Neue SECTIGO PositiveSSL Zertifikatskette seit 2. Juni 2025 - Installation unter Windows (für IIS, Exchange) - Betrifft u.a. Apple iPhone/iPad iOS Fehler: Ungültiges Sicherheitszertifikat, Missing or Invalid Certificate Chain

Ursache:
Seit 2. Juni 2025 nutzt SECTIGO ein neues CA-Bundle / neue Zwischenzertifikatskette. Dieses muss auf dem Server installiert werden und ein veraltetes Sectigo Root Zertifikat muss deaktiviert/entfernt werden, sonst können manche Clients (zB ältere Androids) dem Zertifikat nicht vertrauen.


Lösung / Downloads:
interssl-sectigo-fix.ps1 für Windows/IIS/Exchange (muss als Administrator ausgeführt werden!)
New_Sectigo_Cross.pdf Anleitung mit manuellen GUI Anweisungen und Erklärungen
CA-Bundle-2025.crt 

PowerShell Script als Administrator ausführen
Start → „PowerShell“ → Rechtsklick → „Als Administrator ausführen“

cd "C:\Pfad\zum\Script"
.\interssl-sectigo-fix.ps1

oder

cd "$env:USERPROFILE\Downloads"
.\interssl-sectigo-fix.ps1


Installation prüfen:
Die Installation unter https://www.ssllabs.com/ssltest prüfen. Im Testergebnis "Certificate Paths" aufklappen. Bei Path 1 und Path 2 darf kein "Extra download" aufscheinen.  Pfad 3 ist ein "Legacy Pfad" für sehr, sehr alte Clients (SHA-1 Root) und spielt in der Praxis keine nennenswerte Rolle mehr, kann ignoriert werden.

 


War diese Antwort hilfreich?

 Artikel drucken

Lesen Sie auch

.CRT (X.509) nach .P7B (PKCS#7) konvertieren

Windows:    Anleitung für Microsoft Windows (Symantec Knowlegde Base) Linux: openssl crl2pkcs7...

SSL Installation unter Apache und Tomcat 6.0, Tomcat 7.0,Tomcat 8.0

Tomcat 6.x: https://tomcat.apache.org/tomcat-6.0-doc/ssl-howto.html Tomcat...

Wie kann ich die Installation meines Zertifikats überprüfen?

Auf unserer SSL Tools Seite stehen Ihnen verschiedene SSL Checker Werkzeuge zur professionellen...

SNI unter Apache konfigurieren

https://wiki.apache.org/httpd/NameBasedSSLVHostsWithSNI

Wie kann ich ein bestehendes SSL Zertifikat von Windows exportieren und es auf Linux nutzen? (.PFX nach .CRT und .KEY konvertieren)

1) In Windows IIS exportieren Sie das Zertifikat als .PFX Datei (Rechtsclick auf das SSL...