Zum Inhalt

Zertifikats-Warnungen im Browser

Die WettkampfApp läuft über HTTPS mit einem eigenen Zertifikat (damit Socket-Verbindungen funktionieren). Ohne installiertes Zertifikat warnt der Browser.

Chrome Zertifikat-Warnung

Warum die Warnung?

Offizielle Zertifikate (von z. B. Let's Encrypt) brauchen eine öffentliche Domain. In der Halle arbeiten wir mit lokalen IPs — ein eigenes Zertifikat ist die einzige Option. Der Browser kennt dieses Zertifikat nicht automatisch und warnt "Nicht sicher".

Technisch ist die Verbindung trotzdem verschlüsselt — nur nicht verifiziert.

Einmal-Bypass im Chrome

Wenn die Warnung erscheint:

  1. "Erweitert" drücken
  2. "Weiter zu (unsicher)" anklicken

Damit geht die App einmalig auf. Bei jedem Neustart kommt die Warnung wieder.

Dauerhafte Lösung: Zertifikat installieren

Windows

  1. Zertifikat-Datei vom Veranstalter erhalten (server_2034.crt)
  2. Doppelklick auf die Datei → "Zertifikat installieren"
  3. "Lokaler Computer" auswählen → Weiter
  4. "Alle Zertifikate in folgendem Speicher speichern""Vertrauenswürdige Stammzertifizierungsstellen"
  5. Bestätigen

Windows Zertifikatsverwaltung

Nach Chrome-Neustart ist die Warnung weg.

Android (Tablets)

  1. Zertifikat auf das Tablet kopieren (USB, E-Mail, Cloud)
  2. Einstellungen → SicherheitVerschlüsselung & Anmeldedaten
  3. Zertifikat installierenCA-Zertifikat
  4. Warnung "Netzwerk wird möglicherweise überwacht" mit "Trotzdem installieren" bestätigen
  5. Datei wählen → fertig

Evtl. muss für das Tablet Bildschirmsperre eingerichtet werden, bevor Android CA-Zertifikate zulässt. PIN/Muster setzen → Zertifikat installieren → PIN wieder entfernen (wenn gewünscht).

Raspberry Pi (Chromium)

Das Zertifikat wird vom Veranstalter vorinstalliert auf dem Raspi-Image. Für neue Raspis steht der Weg im Betriebshandbuch OPERATIONS.md, Abschnitt Zertifikate.

Warum manche Tablets trotzdem warnen

  • Chrome hat eigenen Zertifikat-Speicher auf manchen Android-Versionen. Zertifikat muss dort zusätzlich installiert werden.
  • Bei neueren Android-Versionen müssen CA-Zertifikate im System-Speicher liegen, nicht nur im Nutzer-Speicher — ggf. über das Hersteller-Setup.
  • Bei iOS gelten andere Regeln — nicht alle Firmen-CAs werden ohne Profile akzeptiert.

Problem: "Net::ERR_CERT_COMMON_NAME_INVALID"

Das Zertifikat ist für bestimmte IPs ausgestellt. Wenn Sie das Master auf eine nicht im Zertifikat enthaltene IP setzen, kommt dieser Fehler.

Lösungen:

  1. Master auf die im Zertifikat enthaltene IP setzen (z. B. 192.168.178.13)
  2. Neues Zertifikat mit Ihrer IP ausstellen lassen (Support)

Problem: "Your connection is not private" trotz Installation

  1. Chrome neu starten
  2. Chrome-Cache leeren (Strg+Shift+Delete → "Seit Anbeginn")
  3. Zertifikat nochmal installieren, diesmal im richtigen Speicher
  4. Falls weiterhin: Chrome komplett deinstallieren + neu installieren

Sicherheitshinweis

Installieren Sie dieses Zertifikat nur auf Geräten für den Wettkampfbetrieb. Auf privaten Geräten nicht erforderlich — ein Wettkampfteilnehmer muss das Zertifikat nicht installieren, die Warnung einmalig wegklicken reicht.