---
title: "Verbindung ist nicht sicher in Chrome: Was bedeutet das?"
description: "„Verbindung ist nicht sicher“ heißt: Die Seite nutzt unverschlüsseltes HTTP, das Netz kann mitlesen. Warum Chrome jetzt fragt und wann Sie weitergehen können."
url: https://proxynet.io/de/blog/connection-is-not-secure
date: 2026-10-06
author: "Acar Diveroli"
category: "Anleitungen"
lang: de
---

# Verbindung ist nicht sicher in Chrome: Was bedeutet das?

Sie klicken auf einen alten Link zur Website eines Vereins in Ihrer Nähe. Statt der Seite legt Chrome ein Fenster über den Tab: „Diese Website unterstützt keine verschlüsselte Verbindung“, darunter zwei kurze Warnungen und zwei Schaltflächen, **Zurück** und **Weiter zur Website**. Auf anderen Seiten bemerken Sie nur „Nicht sicher“ neben der Adresse, und ein Klick darauf öffnet ein Fenster mit der Zeile „Verbindung ist nicht sicher“. An Ihrem Computer ist nichts kaputt, und gehackt wurden Sie höchstwahrscheinlich auch nicht.

Dieser Leitfaden erklärt, was die Warnung bedeutet, wie sie sich von „Dies ist keine sichere Verbindung“ unterscheidet, warum Chrome sie seit Herbst 2026 mehr Menschen zeigt und wann Sie bedenkenlos weitergehen können. Außerdem geht es um Router- und WLAN-Anmeldeseiten, andere Browser, Website-Betreiber und Proxys.

> **Hinweis: Kurzantwort**
>
> „Verbindung ist nicht sicher“ bedeutet, dass die Website über unverschlüsseltes HTTP geöffnet wird, ohne die Verschlüsselung, die HTTPS hinzufügt. Das Netzwerk zwischen Ihnen und der Website kann deshalb lesen und verändern, was übertragen wird. Es ist kein Zertifikatsfehler und heißt nicht, dass die Website gehackt wurde. Chrome versucht inzwischen bei jeder Adresse zuerst die sichere Version und fragt nach, bevor es eine öffentliche Website ohne HTTPS öffnet. Zum Lesen einer Seite in einem Netzwerk, dem Sie vertrauen, können Sie weitergehen; geben Sie dort aber nie ein Passwort, eine Kartennummer oder persönliche Daten ein, und rufen Sie die Seite in einem öffentlichen WLAN lieber später auf. Lassen Sie „Immer verschlüsselte Verbindungen verwenden“ eingeschaltet und entscheiden Sie von Website zu Website.

## Was bedeutet „Verbindung ist nicht sicher“?

Webadressen beginnen mit `http://` oder `https://`. Bei HTTPS werden die Seite und alles, was Sie senden, zwischen Ihrem Browser und der Website verschlüsselt, und der Browser prüft das Zertifikat der Website, einen digitalen Ausweis, der belegt, dass er den richtigen Server erreicht hat. Bei unverschlüsseltem HTTP gibt es weder Verschlüsselung noch Ausweisprüfung: Die Seite reist als lesbarer Text.

Jede Station, die dieser Text passiert, kann ihn lesen und verändern: das WLAN, andere Geräte in einem offenen Netz, Ihr Internetanbieter oder ein Proxy dazwischen. Chrome markiert solche Seiten in der Adressleiste mit **Nicht sicher**. Klicken Sie darauf, steht im Fenster „Verbindung ist nicht sicher“, zusammen mit dem Hinweis, dass dort eingegebene Passwörter oder Kreditkartennummern von Angreifern gestohlen werden könnten.

Die Warnung beschreibt die Verbindung, nicht die Ehrlichkeit der Website. Eine Hobbyseite und eine gefälschte Bankseite können beide über HTTP laufen.

