Stripe schlägt fehl — Karte abgelehnt, und niemand weiß warum.
Die Kasse zeigt eine knappe Fehlermeldung, der Kunde probiert es zweimal und gibt auf. Dabei steht die Ursache meist klar im Protokoll — man muss nur wissen, wo man nachschaut und wie man die Codes liest.
Vier Bereiche decken fast alle Fälle ab: Schlüssel und Testmodus (Live- und Testschlüssel verwechselt), Webhooks (die Rückmeldung an den Shop fehlt, Bestellungen hängen), Kundenauthentifizierung (die zusätzliche Bestätigung durch die Bank scheitert) und abgelehnte Karten (das ist kein Shop-Fehler, sondern eine Entscheidung der Bank). Das Protokoll im Stripe-Konto nennt zu jeder Zahlung den genauen Grund.
Website down oder gehackt? Schreib mir per WhatsApp oder E-Mail mit Domain und kurzer Beschreibung — ich melde mich in der Regel innerhalb weniger Stunden, auch am Wochenende, wenn es brennt. Zugangsdaten bitte nie in der ersten Nachricht, sondern erst nach Absprache über einen sicheren Weg.
Schlüssel und Testmodus.
Stripe arbeitet mit zwei Schlüsselpaaren: eines für Tests, eines für den Echtbetrieb. Jedes Paar besteht aus einem öffentlichen und einem geheimen Schlüssel. Verwechslungen sind der häufigste Fehler überhaupt:
| Konstellation | Symptom |
|---|---|
| Testschlüssel im Livebetrieb | Zahlungen scheinbar erfolgreich, kein Geld |
| Liveschlüssel im Testmodus | Ablehnung jeder Testkarte |
| Öffentlicher und geheimer vertauscht | Fehler bereits beim Laden der Kasse |
| Schlüssel eines anderen Kontos | Zahlungen landen woanders |
| Schlüssel neu erzeugt, alte im Shop | Plötzliche Ablehnungen ohne Änderung |
Prüfe deshalb immer beides zusammen: Steht der Schalter für den Testmodus richtig, und gehören die hinterlegten Schlüssel zu diesem Modus? Nach jeder Änderung eine echte Zahlung mit kleinem Betrag durchführen und anschließend erstatten.
Webhooks: die Rückmeldung.
Stripe meldet dem Shop im Hintergrund, was mit einer Zahlung passiert ist — erfolgreich, fehlgeschlagen, erstattet, zurückgebucht. Ohne diese Rückmeldungen bleiben Bestellungen auf „Zahlung ausstehend“ hängen, obwohl das Geld da ist. Das ist der mit Abstand häufigste Grund für hängende Bestellungen.
Im Stripe-Konto gibt es eine Übersicht der Rückmeldungen mit Zustellstatus. Stehen dort Fehler, blockiert etwas auf deiner Seite: ein Sicherheits-Plugin, eine Firewall, der Wartungsmodus oder ein abgelaufenes Zertifikat. Prüfe außerdem, ob die hinterlegte Zieladresse noch stimmt — nach einem Umzug oder Domainwechsel zeigt sie oft noch auf die alte Adresse (Bestellungen fehlen, SSL-Zertifikat abgelaufen).
Kundenauthentifizierung.
Bei Kartenzahlungen in Europa verlangt die Bank häufig eine zusätzliche Bestätigung durch den Kunden — per App, SMS oder Bankverfahren. Scheitert dieser Schritt, bricht die Zahlung ab. Typische Ursachen auf Shop-Seite: Das Bestätigungsfenster wird von einem Skriptfehler verhindert, ein Pop-up-Blocker greift, oder die Kasse lädt während des Vorgangs neu. Auf Kundenseite sind es abgelaufene Banking-Apps oder falsch eingegebene Codes.
Wichtig ist, dass dein Shop den Zwischenschritt sauber abbildet und dem Kunden verständlich sagt, was zu tun ist. Eine abgebrochene Bestätigung darf nicht als endgültige Ablehnung dargestellt werden, sonst gibt der Kunde auf, obwohl ein zweiter Versuch funktionieren würde.
Abgelehnte Karten deuten.
