In diesem Tutorial erfahren Sie, wie Sie ein SSL-Zertifikat auf Android installieren, dem weltweit am häufigsten genutzten mobilen Betriebssystem. Falls Sie noch kein Zertifikat beantragt haben, zeigt Ihnen der erste Teil dieser Anleitung, wie Sie einen CSR-Code für Ihre Android-App erzeugen.
CSR-Code für Android-Apps erzeugen
CSR steht für Certificate Signing Request, ein verschlüsselter Textblock, der Ihre Kontaktdaten enthält. Jeder SSL-Antragsteller erzeugt einen CSR und sendet ihn während der Beantragung an die Zertifizierungsstelle (CA). Sie haben zwei Möglichkeiten:
- Erzeugen Sie den CSR automatisch mit unserem CSR Generator.
- Folgen Sie unserer Schritt-für-Schritt-Anleitung zum Erstellen des CSR auf Android.
Reichen Sie den CSR bei der Bestellung bei der Zertifizierungsstelle ein. Nachdem die CA ihn validiert und Ihr Zertifikat ausgestellt hat, fahren Sie mit der Installation unten fort.
SSL-Zertifikat auf Android installieren
Nachdem Ihre CA den Antrag validiert und Ihnen die Zertifikatsdateien per E-Mail zugesandt hat, können Sie sie auf Ihrem Gerät installieren. Prüfen Sie zunächst, ob Ihre Dateien dem entsprechen, was Android erwartet.
Bevor Sie beginnen: Dateiformat prüfen
Android liest X.509-Zertifikate in zwei Situationen, und das Dateiformat entscheidet, welche Installationsoption Sie verwenden:
- Eine öffentliche Zertifikatsdatei im Format .crt, .cer, .pem oder .der. Diese enthält nur das Zertifikat, ohne privaten Schlüssel. Installieren Sie sie als CA-Zertifikat.
- Ein PKCS#12-Schlüsselspeicher im Format .p12 oder .pfx. Dieser bündelt das Zertifikat zusammen mit dem privaten Schlüssel in einer passwortgeschützten Datei. Installieren Sie ihn als VPN- und App-Benutzerzertifikat (bei Samsung Von Gerätespeicher installieren genannt).
Falls Ihre Dateien in einem anderen Format vorliegen, konvertieren Sie sie zunächst mit unseren SSL-Tools. Um eine .p12-Datei zu erstellen, benötigen Sie das Zertifikat, das CA-Bundle und den privaten Schlüssel, und Sie legen während der Konvertierung ein Passwort (Passphrase) fest. Halten Sie dieses Passwort bereit: Android fragt danach während der Installation.
Schritt 1: Zertifikatsdatei auf Ihr Gerät kopieren
Verschieben Sie die Zertifikatsdatei in den internen Speicher Ihres Telefons oder auf die SD-Karte, zum Beispiel in den Ordner Download. Sie können sie per USB übertragen, aus einem E-Mail-Anhang speichern oder über Chrome herunterladen. Android benötigt die Datei auf dem Gerät, bevor sie im Installationsprogramm erscheint.
Schritt 2: Zertifikatsinstallation in den Einstellungen öffnen
Der Pfad hängt von Ihrer Android-Version und dem Telefonhersteller ab. Verwenden Sie die für Ihr Gerät passende Variante:
- Reines Android (Android 12, 13, 14 und 15, einschließlich Pixel): öffnen Sie Einstellungen, dann Sicherheit & Datenschutz, dann Weitere Sicherheitseinstellungen, dann Verschlüsselung & Anmeldedaten, dann Zertifikat installieren.
- Samsung Galaxy (One UI): öffnen Sie Einstellungen, dann Biometrie und Sicherheit, dann Weitere Sicherheitseinstellungen, dann Von Gerätespeicher installieren.
- Ältere Android-Versionen (9 und früher): öffnen Sie Einstellungen, dann Sicherheit, und suchen Sie unter Anmeldedatenspeicher nach Aus Speicher installieren oder Von SD-Karte installieren.
Falls Sie diese Einträge nicht finden, öffnen Sie das Suchfeld der Einstellungen und geben Sie Zertifikat ein. Der Installationseintrag erscheint unabhängig davon, wo Ihr Hersteller ihn platziert hat.
Schritt 3: Zertifikatstyp auswählen
Wählen Sie bei Aufforderung den Typ, der zu Ihrer Datei passt:
- CA-Zertifikat für eine öffentliche Zertifikatsdatei (.crt, .cer, .pem oder .der).
- VPN- und App-Benutzerzertifikat für einen PKCS#12-Schlüsselspeicher (.p12 oder .pfx).
- WLAN-Zertifikat, wenn Sie eine zertifikatsbasierte WLAN-Authentifizierung einrichten.
Wenn Sie CA-Zertifikat wählen, zeigt Android eine Warnung an, dass eine installierte Zertifizierungsstelle den Netzwerkverkehr überwachen kann. Dies ist bei einer CA, der Sie absichtlich vertrauen, zu erwarten. Tippen Sie auf Trotzdem installieren und bestätigen Sie mit Ihrer PIN, Ihrem Muster, Passwort oder Fingerabdruck. Falls auf Ihrem Gerät keine Bildschirmsperre eingerichtet ist, fordert Android Sie zunächst dazu auf, eine zu erstellen.
