Getting started

Warum funktioniert meine eigene Domain nicht?

By Jake Luo · Published 15. Sept. 2026

Eine eigene Domain scheitert an einer von drei Ebenen, und jede davon scheitert für sich: am DNS-Eintrag, der den Namen auf Ihren Host zeigen lässt, am Zertifikat, mit dem Ihr Host diesen Namen über HTTPS ausliefern darf, oder an den Weiterleitungen, die jede Variante der Adresse an einen einzigen Ort schicken. Die Fehlermeldung Ihres Browsers verrät meist, welche Ebene kaputt ist, lesen Sie sie also, bevor Sie etwas ändern. In der ersten Stunde ist die Ursache oft eine zwischengespeicherte Kopie des alten Eintrags; hält das Problem einen Tag an, suchen Sie nach einem Eintrag, von dem Sie nichts wussten.

Drei Ebenen, und der Browser sagt Ihnen, welche kaputt ist

Wer eine Domain mit einer Website verbindet, erledigt drei getrennte Aufgaben, die sich zufällig einen Einstellungsbildschirm teilen. DNS lässt den Namen auf Ihren Host zeigen. Danach muss Ihr Host ein Zertifikat beschaffen, das belegt, dass er diesen Namen über HTTPS ausliefern darf. Und jede Variante der Adresse — mit www, ohne www, über einfaches http — muss am selben Ort ankommen. Jede Ebene kann funktionieren, während die nächste scheitert, und deshalb kann „Meine Domain funktioniert nicht“ drei voneinander unabhängige Probleme beschreiben.

Prüfen Sie sie in dieser Reihenfolge, denn jede hängt von der vorherigen ab. Ein Host kann kein Zertifikat für einen Namen bekommen, der noch nicht auf ihn zeigt, und eine Weiterleitung läuft nie über eine Verbindung, die der Browser gar nicht erst geöffnet hat.

Lesen Sie das Symptom, bevor Sie einen Eintrag bearbeiten

Die Tabelle ordnet dem, was Sie sehen, die Ebene zu, die es meist verursacht. Bevor Sie einer Zeile vertrauen, öffnen Sie die Adresse in einem privaten Fenster in einem anderen Netz, etwa auf Ihrem Smartphone mit ausgeschaltetem WLAN. Ihr eigenes Gerät ist das Glied auf dem Weg, das am ehesten noch eine alte Antwort vorhält.

Was Sie sehenEbeneWas Sie zuerst prüfen
Der Browser meldet, dass die Adresse nicht gefunden werden kannDNSDass der Eintrag bei dem DNS-Anbieter existiert, den Ihre Domain tatsächlich nutzt — dem Unternehmen, auf das Ihre Nameserver zeigen, und das ist nicht immer das, bei dem Sie die Domain gekauft haben — und zwar mit genau dem Namen und Typ, den Ihr Host verlangt hat.
Ihre alte Website, eine Parkseite oder die Platzhalterseite des Registrars wird weiterhin geladenDNS-CachingDie TTL des Eintrags. Resolver behalten einen Eintrag so lange, bevor sie erneut nachfragen, eine Änderung erreicht also jeden Besucher erst, wenn seine zwischengespeicherte Kopie abläuft.
Eine Warnung, dass die Verbindung nicht privat ist oder dass das Zertifikat für diesen Namen nicht gültig istZertifikatDie Domain-Ansicht Ihres Hosts. Steht dort noch ausstehend oder wird überprüft, existiert noch kein Zertifikat; suchen Sie nach einem CAA-Eintrag, der die Zertifizierungsstelle Ihres Hosts auslässt, oder nach einem alten Eintrag unter dem Namen _acme-challenge.
Die Seite lädt nie, und der Browser meldet zu viele WeiterleitungenWeiterleitungenOb ein Proxy vor Ihrem Host über einfaches HTTP mit ihm spricht, während der Host jede HTTP-Anfrage auf HTTPS umleitet. Jede Seite schickt die andere immer wieder zurück.
Die Domain ohne www funktioniert, mit www aber nicht, oder umgekehrtDNS und WeiterleitungenJeder Name braucht einen eigenen Eintrag. Einer der beiden sollte dann dauerhaft auf den anderen weiterleiten, damit die Website nicht unter zwei Adressen veröffentlicht ist.
Ihr DNS-Anbieter lehnt einen CNAME-Eintrag auf der Root-Domain abDNSDie Root-Domain kann normalerweise keinen CNAME tragen. Nutzen Sie die A-Records, die Ihr Host für die Root-Domain angibt, oder eine Funktion des Anbieters, die den CNAME für Sie auflöst und die Cloudflare CNAME flattening nennt.