Eine Ablehnung ist meist kein technischer Fehler, sondern eine Entscheidung der kartenausgebenden Bank. Im Stripe-Konto steht zu jeder Zahlung ein Grund. Die häufigsten: unzureichende Deckung, Karte abgelaufen, falscher Prüfcode, Verdacht auf Betrug, oder die Bank lehnt ohne nähere Angabe ab. In den letzten beiden Fällen kann auch der beste Shop nichts ausrichten — der Kunde muss mit seiner Bank sprechen oder eine andere Zahlungsart wählen.
Was du beeinflussen kannst, ist die Darstellung: Statt einer technischen Meldung gehört dort ein verständlicher Satz samt Hinweis auf andere Zahlungsarten. Und prüfe die Einstellungen zur Betrugserkennung — zu scharfe Regeln lehnen echte Kunden ab, besonders bei Bestellungen aus dem Ausland oder mit abweichender Rechnungsadresse.
Kartenfelder erscheinen nicht.
Die Eingabefelder für die Karte werden vom Zahlungsanbieter eingebettet und per JavaScript aufgebaut. Bricht ein Skript auf der Kassenseite ab, erscheinen sie nicht — die Kasse wirkt dann unvollständig oder die Zahlungsart fehlt ganz. Mit F12 die Konsole öffnen und die Kasse neu laden; der Dateipfad in der Fehlermeldung nennt den Verursacher. Häufig sind es Optimierungs-Plugins, die Skripte zusammenfassen oder verzögern. Die Kassenseite sollte davon grundsätzlich ausgenommen sein (Checkout funktioniert nicht).
Weitere Zahlungsarten.
Über denselben Anbieter lassen sich meist weitere Verfahren anbieten — Lastschrift, Sofortüberweisung, Wallets, Rechnungskauf über Partner. Jede davon hat eigene Bedingungen: unterstützte Währungen, Mindest- und Höchstbeträge, erlaubte Länder, teils eine gesonderte Freischaltung im Konto. Erscheint eine Zahlungsart nicht, ist fast immer eine dieser Bedingungen nicht erfüllt. Bei Lastschrift kommt dazu, dass der Zahlungseingang erst Tage später bestätigt wird — der Shop sollte die Ware deshalb nicht sofort als bezahlt behandeln, sondern auf die Rückmeldung warten.
Währung und Gebühren.
Rechnet dein Shop in einer anderen Währung als dein Konto, wird umgerechnet — mit Kursaufschlag. Das führt zu Differenzen zwischen Shop-Umsatz und Auszahlung, die in der Buchhaltung Arbeit machen. Ebenso wichtig: Gebühren werden je Transaktion abgezogen, Auszahlungen erfolgen gesammelt. Wer Shop und Bankkonto abgleicht, braucht deshalb den Abrechnungsbericht des Anbieters, nicht nur die Auszahlungsbeträge. Für die Buchhaltung lohnt ein sauberer Export (E-Rechnung und DATEV).
Protokolle und Testkarten.
Zwei Quellen: das Protokoll im Shop unter Status und Protokolle und das Ereignisprotokoll im Stripe-Konto. Letzteres ist meist aussagekräftiger, weil dort jede Anfrage mit Antwort steht. Für Tests stellt der Anbieter Kartennummern bereit, die bestimmte Ergebnisse erzwingen — erfolgreiche Zahlung, Ablehnung, Authentifizierung erforderlich. Damit lassen sich alle Abläufe durchspielen, ohne echtes Geld zu bewegen. Nutze diese Nummern ausschließlich im Testmodus mit Testschlüsseln.
Erstattungen.
Erstattungen sollten aus dem Shop heraus ausgelöst werden, nicht im Konto des Anbieters. Nur dann wird die Bestellung im Shop korrekt fortgeschrieben, der Bestand zurückgebucht und die Buchhaltung stimmt. Wird nur beim Anbieter erstattet, bleibt die Bestellung im Shop als bezahlt stehen — und fällt beim nächsten Abgleich als Differenz auf. Funktioniert die Erstattung aus dem Shop nicht, fehlen meist Rechte am Schlüssel oder die Zahlung ist zu alt.
Pflichten im Hintergrund.
Zwei Punkte, die mit der Technik zusammenhängen. Erstens: Kartendaten dürfen nicht über deinen Server laufen — deshalb bettet der Anbieter eigene Felder ein. Baue das nicht um, auch nicht aus Gestaltungsgründen. Zweitens: Die Datenverarbeitung durch den Zahlungsanbieter gehört in die Datenschutzerklärung, und bei wiederkehrenden Zahlungen braucht es klare Hinweise auf Laufzeit und Kündigung (DSGVO-Checkliste, Abos und Mitgliedschaften).
