{"id":11010,"date":"2024-04-02T15:57:34","date_gmt":"2024-04-02T13:57:34","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=11010"},"modified":"2024-04-11T15:58:05","modified_gmt":"2024-04-11T13:58:05","slug":"neuer-zertifikatstyp-definiert-kurzzeit-zertifikate","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/neuer-zertifikatstyp-definiert-kurzzeit-zertifikate\/","title":{"rendered":"Neuer Zertifikatstyp definiert: Kurzzeit-Zertifikate (SLCs)"},"content":{"rendered":"<p>Kurzzeit-Zertifikate sind schon seit \u00fcber 10 Jahren in der Diskussion im CA\/Browser-Forum gewesen. Mittlerweile wurde dieser neue Zertifikatstyp vom CA\/Browser-Forum genehmigt. Wir erkl\u00e4ren Ihnen in unserem Blogbeitrag, was Kurzzeit-Zertifikate sind, welche Besonderheiten es beim Revoke der Kurzzeit-Zertifikate zu beachten gibt und welche Vorteile der neue Zertifikatstyp mit sich bringt.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<h2>Was sind Kurzzeit-Zertifikate (SLCs)?<\/h2>\n<p>Wie schon der Name verr\u00e4t, haben Kurzzeit-Zertifikate, oder sogenannte Short\u2010lived Subscriber Certificate (SLCs), im Vergleich zu herk\u00f6mmlichen digitalen Zertifikaten eine deutlich k\u00fcrze Laufzeit von nur wenigen Tagen. Als Kurzzeit-Zertifikate gelten nach dem 15.03.2024 ausgestellte Zertifikate mit einer G\u00fcltigkeit von 10 oder weniger Tagen. Ab dem 15.03.2026 sind es 7 oder weniger Tage.<\/p>\n<p>Im Vergleich dazu werden SSL\/TLS-Zertifikate nach den aktuellen Standards des CA\/Browser-Forum seit dem Herbst 2020 mit einer maximalen G\u00fcltigkeitsdauer von 13 Monaten ausgestellt. Nach einem Vorsto\u00df von Google im letzten Jahr wird jedoch bereits intensiv \u00fcber eine weitere Reduzierung der Laufzeit von SSL-Zertifikaten auf 90 Tage diskutiert. Mehr dazu erfahren Sie in unserem Blogbeitrag <a href=\"https:\/\/www.psw-group.de\/blog\/ssl-zertifikate-gueltigkeitsdauer-soll-auf-90-tage-reduziert-werden\/9703\">\u201eSSL-Zertifikate: G\u00fcltigkeitsdauer soll auf 90 Tage reduziert werden\u201c<\/a>.<\/p>\n<p>Short-lived subscriber certificates (Kurzzeitzertifikate) sind aktuell nur f\u00fcr SSL\/TLS-Zertifikate definiert. Andere Arten von digitalen Zertifikaten wie S\/MIME- und Code-Signning-Zertifikate sind nicht von dieser \u00c4nderung betroffen \u2013 hier wurden vom CA\/Browser-Forum keine SLCs definiert.<\/p>\n<h2>Die Vorteile der Kurzzeit-Zertifikate (SLCs)<\/h2>\n<p>SLCs sollen dazu beitragen, die Kompromittierung des privaten Schl\u00fcssels geringer zu halten. Deshalb liegt ein Vorteil von Kurzzeit-Zertifikate (SLCs) auf der Hand: Bei einer k\u00fcrzeren G\u00fcltigkeitsdauer des digitalen Zertifikats ist das Missbrauchspotenzial des privaten Schl\u00fcssels entsprechend geringer als bei l\u00e4ngeren Laufzeiten, da die Zertifikate h\u00e4ufiger ausgetauscht werden.<\/p>\n<p>Au\u00dferdem sollen Short\u2010lived Subscriber Certificate (SLCs) dabei helfen, die Herausforderungen mit der Zertifikatsperrung zu beheben. Deshalb gibt es Besonderheiten, die beim Widerruf der Kurzzeit-Zertifikate vom CA\/Browser-Forum definiert wurden.<\/p>\n<h3>Besonderheiten beim Widerrufen der Kurzzeit-Zertifikate<\/h3>\n<p>F\u00fcr Kurzzeit-Zertifikate besteht f\u00fcr die Zertifizierungsstellen (CAs) keine Pflicht zum Revoke der Zertifikate, sondern ist aufgrund der sehr kurzen Laufzeit optional. Normalerweise m\u00fcssen CAs bei Missbrauchsmeldung nach angegebenem Grund ein Widerruf des Zertifikats (Revoke) innerhalb von 24 Stunden oder 5 Tagen ausf\u00fchren.<\/p>\n<p>Kurzzeit-Zertifikate sind ebenfalls von der Pflicht ausgenommen, dass die Certifcate Revocation List (CRL) Distribution Point extension im Zertifikat enthalten sein muss. Diese extension ist in diesen Zertifikaten optional.