Eine Browserwarnung beim Aufruf der Router-Oberfläche bedeutet nicht automatisch, dass der Internetanschluss oder das WLAN unsicher ist. Häufig ist das HTTPS-Zertifikat der Verwaltungsseite abgelaufen, selbstsigniert oder für einen anderen Namen ausgestellt; ebenso kann eine falsche Uhrzeit die Gültigkeitsprüfung verfälschen. Prüfe zuerst Datum und Uhrzeit des Endgeräts sowie die angezeigten Zertifikatsdetails. Umgehe die Warnung nur im eigenen Heimnetz und nur dann vorübergehend, wenn Adresse, Gerät und Zertifikat zweifelsfrei zum eigenen Router gehören.
Was der Browser tatsächlich beanstandet
HTTPS verschlüsselt die Verbindung zwischen Browser und Router-Oberfläche. Das dabei vorgelegte TLS-Zertifikat soll unter anderem bestätigen, mit welchem Ziel der Browser verbunden ist und innerhalb welchen Zeitraums das Zertifikat gilt. Der Browser warnt, sobald eine dieser Prüfungen scheitert.
Bei einer lokalen Router-Seite kommen mehrere Fehlerklassen infrage:
- Gültigkeitszeitraum überschritten: Das im Router gespeicherte Zertifikat ist nach seinem Enddatum nicht mehr gültig.
- Uhrzeit stimmt nicht: Das Zertifikat kann gültig sein, während Computer oder Smartphone ein falsches Datum verwenden.
- Aussteller nicht vertrauenswürdig: Viele Netzwerkgeräte verwenden ein selbstsigniertes Zertifikat, das der Browser nicht aus einer allgemein anerkannten Zertifizierungsstelle ableiten kann.
- Name passt nicht: Das Zertifikat gilt beispielsweise für einen lokalen Hostnamen, während die Oberfläche über eine IP-Adresse aufgerufen wird.
- Verbindung wird verändert: Sicherheitssoftware, ein Firmenprofil, ein vorgeschaltetes Portal oder ein fremdes Netzwerkgerät kann ein anderes Zertifikat präsentieren.
Eine Meldung wie NET::ERR_CERT_DATE_INVALID deutet in Chromium-basierten Browsern auf ein Datumsproblem hin. Firefox kann bei einem abgelaufenen Zertifikat beispielsweise SEC_ERROR_EXPIRED_CERTIFICATE anzeigen. Die genaue Bezeichnung hängt vom Browser und seiner Version ab. Der Fehlercode allein beweist noch nicht, ob die Ursache im Router oder im Endgerät liegt.
Die erste Gegenprobe trennt Routerfehler und Zeitproblem
Öffne die Zertifikatsinformationen über den Warnbildschirm oder das Sicherheitssymbol des Browsers, ohne Zugangsdaten einzugeben. Notiere den Aussteller, den eingetragenen Namen sowie den Beginn und das Ende der Gültigkeit. Kontrolliere anschließend die Systemzeit des verwendeten Computers oder Smartphones einschließlich Datum und Zeitzone.
- Ist die Gerätezeit falsch, aktiviere die automatische Zeitsynchronisierung und lade die Seite neu. Verschwindet die Meldung, musste am Router-Zertifikat nichts geändert werden.
- Ist die Gerätezeit richtig und liegt das Zertifikatsende in der Vergangenheit, ist das im Router hinterlegte Zertifikat tatsächlich abgelaufen.
- Liegt das Enddatum in der Zukunft, prüfe den Zertifikatsnamen und den Aussteller. Dann handelt es sich eher um einen Namens- oder Vertrauensfehler.
- Zeigen mehrere Endgeräte im selben Heimnetz identische Zertifikatsdaten, liegt die Ursache wahrscheinlich am Router oder an einem gemeinsamen vorgeschalteten Netzwerkgerät.
- Warnt nur ein Endgerät, sind dessen Uhrzeit, Browserprofil, Zertifikatsspeicher oder Sicherheitssoftware die naheliegenderen Prüfpunkte.
Diese Gegenprobe ist aussagekräftiger als das Löschen des Browser-Cache. Zertifikate werden bei der TLS-Verbindung geprüft; ein gewöhnlicher Seiten-Cache ist deshalb selten die eigentliche Ursache.