Wenn du nicht weiterkommst.
Wenn Kartenzahlungen abbrechen oder Bestellungen trotz Zahlung hängen bleiben, lese ich die Protokolle und bringe die Anbindung in Ordnung. Ich finde die Ursache, behebe sie und erkläre dir, was passiert ist: WooCommerce-Support, bei einem Ausfall im laufenden Verkauf der Notfall-Support. Damit es gar nicht erst so weit kommt: WooCommerce-Wartung.
Ursache finden, Website wieder zum Laufen bringen, kurzer Bericht — meist am selben Tag.
Für Anpassungen, Fehlerbehebung und Beratung nach Aufwand, abgerechnet in 15-Minuten-Schritten.
Updates, Backups, Sicherheitscheck, Monitoring — Kleinigkeiten inklusive.
Orientierungswerte, keine Fixpreise — nach einem kurzen Gespräch bekommst du ein Festpreisangebot.
Wer hilft.
Ich bin Manuel Killert, WordPress-Entwickler aus Quakenbrück. Seit 2020 baue und betreue ich WordPress-Websites — für Handwerksbetriebe, Industrie, Gastronomie, Start-ups und Vereine —, entwickle eigene Plugins und unterrichte WordPress als Dozent an der KW Design Akademie. Das heißt: Ich kenne die typischen Fehler nicht nur aus Foren, sondern aus eigenen Projekten, und ich kann sie so erklären, dass du sie beim nächsten Mal selbst erkennst. Du erreichst mich direkt, ohne Ticketsystem.
Echte Projekte — live ansehen.
WordPress-Websites, die ich gebaut habe oder laufend betreue.

Markenfest
Stärkerer Online-Shop — Webdesign, Content und individuelle Shop-Funktionen.
Website ansehen ↗
KT Bodenteam
Professioneller Auftritt für einen Bodenleger — Vorher-Nachher-Slider und regionale SEO.
Website ansehen ↗
Potassco Solutions
Klare Website für ein KI-Unternehmen, die komplexe Technologie verständlich macht.
Website ansehen ↗FAQ — Stripe-Fehler.
Warum schlägt die Kartenzahlung in meinem Shop fehl?
Häufig sind Test- und Liveschlüssel verwechselt, die Rückmeldungen an den Shop kommen nicht an, die zusätzliche Bestätigung durch die Bank scheitert, oder die Bank lehnt die Karte ab.
Warum bleibt die Bestellung hängen, obwohl das Geld da ist?
Weil die Rückmeldung des Zahlungsanbieters den Shop nicht erreicht. Im Konto des Anbieters gibt es eine Übersicht mit Zustellstatus — dort stehen fehlgeschlagene Zustellungen.
Was bedeutet eine abgelehnte Karte?
Meist eine Entscheidung der kartenausgebenden Bank, kein technischer Fehler. Den genauen Grund nennt das Protokoll im Konto des Anbieters. Bei Betrugsverdacht kann der Shop nichts ausrichten.
Warum erscheinen die Kartenfelder nicht?
Weil ein Skript auf der Kassenseite abbricht. Die Felder werden vom Anbieter eingebettet und per JavaScript aufgebaut. Oft sind Optimierungs-Plugins schuld, die Skripte zusammenfassen oder verzögern.
Soll ich Erstattungen im Shop oder beim Anbieter auslösen?
Im Shop. Nur dann wird die Bestellung korrekt fortgeschrieben und der Bestand zurückgebucht. Eine Erstattung nur beim Anbieter hinterlässt eine Differenz beim nächsten Abgleich.
Wie teste ich Kartenzahlungen ohne echtes Geld?
Mit den Testkartennummern des Anbieters im Testmodus und mit Testschlüsseln. Damit lassen sich erfolgreiche Zahlung, Ablehnung und erforderliche Authentifizierung gezielt durchspielen.
Das bin ich – rechts im BildErzähl mir, was nicht funktioniert.
Domain und eine kurze Beschreibung reichen — du bekommst eine ehrliche Einschätzung, was los ist und was die Behebung kostet.
Antwort meist innerhalb von 24 Stunden · hallo@manuelkillert.de