Firefox prüft das Sicherheitszertifikat einer Website, um sicherzustellen, dass die Website rechtmäßig und die Verbindung zu ihr verschlüsselt ist. Wenn das Zertifikat nicht validiert werden kann, stoppt Firefox die Verbindung zur Website und zeigt stattdessen die Seite „Warnung: Mögliches Sicherheitsrisiko erkannt“eine Sicherheitsfehlerseite mit der Nachricht Vorsicht. Hier scheint etwas nicht zu stimmen. an.
Dieser Artikel beschreibt die Bedeutung der häufigsten Fehlercodes – SEC_ERROR_UNKNOWN_ISSUER, MOZILLA_PKIX_ERROR_MITM_DETECTED und ERROR_SELF_SIGNED_CERT – und wie sie behoben werden können. Informationen über andere „Warnung: Mögliches Sicherheitsrisiko erkannt“-FehlercodesSicherheitsrisiko-Fehlercodes erhalten Sie unter Was bedeutet „Diese Verbindung ist nicht sicher“?.
Inhaltsverzeichnis
- 1 Bedeutung der verschiedenen Fehlercodes
- 2 Die Fehlermeldung wird auf mehreren sicheren Websites angezeigt
- 3 Die Fehlermeldung wird nur auf einer bestimmten sicheren Website angezeigt
- 4 In diesen Fällen kann die Fehlermeldung nicht umgangen werden
- 5 Informationen zu dauerhaften Ausnahmen
- 6 Umgehen der Fehlermeldung (sofern verfügbar)
- 7 Ähnliche Inhalte
Bedeutung der verschiedenen Fehlercodes
- Klicken Sie auf der Warnseite auf die Schaltfläche .
- Prüfen Sie den angezeigten Fehlercode.
- Wenn einer der folgenden Fehler angezeigt wird:
- SEC_ERROR_UNKNOWN_ISSUER oder MOZILLA_PKIX_ERROR_MITM_DETECTED: Das Zertifikat wurde von einer nicht vertrauenswürdigen Zertifizierungsstelle ausgestellt.
- ERROR_SELF_SIGNED_CERT: Die Website verwendet ein selbstsigniertes Zertifikat.

Die Fehlermeldung wird auf mehreren sicheren Websites angezeigt
Tritt die Fehlermeldung auf mehreren, voneinander unabhängigen und sicheren Websites auf, bedeutet dies in der Regel, dass etwas auf Ihrem Gerät oder in Ihrem Netzwerk sichere Verbindungen abfängt und die Zertifikate der Website ersetzt. Häufige Ursachen sind:
- Das Scannen von verschlüsselten Verbindungen durch Antivirenprogramme
- Verwendung von Tools zur Überwachung des Firmennetzwerks
- Schadprogramme (Malware)
Prüfen der Einstellungen Ihres Antivirenprogramms
Avast/AVG
- Öffnen Sie die Übersichtsseite von Avast oder AVG.
- Gehen Sie zu und klicken Sie auf ➔ ➔ .
- Entfernen Sie das Häkchen neben der Einstellung HTTPS-Scanning aktivieren.
In älteren Produktversionen finden Sie diese Einstellung unter dem Pfad ➔ ➔ . Klicken Sie dort neben auf die Schaltfläche . - Bestätigen Sie und starten Sie Firefox neu.
Bitdefender
- Öffnen Sie die Übersichtsseite von Bitdefender.
- Klicken Sie auf und im Abschnitt auf .
- Deaktivieren Sie die Einstellung Verschlüsselter Web-Scan.
In älteren Produktversionen wird diese Einstellung als SSL scannen bezeichnet. Sie finden diese unter ➔ .
Für unternehmensübergreifende Bitdefender-Sicherheitssoftware erhalten Sie weitere Informationen auf der englischsprachigen Bitdefender-Hilfeseite.
BullGuard
- Öffnen Sie die Übersichtsseite von BullGuard.
- Klicken Sie auf ➔ ➔ .
- Deaktivieren Sie im Bereich die Option für jene Websites, auf denen die Fehlermeldung angezeigt wird.
ESET
Folgen Sie den im Hilfeartikel von ESET beschriebenen Schritten, um die SSL/TLS-Protokollfilterung zu deaktivieren bzw. zu aktivieren.
Kaspersky
- Öffnen Sie die Übersichtsseite von Kaspersky.
- Klicken Sie auf ➔ ➔ .
- Wählen Sie im Abschnitt die Option Sichere Verbindungen nicht untersuchen.
- Starten Sie Ihr System anschließend neu.
Probleme durch ein Firmennetzwerk
Wenn Sie in ein Firmennetzwerk eingebunden sind, muss Ihre IT-Abteilung möglicherweise das Zertifikat zum Trust Store von Firefox hinzufügen. Lesen Sie dazu die englischsprachige Anleitung unter CA:AddRootToFirefox.
Scannen nach Schadprogrammen (Malware)
Manche Schadprogramme (Malware) können sichere Verbindungen stören. Weitere Informationen erhalten Sie unter Von Malware verursachte Firefox-Probleme beheben.
Die Fehlermeldung wird nur auf einer bestimmten sicheren Website angezeigt
Wahrscheinliche Ursachen sind:
- Fehler in der Serverkonfiguration,
- fehlende Zwischenzertifikate oder
- selbstsignierte Zertifikate.
Wenn Sie der Inhaber dieser Website sind, führen Sie einen Test mit SSL Labs aus und korrigieren Sie alle Ergebnisse, die mit „Chain issues: Incomplete“ ausgegeben werden.
In diesen Fällen kann die Fehlermeldung nicht umgangen werden
Sie sehen Risiko akzeptieren und fortfahrenZu <website> fortfahren (riskant) nicht, wenn:
- Die Website HTTP Strict Transport Security (HSTS) verwendet.
- Das Zertifikat bestimmte kritische Fehler enthält.
- Ihre Firefox-Installation von einer Unternehmensrichtlinie verwaltet wird, die das Umgehen von Fehlermeldungen deaktiviert.
Für wichtige Websites (wie Banken und E-Mail-Anbieter) ist das Umgehen niemals erlaubt, da dies darauf hindeuten könnte, dass Ihre Verbindung kompromittiert ist.
Informationen zu dauerhaften Ausnahmen
Firefox erlaubt keine dauerhaften Ausnahmen für Zertifikate – insbesondere im öffentlichen Internet – für die meisten Websites. Für lokale Netzwerkstandorte (LAN) ist die sicherste Vorgehensweise:
- Installieren Sie ein gültiges Zertifikat einer vertrauenswürdigen Zertifizierungsstelle oder
- fügen Sie das Zertifikat Ihres Servers manuell zum Zertifikatsspeicher von Firefox hinzu.
Umgehen der Fehlermeldung (sofern verfügbar)
Wenn Firefox es erlaubt:
- Klicken Sie auf der Warnseite auf .
- Klicken Sie auf .