Schritt 4: Datei auswählen und Zertifikat benennen
Der Dateiauswahl-Dialog öffnet sich. Navigieren Sie zu dem Ordner, in dem Sie das Zertifikat gespeichert haben (zum Beispiel Download), und tippen Sie auf die Datei. Falls es sich um eine passwortgeschützte .p12– oder .pfx-Datei handelt, geben Sie das PKCS#12-Passwort ein, das Sie bei der Konvertierung festgelegt haben. Geben Sie im Feld für den Zertifikatsnamen eine Bezeichnung ein, die Sie später wiedererkennen, und tippen Sie dann auf OK, um den Vorgang abzuschließen.
Das war’s: Ihr Zertifikat ist nun auf Ihrem Android-Gerät installiert.
Wichtig: App-Vertrauen ab Android 7
Die Installation eines CA-Zertifikats fügt es dem Benutzer-Zertifikatspeicher hinzu, nicht dem Systemspeicher. Seit Android 7 (Nougat) vertrauen Apps benutzerinstallierten CA-Zertifikaten standardmäßig nicht, und auch Google Chrome ignoriert sie. Eine App vertraut einer Benutzer-CA nur, wenn ihr Entwickler dies über eine Netzwerksicherheitskonfiguration ausdrücklich zulässt. Falls Sie die App selbst kontrollieren, fügen Sie eine Netzwerksicherheitskonfiguration hinzu, die <certificates src=“user“ /> enthält, damit die App Ihr Zertifikat akzeptiert. Browser und die meisten Drittanbieter-Apps nutzen weiterhin ausschließlich die integrierten System-CAs.
SSL-Installation testen
Prüfen Sie nach der Installation des Zertifikats, ob alles funktioniert. Um zu bestätigen, dass sich das Zertifikat auf dem Gerät befindet, öffnen Sie Einstellungen, gehen Sie zu Verschlüsselung & Anmeldedaten (bei Samsung Weitere Sicherheitseinstellungen), öffnen Sie dann Vertrauenswürdige Anmeldedaten und den Tab Benutzer, um Ihr Zertifikat aufgelistet zu sehen. Um das von einer Website bereitgestellte Zertifikat zu überprüfen, scannen Sie die Domain mit unserem SSL Checker, der Ihnen sofort einen Bericht über die Zertifikatskette, das Ablaufdatum und die Konfiguration liefert, sodass Sie eventuelle Probleme erkennen können.
Häufig gestellte Fragen
SSL-Verbindungsfehler auf Android stammen meist von einer falschen Geräteuhrzeit oder zwischengespeicherten Daten. Probieren Sie diese Lösungen der Reihe nach:
Stellen Sie Datum und Uhrzeit auf automatisch, da eine falsche Uhrzeit gültige Zertifikate als abgelaufen erscheinen lässt.
Löschen Sie den Cache und die Cookies Ihres Browsers.
Deaktivieren Sie vorübergehend jede Antiviren- oder VPN-App, die den HTTPS-Verkehr untersucht.
Aktualisieren Sie Android und Ihren Browser auf die neueste Version.
Weitere Hilfe finden Sie in unserer Anleitung zum Beheben von SSL-Fehlern.
Öffnen Sie Einstellungen, dann Sicherheit & Datenschutz, dann Weitere Sicherheitseinstellungen, dann Verschlüsselung & Anmeldedaten, dann Vertrauenswürdige Anmeldedaten (bei Samsung: Biometrie und Sicherheit, dann Weitere Sicherheitseinstellungen, dann Sicherheitszertifikate anzeigen). Der Tab System listet die in Android integrierten Zertifikate auf, und der Tab Benutzer listet die von Ihnen selbst installierten auf. Tippen Sie auf einen Eintrag, um dessen Details anzuzeigen.
Jede App, die Daten über das Internet sendet oder empfängt, sollte HTTPS verwenden, was ein SSL/TLS-Zertifikat auf dem Server voraussetzt, mit dem sie kommuniziert. Dies schützt Nutzer vor Man-in-the-Middle-Angriffen und hält sensible Daten privat. Wenn Ihre App Anmeldungen oder Zahlungen verarbeitet, ist ein Zertifikat erforderlich, nicht optional.
Seit Android 7 ignorieren Apps benutzerinstallierte CA-Zertifikate, sofern der Entwickler dies nicht ausdrücklich zulässt. Das Zertifikat ist korrekt installiert, aber die App vertraut nur dem System-Zertifikatspeicher. Die Lösung liegt auf App-Seite: Fügen Sie eine Netzwerksicherheitskonfiguration hinzu, die die Benutzerzertifikatquelle einschließt, oder lassen Sie das Zertifikat auf einem verwalteten oder gerooteten Gerät dem Systemspeicher hinzufügen.
Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!
Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10


