Die Lebensdauer von SSL-Zertifikaten wird verkürzt. Eine manuelle Verwaltung wird damit nicht mehr Schritt halten können.

Die erste Verkürzung der Zertifikatslaufzeit auf 200 Tage erfolgte am 15. März 2026, gefolgt von einer Laufzeit von 100 Tagen im März 2027 und einer Laufzeit von 47 Tagen im März 2029. Automatisierung ist mittlerweile für die Geschäftskontinuität, die Sicherheit und die Krypto-Agilität unerlässlich.

Sprechen Sie mit einem Experten

Monatliche SSL/TLS-Zertifikatserneuerungen werden 2029 zum neuen Standard

Die vom CA/B Forum genehmigte Maßnahme wird die Zertifikatslaufzeiten schrittweise von derzeit 398 Tagen auf 47 Tage reduzieren.

Der Beschluss SC-081v3 wurde am 11. April 2025 offiziell verabschiedet und setzt die schrittweise Reduzierung mit folgenden Stichtagen in Kraft:

  • 15. März 2026: Die maximale Gültigkeitsdauer von Zertifikaten wird auf 200 Tage reduziert.
  • 15. März 2027: Weitere Reduzierung auf 100 Tage
  • 15. März 2029: Endgültige Durchsetzung der maximalen Gültigkeitsdauer von 47 Tagen

Diese Änderung markiert einen Wendepunkt für das Management digitaler Zertifikate. Unternehmen müssen Zertifikate nun fast jeden Monat erneuern – ein ohne automatisierte Lösung unhaltbares Tempo.

200-Tage-Zertifikate sind nur der Anfang

Da öffentliche Zertifikate nun alle 200 Tage erneuert werden müssen – im Gegensatz zur derzeitigen Laufzeit von 398 Tagen –, sehen sich Unternehmen nun mit Erneuerungszyklen alle 6 Monate konfrontiert, was den Arbeitsaufwand für IT- und Sicherheitsteams effektiv verdoppelt.

Der Zeitpunkt für die Automatisierung ist nicht erst 2029. Unternehmen müssen sich jetzt vorbereiten, indem sie auf eine automatisierte Lösung für den Zertifikatslebenszyklus umsteigen, bevor die Laufzeiten noch weiter sinken.

Die Umstellung auf Laufzeiten von 47 Tagen wird den betrieblichen Arbeitsaufwand drastisch erhöhen, was zu folgenden Folgen führt:

  • Mehr Zertifikate, die verwaltet werden müssen.
  • Mehr Arbeit für Sicherheits- und IT-Teams.
  • Ein höheres Risiko, eine Erneuerung zu verpassen und Ausfälle auszulösen.

Herausforderungen, denen Unternehmen ohne Automatisierung gegenüberstehen:

Menschliche Fehler in großem Umfang

Operative Überlastung

Erhöhtes Sicherheits- und Compliance-Risiko

Ausfälle von Zertifikaten betreffen alle und werden in Zukunft häufiger auftreten

Laut Security Magazine haben fast drei Viertel (72 %) der Unternehmen im vergangenen Jahr mindestens einen Ausfall im Zusammenhang mit Zertifikaten erlebt, wobei 67 % monatlich und 45 % wöchentlich Ausfälle verzeichneten. Ausfälle von Zertifikaten treten auf, wenn digitale Zertifikate ablaufen oder ungültig werden, was zu Sicherheits- und Betriebsproblemen führt. Certificate Lifecycle Management (CLM) verhindert dies, indem es sicherstellt, dass Zertifikate immer auf dem neuesten Stand sind. Durch die Automatisierung von CLM hilft Sectigo Unternehmen, Zertifikatsausfälle zu verhindern und so die Geschäftskontinuität, Sicherheit und das Vertrauen der Kunden zu gewährleisten.

Hier sind einige aktuelle Zertifikatsausfälle, die Schlagzeilen gemacht haben:

Was passiert, wenn keine Maßnahmen ergriffen werden

Wenn ein Zertifikat abläuft, warnen Browser die Benutzer, dass ihre Verbindung nicht privat ist, und sie verlassen die Seite. Sofort. Das Vertrauen ist verloren, die Konversionsrate sinkt und Ihre Marke erleidet einen Imageschaden.

Mit 47-Tage-Zertifikaten schrumpft die Fehlermarge von Monaten auf Wochen, sodass selbst kleine Verzögerungen bei der Erneuerung kostspielig werden.

Und das Risiko geht über den Verlust von Traffic hinaus: Versäumte Erneuerungen können Ausfälle, Sicherheitsverletzungen, Dienstunterbrechungen und teure Compliance-Strafen nach sich ziehen.

Es ist Zeit für Automatisierung. Hier ist Ihr Weg in die Zukunft:

01

Vollständige SSL/TLS-Discovery

Führen Sie eine vollständige Discovery für all Ihre internen und externen SSL/TLS-Zertifikate durch.

02

Bestandsaufnahme der Anbietertechnologien

Erstellen Sie eine umfassende Liste der Anbietertechnologien, die ohne diese Zertifikate nicht funktionieren.

03

Automatisierung

Ermitteln Sie die jeweiligen Automatisierungsprotokolle für die Technologien in Ihrem Bestand.

04

Einführungsplan für 47-tägige Zertifikate

Erstellen Sie Ihren Bereitstellungsplan anhand wichtiger Meilensteine, beginnend mit 200 Tagen im Jahr 2026 und bis zum Erreichen von 47-Tage-Zertifikaten im Jahr 2029.

05

Krypto-Agilität

Sorgen Sie langfristig für Sicherheit und Agilität, um jederzeit die kryptografischen Anforderungen zu erfüllen.

Krypto-Agilität erreichen: Wo man anfängt und wie man vorankommt

Verkürzte Zertifikatslaufzeiten sind da, und das aus gutem Grund: Quantencomputer werden alles verändern, und die heutige Sicherheit muss sich darauf einstellen. Dieses E-Book gibt Ihnen praktische Einblicke in die Welt der Quantencomputer, die neuesten Compliance-Standards und -Updates sowie darüber, wie Sie vorankommen und Krypto-Agilität erreichen können, bevor die Post-Quanten-Ära beginnt.

Häufig gestellte Fragen

News und Ressourcen

SCM kann Ihr Unternehmen auf die 47-tägige Gültigkeitsdauer von SSL/TLS-Zertifikaten vorbereiten