Die Mechanik hinter diesen Zeilen haben wir am 15. September 2026 mit der Dokumentation der Anbieter selbst abgeglichen. Die von Cloudflare etwa besagt, dass Einträge mit aktiviertem Proxy eine automatische TTL von 300 Sekunden haben, während sich selbst verwaltete Einträge auf einen Wert zwischen 60 Sekunden und einem Tag setzen lassen, und dass der Verschlüsselungsmodus Flexible eine Weiterleitungsschleife erzeugt, wenn Ihr Ursprungsserver HTTP auf HTTPS umleitet. Als Lösung nennt sie den Modus Full oder höher oder HTTPS am Edge statt am Ursprungsserver zu erzwingen.

Das Zertifikat, das fast drei Stunden auf ausstehend stand

AgentCeres — der AI Growth Officer auf agentceres.com — veröffentlicht die Websites, die seine Agenten für Kunden bauen, und diese Seiten werden unter einer unserer Domains mit einem einzigen Wildcard-Zertifikat ausgeliefert. Eine eigene Domain mit einer von uns gehosteten Seite zu verbinden, ist noch nicht möglich, dieser Abschnitt stammt also aus dem Betrieb unserer eigenen Domains und nicht aus einem Einrichtungsbildschirm für Kunden. Die Einrichtung dieses Zertifikats bescherte uns den lehrreichsten Fehlschlag auf dieser Seite: Wir baten Googles Zertifikatsdienst, es auszustellen, fügten den verlangten Verifizierungseintrag hinzu, und es blieb zwei Stunden und vierzig Minuten in der Bereitstellung, mit nichts Genauerem als einem Konfigurationsfehler als Grund. Unser Eintrag war korrekt. Das Problem war ein Eintrag, den wir nicht sehen konnten.

Dieselbe Domain lief außerdem über den Proxy von Cloudflare, dessen eigenes Zertifikatssystem Verifizierungseinträge unter demselben Namen _acme-challenge angelegt hatte. Diese Einträge beantworteten DNS-Anfragen, tauchten aber nie in der Liste der Einträge auf, die wir bearbeiten konnten. Googles Dokumentation sagt ausdrücklich, dass der Verifizierungs-CNAME der einzige Eintrag unter diesem Namen sein muss und dass ein CNAME und ein TXT-Eintrag dort zusammen die Ausstellung verhindern können. Wir wechselten zur projektbezogenen Form der Autorisierung, die einen anderen Eintragsnamen verwendet, und das Zertifikat wurde vier Minuten später ausgestellt.

Die allgemeine Lehre: Ein Zertifikat, das ohne klare Fehlermeldung auf ausstehend bleibt, bedeutet meist, dass Ihr Host nach etwas sucht, dem Ihr DNS widerspricht, und dieser Widerspruch kann von einem Dienst stammen, der Einträge in Ihrem Auftrag verwaltet. Fragen Sie den Namen mit einem öffentlichen DNS-Lookup-Tool ab, statt der Eintragsliste eines Dashboards zu vertrauen. Dieselbe Einrichtung lehrte uns auch eine kleinere Regel. Ein Wildcard-Zertifikat deckt genau eine Subdomain-Ebene ab, deshalb lehnt unser Hosting eine Adresse zwei Ebenen tief von vornherein ab, statt eine Seite unter einem Namen auszuliefern, den sein Zertifikat nicht abdeckt.

Weiterleitungen überdauern den Fehler

Weiterleitungen sind die Ebene, auf der eine falsche Einstellung weiter Schaden anrichtet, nachdem Sie sie korrigiert haben. Der HTTP-Standard erlaubt einem Browser, eine dauerhafte 301-Weiterleitung zwischenzuspeichern, wenn die Antwort nicht angibt, wie lange sie gelten soll. Ein Besucher, der auf eine fehlerhafte gestoßen ist, kann also von seinem eigenen Browser weiter an die falsche Adresse geschickt werden, auch nachdem Ihr Server korrigiert ist. Die Weiterleitung, die wir von der Variante ohne www und der www-Variante unserer Hosting-Domain auf unsere Hauptwebsite ausliefern, trägt genau aus diesem Grund eine ausdrückliche Gültigkeit von einer Stunde. Solange Sie nicht sicher sind, dass eine Weiterleitung stimmt, testen Sie sie als vorübergehende 302.

