Zertifikats-Warnungen im Browser¶
Die WettkampfApp läuft über HTTPS mit einem eigenen Zertifikat (damit Socket-Verbindungen funktionieren). Ohne installiertes Zertifikat warnt der Browser.
Warum die Warnung?¶
Offizielle Zertifikate (von z. B. Let's Encrypt) brauchen eine öffentliche Domain. In der Halle arbeiten wir mit lokalen IPs — ein eigenes Zertifikat ist die einzige Option. Der Browser kennt dieses Zertifikat nicht automatisch und warnt "Nicht sicher".
Technisch ist die Verbindung trotzdem verschlüsselt — nur nicht verifiziert.
Einmal-Bypass im Chrome¶
Wenn die Warnung erscheint:
- "Erweitert" drücken
- "Weiter zu
(unsicher)" anklicken
Damit geht die App einmalig auf. Bei jedem Neustart kommt die Warnung wieder.
Dauerhafte Lösung: Zertifikat installieren¶
Windows¶
- Zertifikat-Datei vom Veranstalter erhalten (
server_2034.crt) - Doppelklick auf die Datei → "Zertifikat installieren"
- "Lokaler Computer" auswählen → Weiter
- "Alle Zertifikate in folgendem Speicher speichern" → "Vertrauenswürdige Stammzertifizierungsstellen"
- Bestätigen
Nach Chrome-Neustart ist die Warnung weg.
Android (Tablets)¶
- Zertifikat auf das Tablet kopieren (USB, E-Mail, Cloud)
- Einstellungen → Sicherheit → Verschlüsselung & Anmeldedaten
- Zertifikat installieren → CA-Zertifikat
- Warnung "Netzwerk wird möglicherweise überwacht" mit "Trotzdem installieren" bestätigen
- Datei wählen → fertig
Evtl. muss für das Tablet Bildschirmsperre eingerichtet werden, bevor Android CA-Zertifikate zulässt. PIN/Muster setzen → Zertifikat installieren → PIN wieder entfernen (wenn gewünscht).
Raspberry Pi (Chromium)¶
Das Zertifikat wird vom Veranstalter vorinstalliert auf dem Raspi-Image. Für
neue Raspis steht der Weg im Betriebshandbuch OPERATIONS.md, Abschnitt
Zertifikate.
Warum manche Tablets trotzdem warnen¶
- Chrome hat eigenen Zertifikat-Speicher auf manchen Android-Versionen. Zertifikat muss dort zusätzlich installiert werden.
- Bei neueren Android-Versionen müssen CA-Zertifikate im System-Speicher liegen, nicht nur im Nutzer-Speicher — ggf. über das Hersteller-Setup.
- Bei iOS gelten andere Regeln — nicht alle Firmen-CAs werden ohne Profile akzeptiert.
Problem: "Net::ERR_CERT_COMMON_NAME_INVALID"¶
Das Zertifikat ist für bestimmte IPs ausgestellt. Wenn Sie das Master auf eine nicht im Zertifikat enthaltene IP setzen, kommt dieser Fehler.
Lösungen:
- Master auf die im Zertifikat enthaltene IP setzen (z. B.
192.168.178.13) - Neues Zertifikat mit Ihrer IP ausstellen lassen (Support)
Problem: "Your connection is not private" trotz Installation¶
- Chrome neu starten
- Chrome-Cache leeren (
Strg+Shift+Delete→ "Seit Anbeginn") - Zertifikat nochmal installieren, diesmal im richtigen Speicher
- Falls weiterhin: Chrome komplett deinstallieren + neu installieren
Sicherheitshinweis¶
Installieren Sie dieses Zertifikat nur auf Geräten für den Wettkampfbetrieb. Auf privaten Geräten nicht erforderlich — ein Wettkampfteilnehmer muss das Zertifikat nicht installieren, die Warnung einmalig wegklicken reicht.

