{"id":11040,"date":"2024-04-16T08:33:03","date_gmt":"2024-04-16T06:33:03","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=11040"},"modified":"2024-04-26T08:33:30","modified_gmt":"2024-04-26T06:33:30","slug":"die-schattenseiten-von-90-tage-zertifikaten","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/die-schattenseiten-von-90-tage-zertifikaten\/","title":{"rendered":"Die Schattenseiten von 90-Tage-Zertifikaten"},"content":{"rendered":"<p>Sp\u00e4testens seit der Ank\u00fcndigung von Google die Laufzeit von SSL-Zertifikaten weiter reduzieren zu wollen, sind 90-Tage-Zertifikate in aller Munde und ein hei\u00df diskutiertes Thema in der SSL-Welt. Zweifellos bringt eine k\u00fcrzere Laufzeit von digitalen Zertifikaten Vorteile mit sich \u2013 doch \u00fcber die Nachteile wird kaum berichtet. Im heutigen Blogbeitrag kl\u00e4ren wir \u00fcber jene Nachteile auf und beleuchten die Schattenseite von 90-Tage-Zertifikaten.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<h2>Hintergr\u00fcnde zusammengefasst: Immer k\u00fcrzere Zertifikatslaufzeiten<\/h2>\n<p>Und t\u00e4glich gr\u00fc\u00dft das Murmeltier: Die Laufzeiten von SSL-Zertifikaten werden seit Jahren kontinuierlich reduziert. Das bis dato letzte gro\u00dfe Ausrufezeichen, dass f\u00fcr reichlich Diskussion in der Branche gesorgt hat, war der Versto\u00df von Google im M\u00e4rz 2023 f\u00fcr alle \u00f6ffentlich vertrauensw\u00fcrdigen SSL-Zertifikate auf nur 90 Tage zu reduzieren zu wollen.<\/p>\n<p>Zum Vergleich: Seit dem Herbst 2020 werden SSL-Zertifikate mit einer maximalen G\u00fcltigkeitsdauer von 13 Monaten ausgestellt. Der Vorsto\u00df von Google hat die Debatte \u00fcber eine weitere Reduzierung der Laufzeit von SSL-Zertifikaten auf 90 Tage wieder entfacht. Google m\u00f6chte seinen Vorschlag \u00fcber \u201eein zuk\u00fcnftiges Richtlinien-Update oder einen CA\/B Forum Ballot-Vorschlag\u201c umsetzen. Dies bedeutet: Bei einer Umsetzung im <a href=\"https:\/\/cabforum.org\/\" target=\"_blank\" rel=\"noopener\">CA\/B Forum<\/a> \u2013 welches die regulatorischen Anforderungen der Branche festlegt \u2013 wird der Vorschlag gemeinsam mit anderen Branchenteilnehmern (Browser- und Betriebssystemherstellern, Zertifizierungsstellen etc.) abgestimmt und beschlossen. Allerdings sei der Konzern auch bereit, diese \u00c4nderung einseitig zu erzwingen, indem es sie zu einer Anforderung f\u00fcr das Chrome-Root-Programm macht, was es zu einem De-facto-Standard machen w\u00fcrde, dem jede kommerzielle \u00f6ffentliche Zertifizierungsstelle folgen muss, um weiterhin im Chrome als vertrauensw\u00fcrdig dargestellt zu werden.<\/p>\n<p>In unserem Blogbeitrag <a href=\"https:\/\/www.psw-group.de\/blog\/ssl-zertifikate-gueltigkeitsdauer-soll-auf-90-tage-reduziert-werden\/9703\">\u201eSSL-Zertifikate: G\u00fcltigkeitsdauer soll auf 90 Tage reduziert werden.\u201c<\/a> Haben wir das Thema bereits ausf\u00fchrlich beleuchtet und die Hintergr\u00fcnde zum Vorsto\u00df erkl\u00e4rt.<\/p>\n<h3>90-Tage-Zertifikate: Welche Gr\u00fcnde sprechen daf\u00fcr?<\/h3>\n<p>Als Betreiber von Chrome, dem am mit weitem Abstand f\u00fchrenden Browser (Marktanteil von 60% weltweit), besitzt Google zweifellos die Macht, k\u00fcrzere Laufzeiten von SSL-Zertifikaten notfalls alleine durchzusetzen.