## Ist das dasselbe wie „Dies ist keine sichere Verbindung“?

Nein, auch wenn die Wörter fast gleich klingen. Die beiden Meldungen verlangen unterschiedliche Reaktionen:

| Was Sie sehen | Was es bedeutet | Verschlüsselt? | Was tun |
|---|---|---|---|
| **Nicht sicher** in der Adressleiste | Die Seite nutzt unverschlüsseltes HTTP | Nein | Lesen, nichts Privates eingeben |
| „Diese Website unterstützt keine verschlüsselte Verbindung“ | Chrome hat HTTPS versucht, keins gefunden und fragt zuerst | Nein, wenn Sie weitergehen | Von Website zu Website entscheiden |
| „Dies ist keine sichere Verbindung“ + Code `NET::ERR_CERT_…` | HTTPS ist vorhanden, das Zertifikat hat eine Prüfung nicht bestanden | Identität unbewiesen | Bei Anmelde- und Zahlungsseiten abbrechen |
| „Diese Website kann keine sichere Verbindung bereitstellen“ | Die verschlüsselte Verbindung kam nicht zustande | Keine Verbindung | Software, Netzwerk oder Website prüfen |

Die Zertifikatswarnung betrifft eine Website, die Verschlüsselung anbietet, aber nicht beweisen kann, wer sie ist; eine falsche Uhrzeit, eine WLAN-Anmeldeseite oder der HTTPS-Scan eines Virenschutzprogramms sind die üblichen Ursachen, wie [Dies ist keine sichere Verbindung: Ursachen und Lösungen](/de/blog/your-connection-is-not-private) erklärt. Die HTTP-Warnung ist einfacher: Die Website bietet gar keine Verschlüsselung an, an Ihrem Gerät gibt es also nichts zu reparieren.

Die letzte Zeile, meist zusammen mit `ERR_SSL_PROTOCOL_ERROR`, steht für einen gescheiterten TLS-Handshake, also den ersten Austausch, bei dem sich Browser und Server auf die Verschlüsselung einigen; mehr dazu in [err_ssl_protocol_error in Chrome und Edge beheben](/de/blog/err-ssl-protocol-error).

## Was steht in der neuen Warnung von Chrome?

Chrome öffnet über der Seite ein Dialogfenster mit dem Titel „Diese Website unterstützt keine verschlüsselte Verbindung“ und zwei Punkten:

- „Angreifer können Informationen, die du an die Website sendest oder von der Website erhältst, sehen und ändern.“
- „Wenn du ein öffentliches Netzwerk verwendest, ist es am sichersten, diese Website erst später aufzurufen. Das Risiko ist bei einem vertrauenswürdigen Netzwerk – wie dem WLAN zu Hause oder am Arbeitsplatz – geringer.“

Die Schaltflächen heißen **Zurück** und **Weiter zur Website**. Die Warnung kann auch den ganzen Tab füllen, mit der Überschrift „example.com unterstützt keine sichere Verbindung mit HTTPS“ und dem Tab-Titel „Website ist nicht sicher“. Diese Texte stammen aus den deutschen Sprachdateien von Chromium, dem Open-Source-Code hinter Chrome.

Eine Variante verdient Misstrauen: „Normalerweise nutzt du eine verschlüsselte Verbindung zu dieser Website, aber Chrome konnte in diesem Fall keine solche Verbindung verwenden“. Die Website funktioniert sonst über HTTPS, und möglicherweise blockiert etwas im Netzwerk die sichere Verbindung. Gehen Sie also zurück und versuchen Sie es später oder in einem anderen Netzwerk.

## Warum fragt Chrome jetzt vor HTTP-Websites nach?

Google kündigte im Oktober 2025 an, dass Chrome die Einstellung **Immer verschlüsselte Verbindungen verwenden** für öffentliche Websites standardmäßig einschaltet, beginnend mit Chrome 154 ([Ankündigung von Google](https://blog.google/security/https-by-defau/), auf Englisch). Chrome 154 erreichte am 22. September 2026 den stabilen Kanal. Bis dahin warnte Chrome vor allem in Inkognitofenstern, auf Websites, die Sie normalerweise über HTTPS öffnen, und bei allen, die Erweitertes Safe Browsing nutzen.

