{"id":11411,"date":"2025-02-11T18:08:50","date_gmt":"2025-02-11T17:08:50","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=11411"},"modified":"2025-11-27T11:48:10","modified_gmt":"2025-11-27T10:48:10","slug":"code-signing-zertifikate-verkuerzung-der-gueltigkeitsdauer","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/code-signing-zertifikate-verkuerzung-der-gueltigkeitsdauer\/","title":{"rendered":"Code Signing-Zertifikate: Vorschlag zur Verk\u00fcrzung der G\u00fcltigkeitsdauer im CA\/Browser Forum abgelehnt"},"content":{"rendered":"<p>Der Markt f\u00fcr digitale Zertifikate befindet sich momentan in einem starken Wandel: Nach den angek\u00fcndigten \u00c4nderungen bei SSL-Zertifikaten und dem neuen S\/MIME-Standard wurde im CA\/Browser Forum auch eine Verk\u00fcrzung der Laufzeit von Code Signing-Zertifikaten diskutiert. Die gute Neuigkeit: Die Abstimmung wurde abgelehnt. Wir beleuchten, was es mit der m\u00f6glichen Laufzeitverk\u00fcrzung auf sich hat.<\/p>\n<p>&nbsp;<\/p>\n<h2>Was ist Code Signing?<\/h2>\n<p><a href=\"https:\/\/www.psw-group.de\/code-signing\/?srsltid=AfmBOorxyi5a3DI_WSBqfNMVoKWeBH6McimCXgIq26-y4ofETVrgOsJz\">Code Signing-Zertifikate<\/a> erm\u00f6glichen Entwicklern, Software digital zu signieren, um die Authentizit\u00e4t und Integrit\u00e4t ihrer Anwendungen sicherzustellen. Nutzer erhalten dadurch die Gewissheit, dass die heruntergeladene Software nicht manipuliert wurde oder von einer unbekannten Quelle stammt. Code Signing ist somit eine essenzielle Sicherheitsma\u00dfnahme, um Vertrauen und Schutz in der digitalen Welt zu gew\u00e4hrleisten.<\/p>\n<h3>Vorgeschlagene \u00c4nderungen bei Code Signing-Zertifikaten \u2013 und ihre Ablehnung<\/h3>\n<p>Das <a href=\"https:\/\/cabforum.org\/\" target=\"_blank\" rel=\"noopener\">CA\/Browser Forum<\/a> hatte urspr\u00fcnglich eine branchenweite Vorschrift zur Verk\u00fcrzung der maximalen G\u00fcltigkeitsdauer von Code Signing-Zertifikaten vorgeschlagen. Geplant war eine Reduzierung von 39 Monaten auf 460 Tage, um die Sicherheit durch h\u00e4ufigere Erneuerungen zu erh\u00f6hen und das Risiko kompromittierter Zertifikate zu verringern.<\/p>\n<p>Allerdings wurde dieser Vorschlag nicht angenommen. Das bedeutet, dass die bisherigen Laufzeiten weiterhin bestehen bleiben und Unternehmen sich vorerst nicht auf h\u00e4ufigere Erneuerungen einstellen m\u00fcssen.<\/p>\n<p>Im Zuge der fortlaufenden Sicherheitsanpassungen im digitalen Zertifikatswesen hat das CA\/Browser Forum (CA\/B-Forum) mit den neuen Vorschriften das Ziel, die Sicherheit von Code Signing-Zertifikaten zu erh\u00f6hen. Denn k\u00fcrzere Zertifikatslaufzeiten verringern das Risiko, dass kompromittierte Zertifikate lange ausgenutzt werden k\u00f6nnen.<\/p>\n<p>Das CA\/Browser Forum ist ein Zusammenschluss von Zertifizierungsstellen (CAs) sowie System- und Webbrowserherstellern, die gemeinsam einheitliche Standards f\u00fcr die Zertifikatswelt definieren. Dazu geh\u00f6ren SSL-Zertifikate, S\/MIME-Zertifikate und eben Code-Signing-Zertifikate.<\/p>\n<h3>Warum sollte die G\u00fcltigkeitsdauer verk\u00fcrzt werden?<\/h3>\n<p>Mit der Reduzierung der Laufzeit auf maximal 460 Tage setzt das CA\/B-Forum auf eine h\u00f6here Sicherheit im Zertifikatsmanagement. Dies soll insbesondere die Risiken durch veraltete oder kompromittierte Zertifikate minimieren. Die wichtigsten Vorteile dieser \u00c4nderung sind:<\/p>\n<p>Erh\u00f6hte Sicherheit: Eine k\u00fcrzere G\u00fcltigkeit erm\u00f6glicht schnellere Reaktionen auf Bedrohungen und reduziert das Risiko kompromittierter Zertifikate.<\/p>\n<p>Bessere Einhaltung von Sicherheitsstandards: Die Regelm\u00e4\u00dfigkeit der Erneuerung sorgt daf\u00fcr, dass Zertifikate stets den neuesten Sicherheitsrichtlinien entsprechen.<\/p>\n<p>Effektivere Verwaltung: Durch eine verk\u00fcrzte Laufzeit werden Zertifikate h\u00e4ufiger \u00fcberpr\u00fcft, was langfristig f\u00fcr eine stabilere IT-Sicherheitsstrategie sorgt.