problem mit der automatischen Erneuerung eines SSL-Zertifikats auf Windows Server

Sophia Waller 60 Zuverlässigkeitspunkte
2026-10-01T14:36:40.6833333+00:00

Ein Windows Server kann sein SSL-Zertifikat nicht automatisch erneuern, da die für den Erneuerungsvorgang verwendeten Anmeldedaten abgelaufen sind.

Könnten Sie uns bitte erläutern, wie wir die Anmeldedaten sicher aktualisieren und den Zertifikatserneuerungsvorgang testen können?

Windows für Unternehmen | Windows Server | Speicher mit hoher Verfügbarkeit | Andere
0 Kommentare Keine Kommentare

1 Antwort

Sortieren nach: Älteste
  1. Domic Vo 34,165 Zuverlässigkeitspunkte Unabhängiger Berater
    2026-10-01T15:09:11.5033333+00:00

    Hallo,

    zunächst sollten Sie prüfen, welches Konto für die Zertifikatserneuerung verwendet wird. Häufig handelt es sich um ein Dienstkonto einer ACME-Client-Lösung (z. B. win-acme, Certify The Web), ein IIS-Anwendungspool-Konto oder ein Domänenkonto, das für die Kommunikation mit der Zertifizierungsstelle hinterlegt wurde.

    Aktualisieren Sie das Kennwort des betroffenen Kontos in der jeweiligen Anwendung oder im Windows-Dienst und starten Sie den Dienst anschließend neu. Falls die Erneuerung über eine geplante Aufgabe erfolgt, öffnen Sie die Aufgabenplanung und aktualisieren Sie die hinterlegten Anmeldeinformationen der Aufgabe. Achten Sie darauf, dass das Konto weiterhin die erforderlichen Berechtigungen für den privaten Schlüssel im Zertifikatspeicher (certlm.msc), den IIS sowie den Zertifikatserneuerungsordner besitzt.

    Prüfen Sie danach die Ereignisanzeige unter Anwendungs- und Dienstprotokolle sowie die Protokolle der eingesetzten Zertifikatslösung auf Anmelde- oder Authentifizierungsfehler. Bei einer Microsoft CA können auch Ereignisse in den Zertifikatdiensten Hinweise liefern.

    Zum Testen der Erneuerung empfiehlt sich ein manueller Lauf der Erneuerungsaufgabe oder des verwendeten ACME-Clients. Anschließend können Sie mit folgendem Befehl kontrollieren, ob ein neues Zertifikat ausgestellt wurde:

    PowerShell

    Get-ChildItem Cert:\LocalMachine\My | Sort-Object NotAfter -Descending

    Show more lines

    Überprüfen Sie dabei insbesondere das neue Ablaufdatum (NotAfter) sowie die erfolgreiche Bindung des Zertifikats in IIS, falls die Website dort betrieben wird.

    Sollte es sich um eine bestimmte Lösung wie win-acme, Certify The Web, Microsoft CA Autoenrollment oder eine Drittanbieter-CA handeln, nennen Sie bitte das verwendete Produkt. Dann kann ich die genauen Schritte für diese Umgebung erläutern.

    Domic Vo.

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare

Ihre Antwort

Antworten können von Fragestellenden als „Angenommen“ und von Moderierenden als „Empfohlen“ gekennzeichnet werden, wodurch Benutzende wissen, dass diese Antwort das Problem des Fragestellenden gelöst hat.