Google verteilt solche Standardeinstellungen schrittweise, deshalb können sich zwei Computer mit derselben Version eine Zeit lang unterschiedlich verhalten. Weil der Großteil des Webs bereits HTTPS nutzt, sieht ein typischer Nutzer (der Median) laut Google weniger als eine Warnung pro Woche.

## Wie entscheidet Chrome, ob es warnt?

Die Prüfung läuft bei jeder Adresse, die Sie öffnen:

1. Sie klicken auf einen Link oder geben eine Adresse ein, mit oder ohne `http://`.
2. Chrome versucht zuerst die sichere `https://`-Version derselben Adresse.
3. Antwortet die Website korrekt über HTTPS, öffnet sich die Seite, und Sie bemerken nichts Besonderes.
4. Scheitert HTTPS, prüft Chrome, ob die Adresse privat ist: `localhost`, eine Adresse aus dem Heimnetz wie `192.168.1.1` oder ein Name aus einem einzigen Wort wie `intranet/`. Im Standardmodus laden diese Adressen ohne Warnung über HTTP.
5. Bei einer öffentlichen Website, die Sie nicht vor Kurzem erlaubt haben, zeigt Chrome die Warnung und wartet.
6. Klicken Sie auf **Weiter zur Website**, lädt die HTTP-Seite mit **Nicht sicher** in der Adressleiste, und Chrome merkt sich die Entscheidung für diese Website.

Schritt 2 erklärt, warum viele alte `http://`-Links jetzt unbemerkt als HTTPS öffnen. Die Erlaubnis aus Schritt 6 gilt für eine einzige Website und wird bei jedem Besuch erneuert, sodass Chrome bei einer regelmäßig besuchten Website nicht mehr fragt. Die Seite selbst bleibt unverschlüsselt.

## Wann können Sie bedenkenlos weitergehen?

Stellen Sie sich zwei Fragen: Was werde ich auf dieser Seite tun, und in welchem Netzwerk bin ich?

- **Nur lesen, im Heimnetz oder im Mobilfunknetz:** in der Regel in Ordnung. Ein Vereinskalender oder eine Bedienungsanleitung birgt wenig Risiko.
- **Alles mit Passwort, Kartennummer, Adresse oder Ausweisdaten:** Gehen Sie zurück und nutzen Sie die App der Organisation oder einen anderen Weg.
- **Downloads:** Laden Sie die Datei von der HTTPS-Website des Herstellers oder aus einem offiziellen App-Store. Über HTTP kann jemand auf dem Weg sie austauschen.
- **WLAN im Café, Hotel oder Flughafen:** Folgen Sie dem Rat von Chrome und rufen Sie die Seite später aus einem vertrauenswürdigen Netzwerk auf. In offenen Netzen lässt sich Datenverkehr am leichtesten mitlesen und verändern; [Ist öffentliches WLAN sicher?](/de/blog/is-public-wifi-safe) erklärt, was der Betreiber des Netzes sehen kann.

## Warum warnen Router-Seiten und WLAN-Anmeldeseiten?

Router, NAS-Geräte und Drucker werden meist über eine Seite unter einer Adresse wie `192.168.0.1` verwaltet, und die meisten nutzen unverschlüsseltes HTTP, weil öffentliche Zertifizierungsstellen keine Zertifikate für private Adressen ausstellen. Der Standardmodus von Chrome nimmt diese Adressen aus: Die Seite zeigt **Nicht sicher**, aber keine Warnung. Die Warnung erscheint, wenn Sie die strengere Option für private Websites gewählt haben oder wenn Sie das Gerät über einen Namen öffnen, der wie eine gewöhnliche Webadresse aussieht. Zu Hause an Ihrem eigenen Gerät können Sie weitergehen.

Hotel- und Café-Netze leiten Sie oft auf eine Anmeldeseite, ein sogenanntes Captive Portal, bevor Sie ins Internet dürfen, und viele dieser Seiten nutzen unverschlüsseltes HTTP. Chrome öffnet erkannte Anmeldeseiten in einem eigenen Anmelde-Tab, ohne die HTTP-Warnung. Wenn Sie die Anmeldeseite selbst öffnen und Chrome nachfragt, gehen Sie weiter, denn anders kommen Sie nicht in dieses Netz, und geben Sie nur ein, was verlangt wird, etwa eine Zimmernummer oder einen Gutscheincode.

