G DATA MXDR

Keine TLS-verschlüsselte Verbindung mit chess.gdatasecurity.de möglich. Was kann ich tun?

Wenn Sie keine TLS-verschlüsselte Verbindung mit chess.gdatasecurity.de aufbauen können, kann das an einem fehlenden Root-Zertifikat liegen. Sie benötigen das entsprechende Root-Zertifikat im vertrauenswürdigen Stammzertifikatsspeicher von Windows.

Normalerweise wird dieses Zertifikat durch die Windows-Updates aktualisiert. In Umgebungen, die isoliert sind oder bei denen die Windows-Updates über einen WSUS oder andere Patchmanagementsysteme verteilt werden, ist in der Vergangenheit öfters vorgekommen, dass die Updates der Root-Zertifikate nicht regelmäßig durchgeführt werden.

Welches Root-Zertifikat wird benötigt (Stand: Juli 2026)?

Sie benötigen das Zertifikat Sectigo Public Server Authentication Root R46 mit dem folgenden Fingerprint (SHA1).

AD98F9F3E47D753B65D482B3A45217BB6EF5E438

In Windows können Sie mit dem folgenden Befehl testen, ob das Zertifikat vorhanden ist.

Get-ChildItem -Path Cert:\LocalMachine\Root | Where-Object { $_.Thumbprint -eq "AD98F9F3E47D753B65D482B3A45217BB6EF5E438" }

Falls das Zertifikat nicht vorhanden ist, können Sie es von der Seite https://www.sectigo.com/knowledge-base/detail/Sectigo-Root-Certificates herunterladen. Suchen Sie dazu auf der angegebenen Seite nach "Sectigo Public Server Authentication Root R46" und laden Sie das entsprechende Zertifikat herunter. Hinterlegen Sie es im vertrauenswürdigen Stammzertifikatsspeicher von Windows.