Die Lebensdauer von SSL-Zertifikaten wird verkürzt. Eine manuelle Verwaltung wird damit nicht mehr Schritt halten können.

Die erste Verkürzung auf eine Lebensdauer von 200 Tagen erfolgt am 15. März 2026, gefolgt von einer Lebensdauer von 100 Tagen im März 2027 und einer Lebensdauer von 47 Tagen im März 2029. Automatisierung ist nun unerlässlich für Geschäftskontinuität, Sicherheit und Krypto-Agilität.

Sprechen Sie mit einem Experten

47-Tage-SSL/TLS-Zertifikate werden 2029 der neue Standard sein

Die vom CA/B Forum genehmigte Maßnahme sieht eine schrittweise Reduzierung der Gültigkeitsdauer von Zertifikaten von derzeit 398 Tagen auf 47 Tage vor.

Die Abstimmung SC-081v3 wurde am 11. April 2025 offiziell verabschiedet, wodurch die schrittweise Reduzierung mit den folgenden Stichtagen in Kraft tritt:

  • 15. März 2026: Die maximale Gültigkeitsdauer von Zertifikaten wird auf 200 Tage reduziert.
  • 15. März 2027: Weitere Reduzierung auf 100 Tage
  • 15. März 2029: Endgültige Durchsetzung der maximalen Gültigkeitsdauer von 47 Tagen

Diese Änderung markiert einen Wendepunkt für die Verwaltung digitaler Zertifikate. Unternehmen müssen nun fast jeden Monat Zertifikate erneuern, was ohne eine automatisierte Lösung nicht nachhaltig ist.

200-Tage-Zertifikate sind nur der Anfang

Da öffentliche Zertifikate alle 200 Tage erneuert werden müssen, im Gegensatz zur derzeitigen Laufzeit von 398 Tagen, werden Unternehmen bald alle 6 Monate mit Erneuerungszyklen konfrontiert sein, was die Arbeitsbelastung für IT- und Sicherheitsteams effektiv verdoppelt.

Die Automatisierung darf nicht bis 2029 warten. Unternehmen müssen sich jetzt darauf vorbereiten, indem sie auf eine automatisierte Lösung für den Zertifikatslebenszyklus umsteigen, bevor die kürzeren Gültigkeitsdauern in Kraft treten.

Die Umstellung auf eine Gültigkeitsdauer von 47 Tagen wird die operative Arbeitsbelastung drastisch erhöhen, was zu folgenden Auswirkungen führt:

  • 12-mal mehr zu verwaltende Zertifikate
  • 12-mal mehr Arbeit für Sicherheits- und IT-Teams
  • 12-mal höheres Risiko, eine Erneuerung zu verpassen und Ausfälle auszulösen

Herausforderungen, denen Unternehmen ohne Automatisierung gegenüberstehen:

Menschliche Fehler in großem Umfang

Operative Überlastung

Erhöhtes Sicherheits- und Compliance-Risiko

Ausfälle von Zertifikaten betreffen alle und werden in Zukunft häufiger auftreten

Laut Security Magazine haben fast drei Viertel (72 %) der Unternehmen im vergangenen Jahr mindestens einen Ausfall im Zusammenhang mit Zertifikaten erlebt, wobei 67 % monatlich und 45 % wöchentlich Ausfälle verzeichneten. Ausfälle von Zertifikaten treten auf, wenn digitale Zertifikate ablaufen oder ungültig werden, was zu Sicherheits- und Betriebsproblemen führt. Certificate Lifecycle Management (CLM) verhindert dies, indem es sicherstellt, dass Zertifikate immer auf dem neuesten Stand sind. Durch die Automatisierung von CLM hilft Sectigo Unternehmen, Zertifikatsausfälle zu verhindern und so die Geschäftskontinuität, Sicherheit und das Vertrauen der Kunden zu gewährleisten.

Hier sind einige aktuelle Zertifikatsausfälle, die Schlagzeilen gemacht haben:

Was passiert, wenn keine Maßnahmen ergriffen werden

Wenn ein Zertifikat abläuft, warnen Browser die Benutzer, dass ihre Verbindung nicht privat ist, und sie verlassen die Seite. Sofort. Das Vertrauen ist verloren, die Konversionsrate sinkt und Ihre Marke erleidet einen Imageschaden.

Mit 47-Tage-Zertifikaten schrumpft die Fehlermarge von Monaten auf Wochen, sodass selbst kleine Verzögerungen bei der Erneuerung kostspielig werden.

Und das Risiko geht über den Verlust von Traffic hinaus: Versäumte Erneuerungen können Ausfälle, Sicherheitsverletzungen, Dienstunterbrechungen und teure Compliance-Strafen nach sich ziehen.

Es ist Zeit für Automatisierung. Hier ist Ihr Weg in die Zukunft:

Schritt 1: Vollständige SSL/TLS-Discovery

Führen Sie eine vollständige Discovery für all Ihre internen und externen SSL/TLS-Zertifikate durch.

Schritt 2: Bestandsaufnahme der Anbietertechnologien

Erstellen Sie eine umfassende Liste der Anbietertechnologien, die ohne diese Zertifikate nicht funktionieren.

Schritt 3: Automatisierungszuordnung

Ermitteln Sie die jeweiligen Automatisierungsprotokolle für die Technologien in Ihrem Bestand.

Schritt 4: Einführungsplan für 47-tägige Zertifikate

Erstellen Sie Ihren Bereitstellungsplan anhand wichtiger Meilensteine, beginnend mit 200 Tagen im Jahr 2026 und bis zum Erreichen von 47-Tage-Zertifikaten im Jahr 2029.

Schritt 5: Krypto-Agilität

Sorgen Sie langfristig für Sicherheit und Agilität, um jederzeit die kryptografischen Anforderungen zu erfüllen.

Krypto-Agilität erreichen: Wo man anfängt und wie man vorankommt

Verkürzte Zertifikatslaufzeiten sind da, und das aus gutem Grund: Quantencomputer werden alles verändern, und die heutige Sicherheit muss sich darauf einstellen. Dieses E-Book gibt Ihnen praktische Einblicke in die Welt der Quantencomputer, die neuesten Compliance-Standards und -Updates sowie darüber, wie Sie vorankommen und Krypto-Agilität erreichen können, bevor die Post-Quanten-Ära beginnt.

Häufig gestellte Fragen

SCM kann Ihr Unternehmen auf die 47-tägige Gültigkeitsdauer von SSL/TLS-Zertifikaten vorbereiten

Verwandte Beiträge