Skip to main content

Fehlermeldung: "Es liegt ein Problem mit dem Sicherheitszertifikat des Proxyservers vor."

Aktualisiert am 16. September 2021 (weitere Registy-Einträge hinzugefügt)

Die Meldung ist etwas irreführend. Tatsächlich ist es so, dass Sie ein veraltetes Betriebssystem nutzen, welches mit den neuesten Verschlüsselungsprotokollen TLS1.2 und 1.3 von Haus aus nicht arbeiten kann/will.

Die erste Empfehlung unsererseits ist natürlich immer die Verwendung eines aktuellen Betriebssystems. Es gibt jedoch ab Windows 7 auch noch eine Konfigurationsmöglichkeit, um die Kommunikation wieder zu ermöglichen. Hierzu benötigen Sie zunächst folgendes Windows-Update: KB3140245. Bitte laden Sie dieses in der richtigen Version für Ihr OS herunter und installieren Sie es dann. 

Anschließend muss eine Registry-Anpassung durchgeführt werden. Wir haben die nötigen Settings in einer Registry-Datei hinterlegt, die Sie per herunterladen können:

Download: Enable_TLS_1_2.reg (Möglicherweise müssen Sie auf den Link rechtsklicken, den Hyperlink kopieren und in einem neuen Tab aufrufen)

Nach dem Download können Sie auf die Datei rechtsklicken und Zusammenführen wählen. Falls Sie das Ganze per GPO pushen möchten, hier nochmal die einzelnen Einträge:

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings]
"RegDefaultSecureProtocols"=dword:00000a80
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings]
"SecureProtocols"=dword:00000a80
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319]
"SchUseStrongCrypto"=dword:00000001
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings]
"RegDefaultSecureProtocols"=dword:00000a80
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings]
"SecureProtocols"=dword:00000a80
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp]
"DefaultSecureProtocols"=dword:00000800
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp]
"RegDefaultSecureProtocols"=dword:00000800
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp]
"DefaultSecureProtocols"=dword:00000800
 
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp]
"RegDefaultSecureProtocols"=dword:00000800
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Client]
"DisabledByDefault"=dword:00000000
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client]
"DisabledByDefault"=dword:00000000 
"Enabled"=dword:00000001 
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server] 
"DisabledByDefault"=dword:00000000 
"Enabled"=dword:00000001