Adresse und Netzwerk müssen eindeutig sein
Rufe die Verwaltungsoberfläche nur über die bekannte lokale Adresse oder den vertrauten lokalen Gerätenamen auf. Nutze keine Adresse aus einer unverlangt eingeblendeten Nachricht und keine Suchanzeige. Prüfe außerdem, ob das Endgerät wirklich mit dem eigenen LAN oder WLAN verbunden ist und nicht mit einem ähnlich benannten Gast- oder Nachbarnetz.
Ein Namensfehler kann entstehen, wenn das Zertifikat für einen lokalen Hostnamen ausgestellt wurde, der Browser aber eine private IP-Adresse wie 192.168.x.x aufruft. Der umgekehrte Fall ist ebenfalls möglich. Das Zertifikat kann technisch noch gültig sein, bestätigt jedoch nicht die verwendete Adresse. Verwende in diesem Fall die im Gerätehandbuch oder auf dem Router angegebene lokale Zugriffsadresse. Erfinde keine alternative Adresse und ändere nicht vorschnell DNS- oder DHCP-Einstellungen.
Besondere Vorsicht ist nötig, wenn die Warnung plötzlich auf einer beliebigen Internetseite erscheint und nicht nur auf der lokalen Router-Oberfläche. Dann kann ein Anmeldeportal, ein Proxy, eine Filtersoftware oder ein anderer Eingriff in die HTTPS-Verbindung beteiligt sein. Gib auf einer solchen Warnseite weder das Router-Passwort noch andere Zugangsdaten ein.
Abgelaufenes Zertifikat im Router beheben
Ist der Ablauf bestätigt, hängt die dauerhafte Lösung davon ab, wie das Gerät sein Zertifikat verwaltet. Sichere vor Änderungen die bestehende Konfiguration, sofern die Router-Oberfläche eine Exportfunktion bietet. Die Sicherung sollte geschützt aufbewahrt werden, weil sie je nach Gerät Zugangsdaten und individuelle Netzwerkeinstellungen enthalten kann.
Routerzeit und Zeitsynchronisierung prüfen
Suche in der Verwaltungsoberfläche nach Bereichen wie Systemzeit, Datum, Zeitzone oder Zeitsynchronisierung. Ein Router mit falscher Uhrzeit kann Zertifikate falsch bewerten oder neu erzeugte Zertifikate mit unpassenden Gültigkeitsdaten versehen. Nach einer Korrektur sollte die Oberfläche neu geladen und das Zertifikat erneut betrachtet werden.
Zeigt die Routerzeit nach jedem Neustart erneut einen falschen Wert, ist eine bloße Browserausnahme keine Lösung. Prüfe dann das Ereignisprotokoll auf Probleme bei der Zeitsynchronisierung und beachte die gerätespezifische Dokumentation.
Firmware und Zertifikatsverwaltung kontrollieren
Öffne die Update- oder Systemrubrik des Routers und prüfe, ob eine vom Hersteller bereitgestellte Firmware verfügbar ist. Ein Update kann die Zertifikatsverwaltung korrigieren oder ein lokales Gerätezertifikat erneuern. Die Stromversorgung darf während der Installation nicht unterbrochen werden. Nach dem Neustart kontrollierst du nicht nur, ob die Warnung verschwunden ist, sondern auch, ob der Browser nun ein anderes Ablaufdatum und den erwarteten Zertifikatsnamen anzeigt.
Besitzt der Router einen eigenen Bereich für Zertifikate, sind je nach Gerät unterschiedliche Wege möglich: ein neues lokales Zertifikat erzeugen, ein vorhandenes Zertifikat erneuern oder ein selbst beschafftes Zertifikat importieren. Verwende ausschließlich die zum Modell und zur Firmware gehörende Anleitung. Private Schlüssel und Zertifikatsdateien sind sicherheitsrelevant; ein unpassender Import kann den HTTPS-Zugriff beeinträchtigen.
