09/03/2026
🔐 𝗦𝗦𝗟-𝗭𝗲𝗿𝘁𝗶𝗳𝗶𝗸𝗮𝘁𝗲: 𝗗𝗶𝗲 𝗟𝗮𝘂𝗳𝘇𝗲𝗶𝘁𝗲𝗻 𝘄𝗲𝗿𝗱𝗲𝗻 𝗮𝗯 𝟭𝟱.𝟯. 𝗱𝗲𝘂𝘁𝗹𝗶𝗰𝗵 𝗸𝘂̈𝗿𝘇𝗲𝗿
Das CA/Browser Forum hat beschlossen, die maximale Gültigkeit von TLS-Zertifikaten weiter zu reduzieren. Die bisher üblichen 398 Tage werden in den kommenden Jahren schrittweise verkürzt:
• ab 15.03.2026 → 𝟮𝟬𝟬 𝗧𝗮𝗴𝗲
• ab 15.03.2027 → 𝟭𝟬𝟬 𝗧𝗮𝗴𝗲
• ab 15.03.2029 → 𝟰𝟳 𝗧𝗮𝗴𝗲
Die Idee dahinter ist klar: Kürzere Laufzeiten reduzieren Risiken durch kompromittierte Schlüssel und veraltete Kryptografie.
In der Praxis bedeutet das aber auch:
👉 häufiger Validierungen durchführen
👉 häufiger Zertifikate austauschen
👉 mehr Automatisierung im Zertifikatsmanagement
Selbst für Betreiber einfacher Infrastruktur wird ein sauberes Monitoring und automatisierte Zertifikatsprozesse damit endgültig zur Pflicht.
Für unsere Kunden behalten wir diese Änderungen natürlich im Blick. Wir überwachen Zertifikatslaufzeiten, kümmern uns um rechtzeitige Verlängerungen und melden uns proaktiv, wenn sich sinnvolle Alternativen und Automatisierungen anbieten, um den notwendigen Aufwand zu reduzieren.
Denn eines ist klar:
𝗭𝗲𝗿𝘁𝗶𝗳𝗶𝗸𝗮𝘁𝗲 𝘀𝗼𝗹𝗹𝗲𝗻 𝗦𝗶𝗰𝗵𝗲𝗿𝗵𝗲𝗶𝘁 𝗲𝗿𝗵𝗼̈𝗵𝗲𝗻 – 𝗻𝗶𝗰𝗵𝘁 𝘇𝘂𝘀𝗮̈𝘁𝘇𝗹𝗶𝗰𝗵𝗲𝗻 𝗕𝗲𝘁𝗿𝗶𝗲𝗯𝘀𝗮𝘂𝗳𝘄𝗮𝗻𝗱 𝘃𝗲𝗿𝘂𝗿𝘀𝗮𝗰𝗵𝗲𝗻.