AEONHOST / WISSEN

Mumble-Serverzertifikat und Verbindung prüfen

Wenn Mumble vor einem Serverzertifikat warnt, halte die Verbindung an und prüfe, ob das präsentierte Zertifikat zum erwarteten Server gehört. Ein Zertifikat für den Server ist nicht deine persönliche Mumble-Clientidentität: Der Client zeigt dir die Serveridentität, während dein eigenes Zertifikat dich beim Server anmeldet. Für die private Identität und deren Sicherung gibt es den Artikel Mumble-Zertifikatsidentität sichern und übertragen.

Aktualisiert am 07.10.2026

Wenn Mumble vor einem Serverzertifikat warnt, halte die Verbindung an und prüfe, ob das präsentierte Zertifikat zum erwarteten Server gehört. Ein Zertifikat für den Server ist nicht deine persönliche Mumble-Clientidentität: Der Client zeigt dir die Serveridentität, während dein eigenes Zertifikat dich beim Server anmeldet. Für die private Identität und deren Sicherung gibt es den Artikel Mumble-Zertifikatsidentität sichern und übertragen.

Adresse, Port und Warnung prüfen

Die Dialogbezeichnungen und englischen Warntexte unten beziehen sich auf den geprüften 1.5.x-Zweig; lokalisierte Clients können andere Formulierungen zeigen.

Vergleiche zuerst die Adresse und den Port mit den Angaben, die du über einen dir bereits bekannten Kanal erhalten hast. Ein gespeicherter Zertifikatseintrag hängt im geprüften Mumble-1.5.x-Zweig von Hostname und Port ab. Dieselbe Serverinstanz kann deshalb eine neue Bestätigung verlangen, wenn du statt eines Domainnamens eine IP-Adresse verwendest oder einen anderen Port eingibst.

In der 1.5.x-Oberfläche kann eine Meldung wie Server presented a certificate which failed verification. erscheinen, wenn das Zertifikat nicht regulär verifiziert wurde. Hat Mumble für diese Adresse bereits einen anderen Fingerprint gespeichert, weist der Dialog ausdrücklich darauf hin, dass das Zertifikat vom gespeicherten abweicht und zeigt beide Werte. Der Dialog startet mit No als Standardauswahl. Wähle No, wenn du die Änderung nicht erwartest oder keine unabhängige Referenz hast.

Fingerprint sicher vergleichen

  1. Öffne im Warnhinweis View Certificate. Das Fenster Certificate Chain Details zeigt die Zertifikatskette und die Details des ausgewählten Zertifikats.
  2. Vergleiche den vollständigen Fingerprint mit einem Wert, den die Serveradministration über einen unabhängigen, bereits bekannten Kanal bereitgestellt hat. Mumble zeigt im Warnhinweis einen Zertifikatsdigest mit SHA-1; View Certificate zeigt zusätzlich SHA-256. Vergleiche immer denselben Algorithmus und den vollständigen Wert, nicht nur Anfang oder Ende.
  3. Wenn Wert, Hostname und Port mit der bestätigten Angabe übereinstimmen, kannst du bewusst Yes wählen. Mumble speichert bei einer Zustimmung den SHA-1-Digest für diesen Host und Port und verbindet danach erneut. Im geprüften 1.5.x-Zweig ist das die lokale Vertrauensentscheidung des Clients.
  4. Bei einer Abweichung, einem unerwarteten Wechsel oder fehlender Referenz wähle No und frage die zuständige Administration. Vergleiche den Fingerprint nicht nur mit Angaben, die über genau die Verbindung eingegangen sind, deren Identität du gerade prüfst.

Eine Zertifikatserneuerung kann einen Fingerprint ändern, ist aber allein kein Grund, die neue Identität zu akzeptieren. Bitte die Administration, den Wechsel, den betroffenen Host und Port sowie den erwarteten vollständigen Fingerprint zu bestätigen. Wenn der Anbieter den Zertifikatsbetrieb übernimmt, soll er diese Angaben über seinen bekannten Supportweg liefern. Für eine AeonHost-Instanz kannst du über Kontakt nach dem erwarteten Serverfingerprint fragen; ob der Anbieter die Zertifikatsverwaltung übernimmt, hängt von der konkreten Instanz ab.

Häufige Fehler eingrenzen

Bei einem neuen oder selbst signierten Zertifikat kann Mumble melden, dass die Prüfung fehlgeschlagen ist. Das bedeutet nicht automatisch, dass die Verbindung betrügerisch ist, aber auch nicht, dass die Warnung ignoriert werden kann. Lass die Serveridentität unabhängig bestätigen. Bei einem abgelaufenen Zertifikat, einem falschen Hostnamen, einer fehlenden Zwischenzertifikatskette oder einem unerwarteten Zertifikatswechsel muss die Serveradministration die Ursache prüfen.

Wenn sich nur die Verbindungsadresse geändert hat, kontrolliere den Eintrag in Mumbles Serverliste und frage nach dem offiziellen Hostnamen und Port. Eine neue IP-Adresse oder ein anderer Port ersetzt keine Fingerprint-Bestätigung. Wenn Mumble stattdessen SSL Version mismatch meldet, handelt es sich im geprüften Zweig um einen Hinweis auf einen veralteten Verschlüsselungsstandard des Servers, nicht um eine Freigabe des Fingerprints. Die Serveradministration muss Client- und Serverversionen abgleichen.

Ein bestätigter Fingerprint hilft dir, das erwartete Serverzertifikat wiederzuerkennen. Er belegt weder, dass der Betreiber vertrauenswürdig ist, noch eine Ende-zu-Ende-Verschlüsselung der Sprachübertragung. Wenn die Verbindung steht, aber du den Kanal nicht betreten oder sprechen kannst, prüfe die Mumble-Server-Rechte. Bei lokalen Mikrofon- oder Tonproblemen hilft Mumble-Mikrofon und Sprachqualität.

Quellen