<\/p>\n<h2>Fazit zu Kurzzeit-Zertifikate ((SLCs)<\/h2>\n<p>In den letzten Jahren hat sich bei der G\u00fcltigkeitsdauer von SSL-Zertifikaten einiges getan. Wie wir in unsrem vorangegangenen Blogbeitrag \u201eSSL-Zertifikate: G\u00fcltigkeitsdauer soll auf 90 Tage reduziert werden.\u201c Bereits erl\u00e4utert haben, ist absehbar, dass in naher Zukunft ebenfalls eine weitere Verk\u00fcrzung der G\u00fcltigkeitsdauer bei herk\u00f6mmlichen SSL-Zertifikaten bevorsteht.<\/p>\n<p>Zusammenfassend l\u00e4sst sich festhalten, dass Kurzzeit-Zertifikate (SLCs) das Ziel verfolgen, durch sehr schnelles Ablaufen die Cybersicherheit erh\u00f6hen sollen, das das m\u00f6gliche Zeitfenster f\u00fcr Angreifer durch die G\u00fcltigkeitsdauer von wenigen Tagen immer weiter minimiert wird.<\/p>\n<p>Eine Herausforderung, die durch immer k\u00fcrzere Laufzeiten entstehen und viele Unternehmen deshalb vor Hindernisse stellt, sind die Verwaltung und der h\u00e4ufigere Austausch, die das Zertifikatsmanagement erschweren. Aus diesem Grund werden Automatisierungsl\u00f6sungen f\u00fcr ein effektives Zertifikatsmanagement immer wichtiger. Wir, die PSW GROUP, bieten Ihnen mit unserem PSW ACME Client und durch unsere Partnerschaft mit<a href=\"https:\/\/www.psw-group.de\/essendi-xc-zertifikatsmanagement\/\"> essendi it<\/a> bereits verschiedene Automatisierungsl\u00f6sungen an, die Sie bei der Verwaltung Ihrer SSL-Zertifikate unterst\u00fctzen.<\/p>\n<p>&nbsp;<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fneuer-zertifikatstyp-definiert-kurzzeit-zertifikate%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fneuer-zertifikatstyp-definiert-kurzzeit-zertifikate%2F&text=Neuer%20Zertifikatstyp%20definiert%3A%20Kurzzeit-Zertifikate%20%28SLCs%29\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fneuer-zertifikatstyp-definiert-kurzzeit-zertifikate%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fneuer-zertifikatstyp-definiert-kurzzeit-zertifikate%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Kurzzeit-Zertifikate sind schon seit \u00fcber 10 Jahren in der Diskussion im CA\/Browser-Forum gewesen. Mittlerweile wurde dieser neue Zertifikatstyp vom CA\/Browser-Forum genehmigt. Wir erkl\u00e4ren Ihnen in unserem Blogbeitrag, was Kurzzeit-Zertifikate sind, welche Besonderheiten es beim Revoke der Kurzzeit-Zertifikate zu beachten gibt und welche Vorteile der neue Zertifikatstyp mit sich bringt. &nbsp; &nbsp; Was sind Kurzzeit-Zertifikate (SLCs)? Wie schon der Name verr\u00e4t, haben Kurzzeit-Zertifikate, oder sogenannte Short\u2010lived Subscriber Certificate (SLCs), im Vergleich [&hellip;]<\/p>\n","protected":false},"author":67,"featured_media":11013,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[770],"tags":[1064,1362,49],"class_list":["post-11010","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-digitale-zertifikate","tag-kurzzeit-zertifikate","tag-ssl-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/11010","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/67"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=11010"}],"version-history":[{"count":5,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/11010\/revisions"}],"predecessor-version":[{"id":11016,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/11010\/revisions\/11016"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/11013"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=11010"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=11010"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=11010"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}