> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/de/knowledge-base/how-to-articles/certificate-validation.md).

# Zertifikatsvalidierung

Erfahren Sie, wie Remote Desktop Manager HTTPS-Zertifikate validiert und wie Sie Fehler bei der Zertifikatsvalidierung mithilfe integrierter Diagnosewerkzeuge beheben.

Wenn Remote Desktop Manager eine Verbindung zu einer URL über das HTTPS-Protokoll herstellt, wird das Zertifikat nach bewährten Branchenpraktiken validiert. Die erste Hürde besteht darin zu überprüfen, ob Ihr Gerät der Stelle vertraut, die das Zertifikat ausgestellt hat, der sogenannten Stammzertifizierungsstelle (Root CA). Jedes Zertifikat ist typischerweise eine Hierarchie von Zwischenzertifizierungsstellen unterhalb eines Stamms, wobei jede in der Regel der Zuständigkeit einer anderen Rechtsperson unterliegt. Das Endergebnis ist, dass jede Ebene ihre eigenen Validierungsschritte hinzufügt.

Für bestimmte Organisationen mit einer ausgereiften InfoSeq-Praxis, in denen andere Abteilungen die letzte Entscheidungsbefugnis über die gesamte Netzwerkkommunikation haben, haben wir Optionen zum Deaktivieren bestimmter Validierungen geschaffen, dies sollte jedoch nur als letztes Mittel erfolgen. Bitte sehen Sie sich den Abschnitt zu den Optionen der Zertifikatssicherheit weiter unten an:

{% hint style="warning" %}
Oft konzentrieren sich Benutzer auf Remote Desktop Manager als wahrscheinlichste Ursache des Fehlers, aber da wir basicnet-Funktionen zur Durchführung der Validierung verwenden, ist ein Fehler unwahrscheinlich. Letztlich gilt: Wenn die Zertifikatsvalidierung mit Werkzeugen, die Ihr Betriebssystem bietet, einen Fehler anzeigt, wird Remote Desktop Manager ebenfalls einen anzeigen. Um schnell festzustellen, ob dies der Fall ist, exportieren Sie das Zertifikat folgendermaßen:1. Wählen Sie im Dialog des Zertifikatsvalidierungsfehlers Zertifikat anzeigen. 2. Exportieren Sie es wie unter Systemdialog beschrieben. 3. Führen Sie eine manuelle Zertifikatsvalidierung durch. Wenn die Validierung erfolgreich ist, kontaktieren Sie uns, um ein Ticket zu eröffnen. Ist sie nicht erfolgreich, wenden Sie sich an Ihre IT-Abteilung, um die Blockade zu beheben, oder deaktivieren Sie die Zertifikatsvalidierung.
{% endhint %}

### Fehlerbehebung INNERHALB von Remote Desktop Manager

Remote Desktop Manager weist auf einen Zertifikatsvalidierungsfehler hin, indem "The certificate for localhost couldn't be verified. Do you want to continue?" angezeigt wird.

{% hint style="warning" %}
Bevor Sie den Fehler ignorieren oder das Zertifikat der Ausnahmeliste hinzufügen, führen Sie immer eine oberflächliche Überprüfung des Zertifikats mit der Aktion ***Zertifikat anzeigen*** durch und prüfen Sie die Felder ***Ausgestellt für*** und ***Ausgestellt von***, um festzustellen, ob sie für Ihre Organisation korrekt erscheinen.
{% endhint %}

Der Dialog bietet fünf Befehle:

| Befehl                    | Beschreibung                                                                                                                                                                                                                      |
| ------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| ***Weiter***              | Diese Option akzeptiert das Zertifikat nur für diese Sitzung.                                                                                                                                                                     |
| ***Weiter und merken***   | Diese Option akzeptiert das Zertifikat und merkt sich Ihre Auswahl. Um ein zuvor hinzugefügtes Zertifikat zu "vergessen", müssen Sie die Liste der Zertifikatsausnahmen mit den Optionen zur ***Zertifikatssicherheit*** löschen. |
| ***Abbrechen***           | Diese Option bricht die versuchte Kommunikation ab, was zu einem Fehler "nicht erreichbar" führt.                                                                                                                                 |
| ***Diagnose***            | Diese Option zeigt das ***Zertifikatsdiagnose-Fenster*** an.                                                                                                                                                                      |
| ***Zertifikat anzeigen*** | Diese Option zeigt das Zertifikat im ***Systemdialog*** an. Sie können damit das Zertifikat für eine manuelle Validierung exportieren.                                                                                            |

