> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/de/knowledge-base/how-to-articles/certificate-validation.md).

# Zertifikatsvalidierung

Wenn Remote Desktop Manager sich über das HTTPS-Protokoll mit einer URL verbindet, validiert es das Zertifikat gemäß den branchenweit bewährten Praktiken. Die erste Hürde besteht darin, zu überprüfen, ob Ihr Gerät der Stelle vertraut, die das Zertifikat ausgestellt hat, der sogenannten Stammzertifizierungsstelle (Root CA). Jedes Zertifikat ist typischerweise eine Hierarchie von Zwischenzertifizierungsstellen unter einer Stammzertifizierungsstelle, wobei jede in der Regel der Zuständigkeit einer anderen juristischen Person unterliegt. Das Ergebnis ist, dass jede Ebene ihre eigenen Validierungsschritte hinzufügt.

Für bestimmte Organisationen mit einer ausgereiften InfoSeq-Praxis, in denen andere Abteilungen die letzte Entscheidungsbefugnis über die gesamte Netzwerkkommunikation haben, haben wir Optionen geschaffen, um bestimmte Validierungen zu deaktivieren. Dies sollte jedoch nur als letztes Mittel geschehen. Sehen Sie sich den Abschnitt zu den Optionen für Zertifikatssicherheit unten an:

{% hint style="warning" %}
Häufig konzentrieren sich Benutzer auf Remote Desktop Manager als wahrscheinlichste Fehlerquelle, aber da wir basicnet-Funktionen zur Durchführung der Validierung verwenden, ist ein Fehler unwahrscheinlich. Letztlich gilt: Wenn die Zertifikatsvalidierung mit Werkzeugen, die Ihr Betriebssystem anbietet, einen Fehler anzeigt, wird Remote Desktop Manager ebenfalls einen anzeigen. Um schnell festzustellen, ob dies der Fall ist, exportieren Sie das Zertifikat, indem Sie:1. Im Dialog für den Zertifikatsvalidierungsfehler Zertifikat anzeigen wählen. 2. Es wie unter Systemdialog beschrieben exportieren. 3. Eine manuelle Zertifikatsvalidierung durchführen. Wenn die Validierung erfolgreich ist, kontaktieren Sie uns, um ein Ticket zu eröffnen. Ist sie nicht erfolgreich, wenden Sie sich an Ihre IT-Abteilung, um die Blockade zu beheben, oder deaktivieren Sie die Zertifikatsvalidierung.
{% endhint %}

### Fehlerbehebung INNERHALB von Remote Desktop Manager

Remote Desktop Manager zeigt einen Zertifikatsvalidierungsfehler an, indem der folgende Dialog eingeblendet wird:

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB0126.png" alt=""><figcaption></figcaption></figure>

{% hint style="warning" %}
Bevor Sie den Fehler ignorieren oder das Zertifikat zur Ausnahmeliste hinzufügen, führen Sie immer eine oberflächliche Prüfung des Zertifikats mit der Aktion ***Zertifikat anzeigen*** durch und überprüfen Sie die Felder ***Ausgestellt für*** und ***Ausgestellt von***, um festzustellen, ob sie für Ihre Organisation korrekt erscheinen.
{% endhint %}

Der Dialog bietet fünf Befehle:

| Befehl                      | Beschreibung                                                                                                                                                                                                                      |
| --------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| ***Fortfahren***            | Diese Option akzeptiert das Zertifikat nur für diese Sitzung.                                                                                                                                                                     |
| ***Fortfahren und merken*** | Diese Option akzeptiert das Zertifikat und merkt sich Ihre Auswahl. Um ein zuvor hinzugefügtes Zertifikat zu "vergessen", müssen Sie die Liste der Zertifikatsausnahmen mit den Optionen zur ***Zertifikatssicherheit*** löschen. |
| ***Abbrechen***             | Diese Option bricht die versuchte Kommunikation ab, was zu einem Nicht-erreichbar-Fehler führt.                                                                                                                                   |
| ***Diagnose***              | Diese Option zeigt das ***Zertifikatsdiagnosefenster*** an.                                                                                                                                                                       |
| ***Zertifikat anzeigen***   | Diese Option zeigt das Zertifikat über den ***Systemdialog*** an. Sie können damit das Zertifikat für eine manuelle Validierung exportieren.                                                                                      |

### Zertifikatsdiagnosefenster von Remote Desktop Manager

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB0127.png)

### Systemdialog

Um mehr darüber zu erfahren, warum die Zertifikatsvalidierung fehlgeschlagen ist, können Sie einige Werkzeuge verwenden, das Zertifikat muss jedoch zuerst exportiert werden.

