Die ersten Laufzeitkürzungen bei SSL-Zertifikaten stehen kurz bevor. Die Änderung hin zu einer kürzeren Gültigkeitsdauer ist eine branchenweite Anforderung, die vom CA/Browser Forum beschlossen wurde. Ziel ist es, die Sicherheit zu verbessern und das Zeitfenster für potenzielle Sicherheitslücken zu begrenzen.
Aus diesem Grund werden wir Anpassungen an unseren Produktmodellen durchführen.
WAS IST NEU?
Bitte beachten Sie folgenden Änderungen bei unseren Produktmodellen bei den nachfolgenden Zertifizierungsstellen:
Certum und GlobalSign
Ab dem 01. Februar 2026 werden bei Certum und GlobalSign keine Zertifikatspakete mit einer Laufzeit von 1 – 3 Jahren angeboten. Entsprechende Mehrjahresprodukte entfallen künftig vollständig aus unserem Portfolio.
Korrektur: Zertifikatspakete von 2 und 3 Jahren werden nicht mehr angeboten. Die bisherigen 1-Jahres-SSL-Zertifikate werden als 1-Jahres-Zertifikatspaket angeboten.
Sectigo
Bei Sectigo entfallen ab dem 01. Februar 2026 die 4- und 5-Jahres-Zertifikatspakete. Künftig werden hier ausschließlich SSL-Zertifikatspakete mit einer Laufzeit von 1 bis 3 Jahren verfügbar sein. Die bisherigen 1-Jahres-SSL-Zertifikate werden als 1-Jahres-Zertifikatspaket angeboten. Bei Zertifikatspaketen mit einer Laufzeit von 1 bis 3 Jahren erwerben Sie mehrere aufeinanderfolgende SSL-Zertifikate. Die maximale Gültigkeitsdauer der einzelnen Zertifikate verkürzt sich dabei abhängig vom Ausstellungsdatum wie folgt:
• ab 15.03.26 max. 199 Tage
• Ab 15.03.27 max. 99 Tage
• Ab 15.03.29 max. 47 Tage
DigiCert, thawte, GeoTrust, RapidSSL
Die bisherigen 1-Jahres-SSL-Zertifikate werden als 1-Jahres-Zertifikatspaket angeboten. Zertifikatspakete mit einer Laufzeit von 2 bis 3 Jahren bleiben erhalten und können weiterhin bestellt werden. Bei Zertifikatspaketen mit einer Laufzeit von 1 bis 3 Jahren erwerben Sie mehrere aufeinanderfolgende SSL-Zertifikate. Die maximale Gültigkeitsdauer der einzelnen Zertifikate verkürzt sich dabei abhängig vom Ausstellungsdatum wie folgt:
• ab 24.02.26 max. 199 Tage
• Ab 15.03.27 max. 99 Tage
• Ab 15.03.29 max. 47 Tage
Alle Zertifizierungsstellen (CAs)
Zu den jeweiligen Umstellungszeitpunkten werden bei allen genannten CAs zusätzlich SSL-Zertifikate mit einer Laufzeit von 199 Tagen angeboten. Diese neuen Laufzeitmodelle stehen im Zusammenhang mit den branchenweiten Vorgaben zur Verkürzung von Zertifikatslaufzeiten.
WAS MUSS ICH TUN?
Aktuell besteht kein unmittelbarer Handlungsbedarf. Wir empfehlen jedoch, Ihren Zertifikatsbestand frühzeitig zu prüfen und zukünftige Bestellungen und Verlängerungen entsprechend zu planen. Insbesondere im Hinblick auf kürzere Laufzeiten und neue Zertifikatspakete kann es sinnvoll sein, sich rechtzeitig mit unseren Automatisierungslösungen wie ACME oder CLM zu beschäftigen.