<\/p>\n<p>Als wichtigen Grund f\u00fcr die Verk\u00fcrzung und damit auch gro\u00dfen Vorteil f\u00fchrt Google an, dass aufgrund der k\u00fcrzeren Laufzeiten auch die Sicherheit deutlich steigt, da die Intervalle, in denen digitale Zertifikate im Umlauf sind, immer k\u00fcrzer werden. Diese Verk\u00fcrzung reduzieren das Risiko von Sicherheitsverletzungen und erh\u00f6hen die H\u00e4ufigkeit der Schl\u00fcsselrotation sowie das Widerrufsmanagement. Die verk\u00fcrzte Lebensdauer von Zertifikaten soll Bedrohungsakteuren kleinere Zeitfenster bieten, um gestohlene oder kompromittierte Zertifikate auszunutzen.<\/p>\n<p>Zudem soll die Reduzierung der maximalen G\u00fcltigkeitsdauer auf 90 laut Google dazu f\u00fchren, dass zur Automatisierung ermutigt wird.<\/p>\n<h2>Die Schattenseiten von 90-Tage-Zertifikaten beleuchtet<\/h2>\n<p>Einer der gr\u00f6\u00dften Nachteile, die 90-Tage-Zertifikate mit sich bringen, ist die Tatsache, dass aufgrund der immer k\u00fcrzeren Laufzeiten h\u00e4ufigere Erneuerungen notwendig werden. Dies erh\u00f6ht nicht nur die Fehleranf\u00e4lligkeit, wenn Zertifikate nicht rechtzeitig erneuert und schlicht vergessen werden, sondern sorgt auch daf\u00fcr, dass IT Mitarbeiter vor zus\u00e4tzlichen Belastungen stehen.<\/p>\n<p>Das Volumen der Zertifikate wird in Zukunft aufgrund der k\u00fcrzeren Laufzeit massiv ansteigen, sodass die Herausforderung der Verwaltung und Erneuerung weiter versch\u00e4rft wird. Google betont besonders, dass der Weg in Richtung Automatisierung mit dieser Ma\u00dfnahme weiter vorangetrieben werden soll. Entsprechende Automatisierungsl\u00f6sungen sind jedoch nicht f\u00fcr jedermann geeignet oder erschwinglich.<\/p>\n<p>Zusammenfassend sind besonders folgende Herausforderungen bei 90-Tage-Zertifikaten zu ber\u00fccksichtigen:<\/p>\n<p>\u2022 <strong>Zunehmende Belastung f\u00fcr Sicherheitsteams:<\/strong> Die h\u00e4ufigere Erneuerung von Zertifikaten erfordert zus\u00e4tzliche Arbeit Dies kann zu einer \u00dcberlastung f\u00fchren und die Effizienz beeintr\u00e4chtigen.<\/p>\n<p>\u2022 <strong>Risiko gr\u00f6\u00dferer Ausf\u00e4lle:<\/strong> Die Notwendigkeit, Zertifikate alle 90 Tage zu erneuern, erh\u00f6ht das Risiko, dass Unternehmen Zertifikate nicht rechtzeitig erneuern. Dies k\u00f6nnte zu gr\u00f6\u00dferen Ausf\u00e4llen von Diensten und Anwendungen f\u00fchren, wenn Zertifikate ablaufen und nicht rechtzeitig aktualisiert werden.<\/p>\n<p>\u2022 <strong>Komplexit\u00e4t der Verwaltung:<\/strong> Mit dem steigenden Volumen von Zertifikaten und der Notwendigkeit h\u00e4ufigerer Erneuerungen wird die Verwaltung zunehmend komplexer. Dies kann zu Fehlern bei der Verwaltung und Erneuerung von Zertifikaten f\u00fchren.<\/p>\n<p>\u2022 <strong>H\u00f6here Anforderungen an Automatisierung:<\/strong> Die Notwendigkeit einer umfassenden Automatisierung f\u00fcr das Management von Zertifikaten wird verst\u00e4rkt. Unternehmen m\u00fcssen in leistungsf\u00e4hige Automatisierungstools investieren, um den neuen Anforderungen gerecht zu werden, was zus\u00e4tzliche Kosten und Ressourcen erfordert.