## Wie prüfen Sie die Einstellung „Immer verschlüsselte Verbindungen verwenden“?

Lassen Sie die Einstellung eingeschaltet und gehen Sie bei Bedarf für einzelne Websites weiter. Wo sie zu finden ist, zeigt die Google-Hilfe [Sicherheit in Chrome verwalten](https://support.google.com/chrome/answer/10468685?hl=de):

- **Computer:** rechts oben das Dreipunkt-Menü > **Einstellungen** > **Datenschutz und Sicherheit** > **Sicherheit**, dann **Immer verschlüsselte Verbindungen verwenden** unter „Sichere Verbindungen“.
- **Android:** Dreipunkt-Menü > **Einstellungen** > **Datenschutz und Sicherheit**, dann **Immer verschlüsselte Verbindungen verwenden** unter „Sicherheit“.
- **iPhone und iPad:** Dreipunkt-Menü > **Einstellungen** > **Datenschutz und Sicherheit** > **Immer verschlüsselte Verbindungen verwenden**.

Am Computer und unter Android können Sie **Warnt dich vor unsicheren öffentlichen Websites** wählen, die Standardeinstellung, die private Websites wie ein Firmenintranet auslässt, oder die strengere Option **Warnt dich vor unsicheren öffentlichen und privaten Websites**. Am Arbeitsplatz kann die IT-Abteilung das über die Chrome-Richtlinien `HttpAllowlist` und `HttpsOnlyMode` für alle festlegen; fragen Sie dort nach, wenn ein internes Tool ständig warnt.

## Wie zeigen Firefox, Safari und Edge die Warnung an?

Jeder Browser folgt derselben Idee mit eigenen Worten. Die Texte von Firefox und Safari unten stammen aus den deutschen Sprachdateien und Hilfeseiten der Browser; den deutschen Text von Edge konnten wir nicht prüfen, deshalb steht dort die englische Bezeichnung.

| Browser | Auf einer HTTP-Seite | Bevor die Seite öffnet |
|---|---|---|
| Firefox | **Nicht sicher**; als Tooltip: „Verbindung ist nicht sicher“ | Nur im Nur-HTTPS-Modus: „Sichere Website nicht verfügbar“ |
| Safari | **Nicht sicher**; außerdem „Website nicht sicher“, „Diese Verbindung ist nicht sicher“ | Keine eigene HTTP-Warnung |
| Edge | **Not secure** (Nicht sicher) in der Adressleiste | Die Formulierung von Chromium, etwa „doesn't support a secure connection with HTTPS“ (unterstützt keine sichere Verbindung mit HTTPS) |

Auch Firefox versucht zuerst HTTPS und fällt unbemerkt auf HTTP zurück, wenn eine Website keins anbietet; standardmäßig hält es Sie also nicht auf. Der strengere Modus liegt unter **Einstellungen** > **Datenschutz & Sicherheit** > **Nur-HTTPS-Modus**. In Anmeldefeldern auf HTTP-Seiten ergänzt Firefox: „Diese Verbindung ist nicht verschlüsselt. Hier eingegebene Zugangsdaten könnten in falsche Hände geraten.“

Apples Seite zur [Safari-Warnung „Nicht sicher“](https://support.apple.com/de-de/102279) ordnet diesen Bezeichnungen vier Fälle zu, darunter ein abgelaufenes oder unzulässiges Zertifikat und eine veraltete TLS-Version. Ihr Rat gilt in jedem Browser: Geben Sie auf einer Website mit dieser Warnung nie Ihr Passwort oder Ihre Kreditkartennummer ein. In Safari kann „Diese Verbindung ist nicht sicher“ auch ein Zertifikatsproblem bedeuten; prüfen Sie also, ob die Adresse mit `http://` beginnt.

