Was ist www.revocation.gen-webserver.local?
Antwort vom**`www.revocation.gen-webserver.local` ist sehr wahrscheinlich kein echter Internet-Server, sondern ein lokaler Platzhaltername, den Sicherheitssoftware auf deinem PC einträgt, um Zertifikatsprüfungen oder Webverkehr intern umzuleiten.** Hinweise darauf liefern Funde aus der Norton-/Gen-Digital-Umgebung, in denen `revocation.gen-webserver.local` und `www.revocation.gen-webserver.local` zusammen mit `127.0.0.1` als „gen digital helper server“ auftauchen. ([community.norton.com](https://community.norton.com/t/issue-tracking-thread-for-norton-versions-26-1-to-26-6/510580?page=8)) ## Was das konkret bedeutet Die Domain endet auf `.local`. Das ist normalerweise ein Zeichen dafür, dass sie nur innerhalb des eigenen Geräts oder Netzwerks verwendet wird und nicht öffentlich im DNS des Internets existiert. Der Teil `revocation` deutet auf Zertifikats-Sperrlisten oder ähnliche Prüfmechanismen hin. Solche Mechanismen werden genutzt, um zu prüfen, ob ein Zertifikat noch vertrauenswürdig ist. Das ist technisch plausibel und passt zu typischen HTTPS-/Sicherheitsfunktionen. ([cisco.com](https://www.cisco.com/c/en/us/support/docs/security/umbrella/225141-troubleshoot-error-517-upstream.html)) ## Warum du den Eintrag überhaupt siehst Am häufigsten taucht so etwas in der `hosts`-Datei, in Proxy-Einstellungen oder durch Antivirus-/Security-Suiten auf, die verschlüsselten Webverkehr mitprüfen. In den gefundenen Norton-/Gen-Digital-Hinweisen wird genau so ein lokaler Eintrag beschrieben: Er zeigt auf `127.0.0.1`, also auf deinen eigenen Rechner. ([community.norton.com](https://community.norton.com/t/issue-tracking-thread-for-norton-versions-26-1-to-26-6/510580?page=8)) Der praktische Punkt ist: **Wenn der Name auf `127.0.0.1` zeigt, kommuniziert dein System damit nicht mit einer fremden Website, sondern mit einem lokalen Dienst auf deinem Rechner.** Das ist eher ein Software-Mechanismus als ein Hinweis auf eine besuchte Webseite. ([community.norton.com](https://community.norton.com/t/issue-tracking-thread-for-norton-versions-26-1-to-26-6/510580?page=8)) ## Ist das gefährlich Nicht automatisch. **Wenn du Norton, Avast, AVG oder andere Produkte aus dem Gen-Digital-Umfeld installiert hast oder hattest, ist der Eintrag eher normal als verdächtig.** Gen Digital ist die Unternehmensgruppe hinter mehreren Sicherheitsmarken; der gefundene Kontext spricht genau für so eine Herkunft. Die Zuordnung ist hier eine begründete Schlussfolgerung aus den Norton-/Community-Funden, nicht aus einer offiziellen Produktdoku. ([community.norton.com](https://community.norton.com/t/issue-tracking-thread-for-norton-versions-26-1-to-26-6/510580?page=8)) Verdächtig wird es erst, wenn: - du keinerlei Sicherheitssoftware aus diesem Umfeld nutzt, - der Eintrag plötzlich neu auftauchte, - er **nicht** auf `127.0.0.1` zeigt, - oder parallel Browserfehler, Zertifikatswarnungen oder unerklärlicher Netzwerkverkehr auftreten. ## Der wichtige Unterschied `www.revocation.gen-webserver.local` klingt wie eine normale Website, ist aber sehr wahrscheinlich **keine Website zum Aufrufen**, sondern ein interner technischer Name. Genau das wird in vielen oberflächlichen Antworten oft nicht sauber getrennt: Der entscheidende Unterschied ist nicht der Name selbst, sondern **wohin er auflöst**. Zeigt er lokal auf `127.0.0.1`, ist er Teil einer lokalen Sicherheitsfunktion; zeigt er auf eine fremde IP, muss man genauer hinschauen. ([community.norton.com](https://community.norton.com/t/issue-tracking-thread-for-norton-versions-26-1-to-26-6/510580?page=8))