Automatische Erneuerung gezielt überprüfen
Ein öffentlich vertrauenswürdiges Zertifikat lässt sich nur erneuern, wenn die dafür vorgesehenen Voraussetzungen weiterhin erfüllt sind. Dazu können ein passender Domainname, korrekte Routerzeit und die Erreichbarkeit des jeweiligen Erneuerungsdienstes gehören. Die Einzelheiten sind geräte- und dienstabhängig. Suche in der offiziellen Hilfe zum eigenen Modell nach den Rubriken Zertifikat, HTTPS, sicherer Zugriff oder Fernzugriff.
Wurde das Zertifikat selbst importiert, muss in der Regel auch der Betreiber für die rechtzeitige Erneuerung sorgen. Installiere das neue Zertifikat zusammen mit der zugehörigen Zertifikatskette und dem passenden privaten Schlüssel nur über die vorgesehene Importfunktion. Der Browser muss danach den erwarteten Namen, Aussteller und neuen Gültigkeitszeitraum anzeigen.
Wann eine Browserausnahme vertretbar ist
Eine Ausnahme beseitigt weder ein abgelaufenes Zertifikat noch einen falschen Namen. Sie weist den Browser lediglich an, die fehlgeschlagene Prüfung für dieses Ziel hinzunehmen. Das ist allenfalls als kurzfristiger Zugang zur Reparatur vertretbar.
Setze eine Ausnahme nur, wenn alle folgenden Bedingungen erfüllt sind:
- Du befindest dich im eigenen, kontrollierten Heimnetz.
- Die aufgerufene lokale Adresse gehört nachweislich zum eigenen Router.
- Das Zertifikat zeigt den erwarteten Gerätenamen oder nachvollziehbare lokale Angaben.
- Der Fingerabdruck oder die Zertifikatsdaten stimmen mit einer zuvor bekannten Anzeige beziehungsweise einer anderen sicheren Prüfung überein.
- Die Warnung betrifft ausschließlich die lokale Verwaltungsseite und nicht normale Internetseiten.
Brich den Zugriff ab, wenn der Aussteller oder Name unerwartet ist, die Adresse nicht eindeutig zum Router gehört oder sich die Zertifikatsdaten ohne erklärbare Änderung unterscheiden. Eine dauerhafte Ausnahme ist auch in einem privaten Netz ungünstig: Sie kann eine spätere, echte Manipulation derselben Verbindung verdecken.
Neustart ja, Werkseinstellungen nur mit belastbarem Grund
Ein gewöhnlicher Router-Neustart kann sinnvoll sein, nachdem Uhrzeit, Firmware oder Zertifikatskonfiguration geändert wurden. Er behebt ein abgelaufenes Zertifikat allein jedoch normalerweise nicht. Entscheidend ist die anschließende Kontrolle der Zertifikatsdaten.
Ein Zurücksetzen auf Werkseinstellungen ist kein früher Diagnoseschritt. Dabei können Internetzugang, Telefonie, WLAN-Namen, individuelle DNS-Einstellungen, Portfreigaben, VPN-Zugänge und Mesh-Zuordnungen verloren gehen. Ziehe einen Reset erst in Betracht, wenn die modellbezogene Herstellerdokumentation ihn für genau dieses Zertifikatsproblem vorsieht, eine Konfigurationssicherung vorhanden ist und alle nötigen Zugangsdaten bereitliegen.
Woran du die erfolgreiche Behebung erkennst
Die Reparatur ist nicht allein deshalb gelungen, weil sich der Warnbildschirm wegklicken lässt. Öffne die Router-Seite in einem neuen Browserfenster und kontrolliere das präsentierte Zertifikat erneut. Der Gültigkeitszeitraum muss zur richtigen Systemzeit passen, der Zertifikatsname sollte mit der verwendeten Adresse vereinbar sein und es darf kein unerwarteter Aussteller erscheinen.
Teste die Oberfläche zusätzlich mit einem zweiten Endgerät im selben Heimnetz. Bleibt die Warnung dort aus und stimmen die Zertifikatsangaben überein, spricht das für eine erfolgreiche Erneuerung. Warnt nur der ursprüngliche Browser weiter, entferne keine Zertifikate auf Verdacht. Prüfe zunächst gespeicherte Ausnahmen, Browserprofile und Sicherheitssoftware. Bleibt die Meldung auf allen Geräten bestehen, suche beim Routerhersteller anhand von Modell, Hardwareversion und installierter Firmware nach der Dokumentation zur HTTPS- oder Zertifikatsverwaltung.