## Wenn es Ihre Website ist: Wie entfernen Sie die Warnung?

Besucher können das nicht beheben, nur die Website selbst:

1. **Besorgen Sie ein Zertifikat.** Die meisten Hosting-Panels stellen mit wenigen Klicks kostenlose Zertifikate aus, meist von Let's Encrypt, einer gemeinnützigen Zertifizierungsstelle.
2. **Liefern Sie jede Seite über HTTPS aus** und testen Sie jeden Seitentyp unter seiner sicheren Adresse.
3. **Leiten Sie HTTP auf HTTPS um**, mit einer dauerhaften Weiterleitung (301), damit alte Links und Lesezeichen auf der sicheren Version landen.
4. **Beheben Sie gemischte Inhalte (Mixed Content):** Bilder, Skripte oder Formulare, die noch von `http://`-Adressen laden.
5. **Fügen Sie HSTS hinzu**, sobald HTTPS überall funktioniert. HSTS (HTTP Strict Transport Security) ist ein Antwort-Header wie `Strict-Transport-Security: max-age=31536000`, der Browsern mitteilt, für Ihre Domain so viele Sekunden lang nur HTTPS zu verwenden.

Gehen Sie Schritt 5 langsam an. Haben Browser den Header einmal gespeichert, lehnen sie unverschlüsseltes HTTP für Ihre Domain ab und bieten bei Zertifikatsfehlern keinen Weg vorbei, so wie es [RFC 6797](https://www.rfc-editor.org/rfc/rfc6797.html) verlangt. Beginnen Sie mit einem kurzen `max-age`, und fügen Sie `includeSubDomains` erst hinzu, wenn jede Subdomain ein funktionierendes Zertifikat hat.

## Was ändert ein Proxy oder VPN?

Die Warnung sieht mit und ohne Proxy gleich aus, denn sie betrifft die Website, nicht den Weg dorthin. Ein Proxy löst sie weder aus, noch beseitigt er sie.

Was sich ändert, ist, wer den Datenverkehr lesen kann. Auf einer HTTP-Seite erhält der Proxy die vollständige Anfrage: die Adresse, Cookies und alles, was in Formulare eingegeben wird. Auf einer HTTPS-Seite bittet der Browser den Proxy mit einer `CONNECT`-Anfrage um einen Tunnel, und der Proxy leitet danach die verschlüsselten Daten nur noch blind weiter („blind forwarding“, wie es [RFC 9110](https://www.rfc-editor.org/rfc/rfc9110.html#name-connect) nennt); er sieht den Namen der Website und die Datenmenge, nicht den Inhalt. Bei einem VPN ist es nicht anders: Es verbirgt HTTP-Datenverkehr vor dem WLAN des Cafés, aber nicht auf dem Weg hinter dem VPN-Server.

Das Gateway von Proxynet leitet HTTPS-Tunnel weiter, ohne sie zu entschlüsseln. Wenn Sie einen [HTTPS-Proxy](https://proxynet.io/de/https-proxy) im Browser nutzen, installieren Sie deshalb kein Zertifikat von uns, und HTTPS-Seiten bleiben von Ihrem Browser bis zur Website verschlüsselt.

Website-Betreiber können mit einem Proxy den Umzug auf HTTPS von außen prüfen: Ein [Residential-Proxy](https://proxynet.io/de/residential-proxy) öffnet Ihre Website über einen privaten Internetanschluss in einem anderen Land, sodass Sie bestätigen können, dass Besucher dort die Weiterleitung erhalten.

## Häufige Fehler

- **„Immer verschlüsselte Verbindungen verwenden“ wegen einer einzigen Website ausschalten.** Nutzen Sie stattdessen **Weiter zur Website** für diese Website.
- **Nach dem Weitergehen ein Passwort eingeben.** Die Seite ist weiterhin unverschlüsselt.
- **Die Warnung wie einen Zertifikatsfehler behandeln.** Die Uhr umzustellen oder den Virenschutz zu pausieren, ändert bei einer HTTP-Website nichts.
- **Annehmen, dass ein VPN oder Proxy eine HTTP-Seite sicher macht.** Es ändert nur, wer sie lesen kann.