Wählen Sie dann eine Variante der Adresse und leiten Sie die anderen dorthin weiter. Was es kostet, das zu überspringen, haben wir selbst erfahren, und Warum indexiert Google meine React-Website nicht erzählt diese Geschichte, während der Eintrag zum Canonical-Tag erklärt, wie Suchmaschinen zwischen Duplikaten wählen. Und wenn die Domain lädt, Besucher aber noch die Seite von gestern sehen, ist das ein Cache- und kein Domainproblem: Warum zeigt meine Website noch die alte Version geht es Schritt für Schritt durch.

FAQ

Wie lange dauert es, bis eine DNS-Änderung sichtbar wird?
Im Prinzip so lange wie die TTL des alten Eintrags, zuzüglich jedes Cachings auf Ihrem eigenen Gerät und in Ihrem Netz. Laut Cloudflare-Dokumentation gelten für Einträge mit aktiviertem Proxy fünf Minuten, und selbst verwaltete Einträge lassen sich auf bis zu einen Tag setzen. Hatte der alte Eintrag eine lange TTL, senken Sie sie einen Tag vor dem Wechsel und warten Sie dann den alten Wert ab. Die oft zitierten 48 Stunden sind ein Extremfall bei langen TTLs, keine Regel.
Sollte ich meine Nameserver ändern oder nur Einträge hinzufügen?
Wenn Sie die Einträge hinzufügen, die Ihr Host verlangt, ändern sich nur die Namen, die diese Einträge abdecken. Ein Umzug der Nameserver verschiebt jeden Eintrag der Domain, auch die, über die Ihre E-Mails zugestellt werden. Übertragen Sie diese also zuerst, sonst kommen E-Mails womöglich unbemerkt nicht mehr an. Verschickt Ihre Domain E-Mails, behandelt Warum verschickt meine App keine E-Mails mehr die Einträge, die kaputtgehen, wenn DNS umzieht.
Warum funktioniert meine Domain bei mir, aber nicht bei jemand anderem?
Verschiedene Netze fragen verschiedene Resolver, und jeder Resolver behält seine eigene zwischengespeicherte Kopie, bis die TTL abgelaufen ist. Testen Sie von einem zweiten Netz aus, bevor Sie entscheiden, dass etwas kaputt ist. Der umgekehrte Fall ist genauso häufig: Es funktioniert bei allen außer auf dem Gerät, mit dem Sie die alte Einrichtung getestet haben.
Muss ich für eine eigene Domain ein SSL-Zertifikat kaufen?
Meist nicht. Die meisten Website-Hosts beantragen automatisch eines, sobald die Domain auf sie zeigt, und zwar bei einer Zertifizierungsstelle, die dafür nichts berechnet. Zwei Dinge verhindern das, ohne dass es eine nennenswerte Fehlermeldung gibt: ein CAA-Eintrag, der nur andere Zertifizierungsstellen nennt, und ein übrig gebliebener Verifizierungseintrag, der dem widerspricht, den Ihr Host braucht. Gibt es gar keinen CAA-Eintrag, darf jede öffentliche Zertifizierungsstelle Zertifikate für Ihre Domain ausstellen.
Schadet der Umzug meiner Website auf eine eigene Domain der SEO?
Nicht, wenn jede alte Adresse dauerhaft auf ihr Gegenstück unter der neuen Domain weiterleitet, eine Seite auf eine Seite, und Sie die alte Domain registriert lassen, damit diese Weiterleitungen weiterlaufen. Wer alles auf die neue Startseite schickt, verschenkt, was sich jede einzelne Seite erarbeitet hatte. Sobald die Weiterleitungen live sind, stellen Sie Ihre Sitemap und Ihre Property in der Search Console auf die neue Domain um.
Related questions
Warum zeigt meine Website noch die alte Version?Warum indexiert Google meine React-Seite nicht?Sollte ich meine Website mit KI bauen?Wie entferne ich das „Made with“-Badge von meiner Website?

Want this done for you?

AgentCeres is a managed AI marketing team — specialists draft the work, you approve what ships. 14-day free trial, from $39/month.

Start free trialMore answers