1. Home
  2. DNS
  3. SSL/TLS-Fehler im Cloudflare-Modus „Full (Strict)“ beheben
  1. Home
  2. SSL
  3. SSL/TLS-Fehler im Cloudflare-Modus „Full (Strict)“ beheben

SSL/TLS-Fehler im Cloudflare-Modus „Full (Strict)“ beheben

Cloudflare empfiehlt für die Verschlüsselung zwischen Cloudflare und deinem Ursprungsserver (Origin) den Modus „Full (Strict)“, da dieser die höchste Sicherheit bietet. Nach dem Umstellen auf diesen Modus kann es jedoch zu Fehlermeldungen kommen, wenn eine Voraussetzung nicht erfüllt ist. Dieser Artikel erklärt, woran das liegt und wie du es behebst.

Voraussetzungen

  • Deine Domain läuft über Cloudflare (DNS und Proxy aktiv)
  • Zugriff auf dein Cloudflare-Dashboard (Reiter SSL/TLS)
  • Ein gültiges SSL-Zertifikat auf deinem Hosting-Account bei HostPress

Schritt-für-Schritt-Anleitung

1. Was bedeutet „Full (Strict)“?

Im Modus „Full (Strict)“ verschlüsselt Cloudflare die Verbindung nicht nur zwischen Besucher und Cloudflare, sondern zusätzlich auch zwischen Cloudflare und deinem Ursprungsserver – und prüft dabei zusätzlich, ob das Zertifikat auf dem Ursprungsserver gültig und vertrauenswürdig ist. Anders als beim einfachen Modus „Full“ wird ein ungültiges, abgelaufenes oder selbstsigniertes Zertifikat am Ursprungsserver hier nicht mehr akzeptiert.

2. Typische Fehlerursachen erkennen

  • Auf dem Ursprungsserver ist noch kein gültiges SSL-Zertifikat für die Domain vorhanden oder es ist abgelaufen.
  • Das Zertifikat wurde für eine andere Domain oder Subdomain ausgestellt (Hostname-Mismatch).
  • Die Domain wurde erst kürzlich zu HostPress migriert oder umgezogen, und das Zertifikat wurde noch nicht neu ausgestellt.

3. Zertifikat am Ursprungsserver prüfen und erneuern lassen

Prüfe im Kundencenter bzw. in Plesk, ob für die betroffene Domain ein gültiges SSL-Zertifikat vorliegt. Ist das nicht der Fall oder bist du unsicher, kontaktiere unseren Support mit der betroffenen Domain – wir stellen bei Bedarf ein neues Zertifikat aus.

4. Alternativ: Cloudflare Origin CA-Zertifikat nutzen

Als Alternative zu einem öffentlichen Zertifikat kannst du in Cloudflare ein sogenanntes „Origin CA-Zertifikat“ erstellen, das speziell für die verschlüsselte Verbindung zwischen Cloudflare und deinem Server gedacht ist. Wenn du dieses nutzen möchtest, wende dich an unseren Support, damit wir es auf deinem Hosting-Account einbinden.

5. Übergangsweise auf „Full“ zurückstellen

Falls du kurzfristig Zugriff auf deine Website benötigst, während die Zertifikatsfrage geklärt wird, kannst du den Modus im Cloudflare-Dashboard vorübergehend auf „Full“ (ohne „Strict“) zurückstellen. Beachte, dass dieser Modus die Zertifikatsgültigkeit am Ursprungsserver nicht prüft und daher weniger sicher ist – stelle nach Behebung des eigentlichen Problems wieder auf „Full (Strict)“ um.

Fazit & Support-Hinweis

Ein SSL/TLS-Fehler im Cloudflare-Modus „Full (Strict)“ bedeutet in aller Regel, dass am Ursprungsserver kein gültiges Zertifikat vorliegt. Kontaktiere unseren Support mit der betroffenen Domain, damit wir das Zertifikat prüfen und bei Bedarf neu ausstellen können.

Zuletzt geändert: 3. August 2026
War dieser Artikel hilfreich?

Empfohlene Artikel

Brauchst du Unterstützung?
Du kannst die gesuchte Antwort nicht finden?
Support kontaktieren