Um das Zertifikat zu exportieren, führen Sie folgende Schritte aus:

1. Gehen Sie zur Registerkarte ***Details*** der Windows-Zertifikatsaufforderung.
2. Klicken Sie auf ***In Datei kopieren...*** und exportieren Sie das Zertifikat als \*.cer-Datei.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB4452.png" alt=""><figcaption></figcaption></figure>

### Manuelle Zertifikatsvalidierung

Hier sind einige Werkzeuge, mit denen das neu exportierte Zertifikat überprüft werden kann:

#### Mit PowerShell (erfordert PowerShell v4)

Passen Sie in einer PowerShell-Konsole den Pfad zur Zertifikatsdatei an und führen Sie dann aus: `$cert=New-Object System.Security.Cryptography.X509Certificates.X509Certificate2("%USERPROFILE%\Desktop\cert.cer"` `Test-Certificate -Cert $cert`

#### Mit CMD

Passen Sie den Pfad zur Zertifikatsdatei an und führen Sie dann den folgenden Befehl aus: `certutil -verify "%USERPROFILE%\Desktop\cert.cer"`

Die resultierende Ausgabe der oben genannten Werkzeuge kann verwendet werden, um weitere Informationen über das Problem zu erhalten.

### Optionen zur Zertifikatssicherheit

Navigieren Sie zu ***Datei*** – ***Einstellungen*** – ***Sicherheit*** – ***Zertifikatssicherheit***, um Optionen im Zusammenhang mit Zertifikaten zu verwalten.

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB0129.png" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Die Option ***Bekannte Zertifikate zurücksetzen*** erscheint nur, wenn Sie bei einem oder mehreren Zertifikaten ***Fortfahren und merken*** ausgewählt haben.
{% endhint %}

| Option                                       | Beschreibung                                                                                                                                                                                                                                                                       |
| -------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| ***Anwendungszertifikatsfehler ignorieren*** | Aktivieren Sie diese Option, um die Validierung des Anwendungszertifikats zu deaktivieren. Dies wird nicht empfohlen, da es die Vertraulichkeit und Integrität der Kommunikation zwischen Client und Server gefährden und die Anwendung potenziellen Bedrohungen aussetzen könnte. |
| ***Auf Serverzertifikatssperrung prüfen***   | Diese Option prüft, ob das Zertifikat nicht widerrufen wurde. Dies ist erforderlich, wenn eine der URLs für die ***Zertifikatsvalidierung*** aus irgendeinem Grund nicht verfügbar ist.                                                                                            |
| ***Bekannte Zertifikate zurücksetzen***      | Verwenden Sie diese Option, um die zwischengespeicherten Zertifikate zu löschen. Alle Zertifikate müssen erneut validiert werden.                                                                                                                                                  |

### Die Zertifizierungsstelle (CA) überprüfen

1. Öffnen Sie das Zertifikat und überprüfen Sie dann in der Registerkarte ***Allgemein***, von welcher Zertifizierungsstelle das Zertifikat ***Ausgestellt von*** wurde.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB4448.png" alt=""><figcaption></figcaption></figure>
2. Überprüfen Sie, ob die Zertifizierungsstelle korrekt im Zertifikatsspeicher installiert ist.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB4449.png" alt=""><figcaption></figcaption></figure>

### Prüfung der Zertifikatssperrung

Stellen Sie sicher, dass der CRL-Server (Certificate Revocation List) erreichbar ist, da er zur Validierung eines Zertifikats erforderlich ist.

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB4454.png" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/de/knowledge-base/how-to-articles/certificate-validation.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
