jeden Schritt zur Zertifikatsbereinigung dokumentiert hatte. Die Zertifikatsdaten in den Screenshots sind also nicht ganz stimmig.<\/p><\/blockquote>\n<h3>Die Zertifikatskette bereinigen<\/h3>\n<p>Nachdem klar war, dass ein SHA-1-Zertifikat in der Zertifikatskette st\u00f6rt, habe ich die Verwaltungskonsole f\u00fcr Zertifikate aufgerufen. Die Schritte sind in <a href=\"https:\/\/web.archive.org\/web\/20200515004250\/http:\/\/techfleece.com\/2011\/09\/09\/how-to-delete-the-diginotar-ca-certificate-in-chrome-firefox-and-ie\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> f\u00fcr diverse Browser skizziert. Im Google Chrome-Browser sowie im Slimjet-Browser l\u00e4sst sich dies in der <em>Einstellungen<\/em>-Seite (unter erweiterte Einstellungen) \u00fcber die Schaltfl\u00e4che <em>Zertifikate verwalten <\/em>der Kategorie HTTPS\/SSL aufrufen (<a href=\"http:\/\/www.herongyang.com\/PKI\/Chrome-40-Delete-Root-CA-Certificate.html\" target=\"_blank\" rel=\"noopener noreferrer\">siehe<\/a>).<\/p>\n<blockquote><p>Man kann auch direkt unter Windows (z.B. per Suchfeld im Startmen\u00fc) das MMC-Snapin zur Zertifikatsverwaltung \u00fcber <em>certmgr.msc<\/em> aufrufen. Das MMC-Snapin besitzt eine etwas andere Darstellung.<\/p><\/blockquote>\n<p><img decoding=\"async\" title=\"Zertifikate vertrauensw\u00fcrdiger Herausgeber\" src=\"https:\/\/i.imgur.com\/3PvozeE.jpg\" alt=\"Zertifikate vertrauensw\u00fcrdiger Herausgeber\" \/><\/p>\n<p>Auf der Registerkarte <em>Vertrauensw\u00fcrdiger Herausgeber<\/em> wurden mir dann die Zertifikatsdaten angezeigt. Als erstes habe ich das abgelaufene Google-Zertifikat gel\u00f6scht.<\/p>\n<p><img decoding=\"async\" title=\"Zertifikate verwalten\" src=\"https:\/\/i.imgur.com\/HfxZlgV.jpg\" alt=\"Zertifikate verwalten\" \/><\/p>\n<p>Dann habe ich auf der Registerkarte <em>Zertifizierungsstellen <\/em>das GeoTrust Glocal CA-Zertifikat f\u00fcr Google gesucht, markiert und \u00fcber die <em>Entfernen<\/em>-Schaltfl\u00e4che gel\u00f6scht. Bei nicht mehr vertrauensw\u00fcrdigen Zertifikaten wird dies beim L\u00f6schen in einem Dialogfeld angezeigt.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/zoND4Wg.jpg\" \/><\/p>\n<p>Im Anschluss waren die Zertifikatsfehler auch im Slimjet-Browser verschwunden (wobei ich nicht mehr genau wei\u00df, ob ich den Browser neu starten musste).<\/p>\n<blockquote><p>Anmerkungen: Man kann vor dem L\u00f6schen ein Zertifikat in eine Datei exportieren. Dies erm\u00f6glicht bei Bedarf das Zertifikat wieder in den Zertifikatsspeicher von Windows zu importieren. Benutzer, auf deren Systemen kein solches Zertifikat installiert war, erhalten dann nat\u00fcrlich auch keine https-Fehler angezeigt. K\u00f6nnte erkl\u00e4ren, warum Blog-Leser die Fehler niemals zu Gesicht bekamen. Mal schauen, ob die Zertifikatsfehler nochmals auftauchen.<\/p><\/blockquote>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/12\/06\/chrome-bug-zeigt-https-als-unsicher-an\/\">Chrome-Bug zeigt https als unsicher an<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/11\/07\/angetestet-der-slimjet-browser-ein-chrome-clone\/\">Angetestet: Der Slimjet-Browser, ein Chrome-Clone<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/11\/28\/google-unsicher-sha-1-kollateralschden-im-google-chrome\/\">Google unsicher? SHA-1-Kollateralsch\u00e4den im Google Chrome<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/12\/12\/slimjet-browser-auf-version-12-0-12-0-aktualisiert-zertifikatsfehler-ausgemerzt\/\">Slimjet-Browser auf Version 12.0.12.0 aktualisiert \u2013 Zertifikatsfehler ausgemerzt<br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2016\/12\/21\/slimjet-browser-weitere-updates-fixen-zertifikateprobleme\/\">Slimjet-Browser: Weitere Updates fixen Zertifikateprobleme<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sowohl der Google Chrome Browser als auch Derivate wie Slimjet-Browser schleppen einen Zertifikate-Bug mit sich herum. Bei https-Seiten wird pl\u00f6tzlich die Verbindung als unsicher angezeigt, weil der Browser auf ein SHA-1-Zertifikat zur\u00fcck f\u00e4llt. Ich plage mich mit dem Problem seit &hellip; <a href=\"https:\/\/borncity.com\/blog\/2016\/12\/28\/zertifikatfehler-bei-google-chromeslimjet-browser-fixen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1356,11,426],"tags":[984,5765,3408],"class_list":["post-185464","post","type-post","status-publish","format-standard","hentry","category-google-chrome-internet","category-problemlosung","category-sicherheit","tag-google-chrome","tag-slimjet-brower","tag-zertifikatsfehler"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/185464","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=185464"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/185464\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=185464"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=185464"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=185464"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}