Googles und Apples Vorstoß für kürzere Lebenszyklen von Zertifikaten: Was vor der Umstellung zu erwarten ist
20. November 2024
Am 15. März 2026 trat die erste wesentliche Verkürzung auf dem Weg zu einer Zertifikatsgültigkeitsdauer von 47 Tagen in Kraft, wodurch die maximale Gültigkeitsdauer von SSL/TLS-Zertifikaten auf 200 Tage reduziert wurde. Dies ist ein einschneidender erster Schritt hin zu kürzeren maximalen Gültigkeitsdauern und dient als Weckruf für Unternehmen, die noch nicht damit begonnen haben, ihr Zertifikatslebenszyklusmanagement (CLM) zu automatisieren. Sectigo ist hier, um Unternehmen, die bereit sind, sich der Zukunft des CLM zu stellen, zu informieren, aufzuklären und Lösungen anzubieten.
Die Uhr tickt.
Am 15. März 2026 verkürzte sich die maximale Gültigkeitsdauer neu ausgestellter öffentlicher SSL/TLS-Zertifikate von 398 Tagen auf 200 Tage – eine Reduzierung der Zertifikatsgültigkeit um fast 50 %. Dies ist eine der bedeutendsten Änderungen im Bereich der Verwaltung digitaler Zertifikate seit über fünf Jahren, und sie rückt mit großen Schritten näher.
Wenn Ihr Unternehmen Zertifikate noch immer manuell verwaltet, wird sich Ihr Arbeitsaufwand durch diese Umstellung über Nacht verdoppeln, wodurch Sie anfällig für Ausfälle, Compliance-Verstöße und Reputationsschäden werden. Der einzige Weg, um Schritt zu halten? Automatisieren Sie noch heute Ihren Zertifikatslebenszyklus.
Derzeit sind SSL/TLS-Zertifikate bis zu 200 Tage gültig.
Diese Umstellung hat unmittelbare betriebliche Konsequenzen:
Kürzere Zertifikatslaufzeiten werden von großen Browser-Anbietern vorangetrieben, um die Internetsicherheit zu stärken, eine schnellere kryptografische Agilität zu fördern und das Risiko zu begrenzen, wenn Zertifikate fälschlicherweise ausgestellt oder kompromittiert werden. Diese Änderung der Zertifikatsgültigkeit ist entscheidend für den Zeitpunkt, an dem sich die Postquantenkryptografie (PQC) durchsetzt, und stellt sicher, dass Unternehmen neue kryptografische Algorithmen schnell übernehmen können, sobald sich die Standards weiterentwickeln.
Obwohl diese Änderungen gut für das gesamte Ökosystem und die digitale Sicherheit sind, verursachen sie für Unternehmen ohne entsprechenden Plan eine erhebliche operative Belastung.
Lassen Sie uns das genauer betrachten:
Dies ist nicht nur eine Aktualisierung der Browserrichtlinien, sondern eine grundlegende Veränderung in der Art und Weise, wie das Internet mit Vertrauen umgeht. Und während kürzere Zertifikatslaufzeiten die Cybersicherheit verbessern, erfordern sie auch Transparenz in Echtzeit und ein automatisiertes Lebenszyklusmanagement, um Störungen zu vermeiden.
Dies ist der erste Schritt in einem vierjährigen Übergang zu 47-tägigen Zertifikatslaufzeiten. Vielleicht denken Sie, dass noch Zeit zum Abwarten bleibt, doch je länger die Automatisierung hinausgezögert wird, desto größer wird das Betriebsrisiko. Auch wenn 200 Tage als überschaubares Verlängerungsfenster erscheinen mögen, sind die Folgen einer fortgesetzten manuellen Zertifikatsverwaltung erheblich.