<\/p>\n<h2>Automatisierung als must have<\/h2>\n<p>Die weitere Verk\u00fcrzung der Laufzeit von SSL-Zertifikaten auf 90 Tage ist wohl nur eine Frage der Zeit. W\u00e4hrend k\u00fcrzere Laufzeiten potenziell positive Auswirkungen auf die Cybersicherheit haben, wie die Reduzierung von Sicherheitsrisiken, stellen sie Unternehmen vor neue Probleme. Die h\u00e4ufigere Erneuerung von Zertifikaten erh\u00f6ht die Belastung f\u00fcr Sicherheitsteams und birgt das Risiko gr\u00f6\u00dferer Ausf\u00e4lle, wenn Zertifikate nicht rechtzeitig aktualisiert werden. Inmitten dieser Herausforderungen wird die Automatisierung des Zertifikatsmanagements immer wichtiger. Durch die Automatisierung k\u00f6nnen Unternehmen sicherstellen, dass sie mit den neuen Anforderungen Schritt halten k\u00f6nnen, indem sie Prozesse rationalisieren, Fehler reduzieren und die Effizienz steigern.<\/p>\n<p>Wir, die PSW GROUP, bieten Ihnen mit unserem PSW ACME Client und durch unsere Partnerschaft mit essendi it bereits verschiedene Automatisierungsl\u00f6sungen an, die Sie bei der Verwaltung Ihrer SSL-Zertifikate unterst\u00fctzen.<\/p>\n<p>&nbsp;<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fdie-schattenseiten-von-90-tage-zertifikaten%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fdie-schattenseiten-von-90-tage-zertifikaten%2F&text=Die%20Schattenseiten%20von%2090-Tage-Zertifikaten\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fdie-schattenseiten-von-90-tage-zertifikaten%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fdie-schattenseiten-von-90-tage-zertifikaten%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Sp\u00e4testens seit der Ank\u00fcndigung von Google die Laufzeit von SSL-Zertifikaten weiter reduzieren zu wollen, sind 90-Tage-Zertifikate in aller Munde und ein hei\u00df diskutiertes Thema in der SSL-Welt. Zweifellos bringt eine k\u00fcrzere Laufzeit von digitalen Zertifikaten Vorteile mit sich \u2013 doch \u00fcber die Nachteile wird kaum berichtet. Im heutigen Blogbeitrag kl\u00e4ren wir \u00fcber jene Nachteile auf und beleuchten die Schattenseite von 90-Tage-Zertifikaten. &nbsp; &nbsp; Hintergr\u00fcnde zusammengefasst: Immer k\u00fcrzere Zertifikatslaufzeiten Und t\u00e4glich [&hellip;]<\/p>\n","protected":false},"author":67,"featured_media":11043,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[49,1090,1088,1373],"class_list":["post-11040","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-ssl-zertifikate","tag-ssl-zertifikate-gueltigkeitsdauer","tag-ssl-zertifikate-laufzeit","tag-tls-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/11040","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/67"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=11040"}],"version-history":[{"count":4,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/11040\/revisions"}],"predecessor-version":[{"id":11052,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/11040\/revisions\/11052"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/11043"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=11040"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=11040"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=11040"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}