<\/p>\n<h3>Was bedeutet das f\u00fcr Sie?<\/h3>\n<p>Unternehmen und Entwickler k\u00f6nnen vorerst weiterhin auf die bisher bekannten Laufzeiten setzen. Bestehende Code Signing-Zertifikate behalten ihre urspr\u00fcngliche G\u00fcltigkeitsdauer, und neu ausgestellte Zertifikate unterliegen keiner Verk\u00fcrzung der Laufzeit.<\/p>\n<p>Auch wenn aktuell keine \u00c4nderungen anstehen, sollten Unternehmen dennoch ihr Zertifikatsmanagement regelm\u00e4\u00dfig \u00fcberpr\u00fcfen, um mit zuk\u00fcnftigen Entwicklungen Schritt zu halten.<\/p>\n<h2>Verk\u00fcrzte Laufzeiten: Wie Sie sich dennoch vorbereiten k\u00f6nnen<\/h2>\n<p>Zwar sind aktuell keine unmittelbaren Ma\u00dfnahmen erforderlich, da die Verk\u00fcrzung der Laufzeit vorerst nicht kommt, dennoch wird das Thema auch zuk\u00fcnftig weiter diskutiert werden<\/p>\n<p>Bestandsaufnahme Ihrer Code Signing-Zertifikate: \u00dcberpr\u00fcfen Sie, welche Zertifikate wann ablaufen und planen Sie rechtzeitig eine Erneuerung.<\/p>\n<p>Erstellung eines Zertifikatsmanagementplans: Ber\u00fccksichtigen Sie die h\u00e4ufigeren Erneuerungen in Ihrer IT-Sicherheitsstrategie, um Ausfallzeiten und administrative H\u00fcrden zu minimieren.<\/p>\n<h2>Fazit: Keine unmittelbaren \u00c4nderungen, aber weiterhin Wachsamkeit geboten<\/h2>\n<p>Die Ablehnung zu verk\u00fcrzten Code Signing Laufzeiten sind gute Nachrichten: Dadurch k\u00f6nnen Sie weiterhin wie gewohnt auf l\u00e4ngere Laufzeiten bei Ihren Zertifikaten setzten. Dennoch sollten Sie sich darauf einstellen, dass sich Vorschriften in der Zukunft dennoch \u00e4ndern k\u00f6nnten, da das Thema Sicherheit und k\u00fcrzere Laufzeiten weiter diskutiert werden. Wir werden die Entwicklungen weiter beobachten und Sie informieren, sobald es Neuigkeiten gibt.<\/p>\n<p>&nbsp;<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fcode-signing-zertifikate-verkuerzung-der-gueltigkeitsdauer%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fcode-signing-zertifikate-verkuerzung-der-gueltigkeitsdauer%2F&text=Code%20Signing-Zertifikate%3A%20Vorschlag%20zur%20Verk%C3%BCrzung%20der%20G%C3%BCltigkeitsdauer%20im%20CA%2FBrowser%20Forum%20abgelehnt\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fcode-signing-zertifikate-verkuerzung-der-gueltigkeitsdauer%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fcode-signing-zertifikate-verkuerzung-der-gueltigkeitsdauer%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Der Markt f\u00fcr digitale Zertifikate befindet sich momentan in einem starken Wandel: Nach den angek\u00fcndigten \u00c4nderungen bei SSL-Zertifikaten und dem neuen S\/MIME-Standard wurde im CA\/Browser Forum auch eine Verk\u00fcrzung der Laufzeit von Code Signing-Zertifikaten diskutiert. Die gute Neuigkeit: Die Abstimmung wurde abgelehnt. Wir beleuchten, was es mit der m\u00f6glichen Laufzeitverk\u00fcrzung auf sich hat. &nbsp; Was ist Code Signing? Code Signing-Zertifikate erm\u00f6glichen Entwicklern, Software digital zu signieren, um die Authentizit\u00e4t und [&hellip;]<\/p>\n","protected":false},"author":67,"featured_media":11412,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[770],"tags":[932,725,1433],"class_list":["post-11411","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-code-signing","tag-code-signing-zertifikate","tag-software-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/11411","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/67"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=11411"}],"version-history":[{"count":2,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/11411\/revisions"}],"predecessor-version":[{"id":11414,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/11411\/revisions\/11414"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/11412"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=11411"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=11411"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=11411"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}