Wenn Sie auf diese Umstellung nicht vorbereitet sind, steht Folgendes auf dem Spiel:
Diese Änderung trat Anfang 2026 in Kraft, aber wenn Sie bis dahin warten, ist es zu spät. Die Implementierung von Automatisierung braucht Zeit:
Unternehmen, die zögern, werden mit zunehmendem Verlängerungsdruck, verspäteten Verlängerungen, versäumten Ablaufterminen und vermeidbaren Ausfällen konfrontiert sein. Die manuelle Zertifikatsverwaltung war bereits bei 398 Tagen riskant. Bei 200 Tagen wird sie unhaltbar.
Die Umstellung auf eine Zertifikatslaufzeit von 200 Tagen ist nur der Anfang. Gemäß dem vom CA/Browser Forum genehmigten Zeitplan wird die Gültigkeitsdauer öffentlich vertrauenswürdiger SSL-Zertifikate in den nächsten Jahren in einer Reihe geplanter Stufen weiter verkürzt:
Bis 2029 müssen Zertifikate alle anderthalb Monate erneuert werden. Jede schrittweise Verkürzung verstärkt die betrieblichen Auswirkungen.
Viele IT-Abteilungen zögern aufgrund der vermeintlich hohen Kosten und der Komplexität, Automatisierungsmaßnahmen einzuführen. Zwar erfordert die Automatisierung eine Anfangsinvestition, doch der Nutzen spricht für sich: Mit nativer ACME-Unterstützung sowie EST, SCEP, REST-APIs, Agenten und Automatisierungsintegrationen von Drittanbietern macht Sectigo Certificate Manager (SCM) die Zertifikatsautomatisierung weitaus einfacher, als viele Unternehmen erwarten.
Unternehmen, die ein automatisiertes Zertifikatslebenszyklusmanagement einsetzen, erzielen laut einer im Auftrag durchgeführten „Total Economic Impact™“-Studie von Forrester Consulting zum Sectigo Certificate Manager (SCM) über einen Zeitraum von drei Jahren eine dreifache Kapitalrendite.
Hier sind die messbaren Vorteile der Automatisierung:
Die TEI-Studie ergab, dass SCM Teams dabei hilft, sich auf strategische Initiativen zu konzentrieren, anstatt sich mit Zertifikats-Notfällen herumzuschlagen, und gleichzeitig ihre allgemeine Sicherheitslage verbessert.
Fazit: Automatisierung macht Sicherheit nicht nur zukunftssicher, sie macht sich auch bezahlt.
Zertifizierungsstellen wie Sectigo halten nicht nur mit diesen Veränderungen Schritt, sie treiben sie voran. Als Vordenker im Bereich des digitalen Vertrauens arbeitet Sectigo aktiv daran, das Bewusstsein für die 200-Tage-Umstellung zu schärfen und Unternehmen dabei zu helfen, die Dringlichkeit, die Risiken und die verfügbaren Automatisierungslösungen zu verstehen.
Durch kontinuierliche Aufklärung der Branche in Form von Blogs, Whitepapers, Webinaren und der Mitarbeit in Normungsgremien trägt Sectigo dazu bei, die globale Gemeinschaft vorzubereiten, bevor die Auswirkungen kürzerer Zertifikatslaufzeiten zu einer Krise werden.
Die Umstellung auf 200-Tage-SSL/TLS-Zertifikate ist eine der dringendsten und einschneidendsten Veränderungen im digitalen Identitätsmanagement der Gegenwart. Sie erfordert eine strategische Reaktion, und diese Reaktion beginnt mit Automatisierung.
Automatisierung gewährleistet Geschäftskontinuität, schützt das Vertrauen Ihrer Kunden und ermöglicht es Ihren Teams, sich auf Innovationen zu konzentrieren, anstatt sich mit Zertifikatsproblemen herumzuschlagen.
Sie haben jetzt 200 Tage Zeit, dies zu beheben. Warten Sie nicht.
Erfahren Sie, warum es jetzt an der Zeit ist, Ihre Zertifikate zu automatisieren. Sehen Sie sich unser Webinar an oder vereinbaren Sie noch heute eine Demo des Sectigo Certificate Managers.