### Zertifikatsdiagnose-Fenster von Remote Desktop Manager

### Systemdialog

Um mehr darüber zu erfahren, warum die Zertifikatsvalidierung fehlgeschlagen ist, können Sie einige Werkzeuge verwenden, das Zertifikat muss jedoch zuerst exportiert werden.

Gehen Sie folgendermaßen vor, um das Zertifikat zu exportieren:

1. Gehen Sie zur Registerkarte ***Details*** der Windows-Zertifikatsaufforderung.
2. Klicken Sie auf ***In Datei kopieren...*** und exportieren Sie das Zertifikat als \*.cer-Datei.

### Manuelle Zertifikatsvalidierung

Hier sind einige Werkzeuge, mit denen das neu exportierte Zertifikat überprüft werden kann:

#### Mit PowerShell (erfordert PowerShell v4)

Passen Sie in einer PowerShell-Konsole den Pfad zur Zertifikatsdatei an und führen Sie dann aus: `$cert=New-Object System.Security.Cryptography.X509Certificates.X509Certificate2("%USERPROFILE%\Desktop\cert.cer"` `Test-Certificate -Cert $cert`

#### Mit CMD

Passen Sie den Pfad zur Zertifikatsdatei an und führen Sie dann den folgenden Befehl aus: `certutil -verify "%USERPROFILE%\Desktop\cert.cer"`

Die resultierende Ausgabe der oben genannten Werkzeuge kann verwendet werden, um weitere Informationen über das Problem zu erhalten.

### Optionen zur Zertifikatssicherheit

Navigieren Sie zu ***Datei*** – ***Einstellungen*** – ***Sicherheit*** – ***Zertifikatssicherheit***, um Optionen im Zusammenhang mit Zertifikaten zu verwalten.

{% hint style="info" %}
Die Option ***Bekannte Zertifikate zurücksetzen*** erscheint nur, wenn Sie bei einem oder mehreren Zertifikaten ***Weiter und merken*** ausgewählt haben.
{% endhint %}

| Option                                          | Beschreibung                                                                                                                                                                                                                                                                                        |
| ----------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| ***Anwendungszertifikatsfehler ignorieren***    | Aktivieren Sie diese Option, um die Zertifikatsvalidierung der Anwendung zu deaktivieren. Dies ist nicht empfehlenswert, da es die Vertraulichkeit und Integrität der Kommunikation zwischen dem Client und dem Server beeinträchtigen und die Anwendung potenziellen Bedrohungen aussetzen könnte. |
| ***Auf Widerruf des Serverzertifikats prüfen*** | Diese Option prüft, ob das Zertifikat nicht widerrufen wurde. Dies ist erforderlich, wenn eine der URLs für die ***Zertifikatsvalidierung*** aus irgendeinem Grund nicht verfügbar ist.                                                                                                             |
| ***Bekannte Zertifikate zurücksetzen***         | Verwenden Sie diese Option, um die zwischengespeicherten Zertifikate zu löschen. Alle Zertifikate müssen dann erneut validiert werden.                                                                                                                                                              |

### Die Zertifizierungsstelle (CA) überprüfen

1. Öffnen Sie das Zertifikat und überprüfen Sie dann in der Registerkarte ***Allgemein***, von welcher Zertifizierungsstelle das Zertifikat ***Ausgestellt von*** wurde.
2. Überprüfen Sie, ob die Zertifizierungsstelle ordnungsgemäß im Zertifikatsspeicher installiert ist.

### Prüfung des Zertifikatswiderrufs

Stellen Sie sicher, dass der CRL-Server (Certificate Revocation List) erreichbar ist, da er zur Validierung eines Zertifikats erforderlich ist.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/de/knowledge-base/how-to-articles/certificate-validation.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