## Entscheidungshilfe

| Situation | Was tun |
|---|---|
| Sie lesen eine alte Seite im Heimnetz | Weiter zur Website |
| Die Seite fragt nach Passwort, Karte oder persönlichen Daten | Zurück; die App nutzen oder die Organisation kontaktieren |
| WLAN im Café, Hotel oder Flughafen | Später aus einem vertrauenswürdigen Netzwerk aufrufen |
| „Normalerweise nutzt du eine verschlüsselte Verbindung …“ | Zurück; ein anderes Netzwerk versuchen |
| Die Seite Ihres eigenen Routers oder Druckers zu Hause | Weitergehen; es ist Ihr Gerät |
| Die Website gehört Ihnen | Zertifikat, 301-Weiterleitung, gemischte Inhalte, zuletzt HSTS |

## Häufige Fragen

### Warum zeigt Chrome „Verbindung ist nicht sicher“ bei einer Website, die gestern noch problemlos aufging?

Die Website hat sich nicht verändert. In Ihrem Chrome ist jetzt **Immer verschlüsselte Verbindungen verwenden** eingeschaltet, weil die schrittweise Einführung von Google Sie erreicht hat oder weil Sie oder Ihre Organisation die Einstellung aktiviert haben.

### Wie stoppe ich die Warnung für eine einzelne Website?

Klicken Sie auf **Weiter zur Website**. Chrome merkt sich die Entscheidung für diese Website, und das ist sicherer, als die Einstellung für das ganze Web auszuschalten.

### Ist es sicher, auf einer Seite mit „Nicht sicher“ ein Passwort einzugeben?

Nein. Bei unverschlüsseltem HTTP reist das Passwort als lesbarer Text, den jeder auf dem Netzwerkweg kopieren kann. Haben Sie dort schon eines eingegeben, ändern Sie es, und zwar auch bei jedem Konto, das dasselbe Passwort nutzt.

### Bedeutet „Nicht sicher“, dass die Website betrügerisch ist oder gehackt wurde?

Nein. Es sagt nur, dass die Verbindung unverschlüsselt ist, und viele alte, aber seriöse Websites sind nie auf HTTPS umgestiegen. Eine Betrugsseite kann genauso leicht HTTPS haben, also ist auch das Schloss kein Beweis für Seriosität.

### Warum sehe ich die Warnung auf meinem Smartphone?

Chrome unter Android, auf dem iPhone und auf dem iPad hat dieselbe Einstellung unter Dreipunkt-Menü > **Einstellungen** > **Datenschutz und Sicherheit** und zeigt dieselbe Warnung, wenn sie eingeschaltet ist. Smartphones verbinden sich oft mit öffentlichem WLAN, deshalb zählt das Netzwerk dort noch mehr.

### Kann ich die Warnung ganz abschalten?

Chrome lässt Sie die Einstellung ausschalten, aber dann verlieren Sie die Warnung auf jeder HTTP-Website, auch auf einer gefälschten, die eine Website kopiert, der Sie vertrauen. Lassen Sie die Einstellung eingeschaltet und entscheiden Sie von Website zu Website.

## Fazit

„Verbindung ist nicht sicher“ bedeutet, dass die Seite unverschlüsseltes HTTP nutzt, sodass das Netzwerk zwischen Ihnen und der Website sie lesen und verändern kann. Mit Chrome 154 wird die Warnung vor öffentlichen HTTP-Websites zum Standard; private Adressen wie Ihr Router bleiben außen vor. Gehen Sie weiter, um Seiten in einem vertrauenswürdigen Netzwerk zu lesen, aber nie, um sich anzumelden oder zu bezahlen, und lassen Sie die Einstellung eingeschaltet. Gehört die Website Ihnen, stellen Sie sie auf HTTPS um und fügen Sie HSTS zuletzt hinzu. Welcher Proxy-Typ zu einer beruflichen Aufgabe passt, zeigt der Vergleich auf [unserer Proxy-Seite](/de/proxy).
