{"id":11949,"date":"2026-01-06T16:56:39","date_gmt":"2026-01-06T15:56:39","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=11949"},"modified":"2026-03-11T08:55:16","modified_gmt":"2026-03-11T07:55:16","slug":"gueltigkeitsdauer-von-code-signing","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/gueltigkeitsdauer-von-code-signing\/","title":{"rendered":"Ab M\u00e4rz 2026: \u00c4nderung der G\u00fcltigkeitsdauer von Code Signing Zertifikaten"},"content":{"rendered":"<p>Code Signing ist ein unverzichtbarer Baustein in der Software-Sicherheit. Es sorgt daf\u00fcr, dass Software eindeutig einem vertrauensw\u00fcrdigen Herausgeber zugeordnet werden kann und der Code seit der Signierung nicht ver\u00e4ndert wurde. Damit ist Code Signing ein wichtiges Element f\u00fcr Software-Supply-Chains und schafft Vertrauen bei Betriebssystemen, Browsern und Endanwendern.<\/p>\n<p>Ab dem 1. M\u00e4rz 2026 wird die G\u00fcltigkeitsdauer von Code Signing Zertifikaten jedoch drastisch verk\u00fcrzt. Die \u00c4nderung betrifft alle Zertifizierungsstellen (CAs) und basiert auf einer branchenweiten Regelung des CA\/Browser Forums. Was genau sich \u00e4ndert, welche Gr\u00fcnde dahinterstecken und was Unternehmen nun tun m\u00fcssen, erfahren Sie in diesem Beitrag.<\/p>\n<h2>Die G\u00fcltigkeitsdauer von Code Signing Zertifikaten wird verk\u00fcrzt<\/h2>\n<p>Das <a href=\"https:\/\/cabforum.org\/working-groups\/code-signing\/requirements\/\" target=\"_blank\" rel=\"nofollow noopener\">CA\/Browser Forum<\/a> hat beschlossen: Ab dem 1. M\u00e4rz 2026 d\u00fcrfen Code Signing-Zertifikate nur noch mit einer maximalen Laufzeit von 460 Tagen ausgestellt werden. Bisher lag die zul\u00e4ssige Laufzeit bei bis zu 39 Monaten, also rund 3 Jahren.<\/p>\n<p>Damit folgt die Code Signing Laufzeit einem Trend, den wir bereits aus dem SSL\/TLS-Umfeld kennen: Auch dort wurde die maximale G\u00fcltigkeit schrittweise immer weiter verk\u00fcrzt. Ab M\u00e4rz 2026 wird auch dort die G\u00fcltigkeitsdauer nur noch 200 Tage betragen.<\/p>\n<p>Die neuen Vorgaben betreffen alle neu ausgestellten oder erneuerten Code Signing Zertifikate. Bereits ausgestellte Zertifikate mit l\u00e4ngerer Laufzeit behalten ihre G\u00fcltigkeit bis zum regul\u00e4ren Ablaufdatum.<\/p>\n<p>Die Verk\u00fcrzung der G\u00fcltigkeitsdauer von Code Signing Zertifikaten ist keine v\u00f6llig neue Entwicklung. Bereits in der Vergangenheit wurde sie innerhalb der Branche intensiv diskutiert und vorbereitet. In unserem Blogbeitrag \u201eCode Signing-Zertifikate: Vorschlag zur Verk\u00fcrzung der G\u00fcltigkeitsdauer im CA\/Browser Forum abgelehnt\u201c haben wir bereits auf die kommenden \u00c4nderungen hingewiesen und erste Einblicke in die Hintergr\u00fcnde geliefert. Damals wurde die Verk\u00fcrzung der Laufzeit bei Code Signing Zertifikaten noch abgelehnt.<\/p>\n<h3>Warum wird die Code Signing Laufzeit verk\u00fcrzt?<\/h3>\n<p>Die Verk\u00fcrzung der G\u00fcltigkeitsdauer von Code Signing Zertifikaten verfolgt ein klares Ziel: mehr Sicherheit. Der Hintergrund ist vergleichbar mit der Argumentation bei SSL\/TLS-Zertifikaten:<\/p>\n<p><strong>Reduzierung des Missbrauchspotenzials:<\/strong> K\u00fcrzere Laufzeiten begrenzen den Zeitraum, in dem ein kompromittiertes Zertifikat ausgenutzt werden kann.<\/p>\n<p><strong>Schnellere Reaktion auf Sicherheitsvorf\u00e4lle:<\/strong> Updates und \u00c4nderungen in den Sicherheitsanforderungen lassen sich schneller durchsetzen.<\/p>\n<p><strong>Compliance &amp; Standardisierung:<\/strong> Die Anpassung sorgt f\u00fcr branchenweite Harmonisierung und erf\u00fcllt wachsende regulatorische Anforderungen.<\/p>\n<p>In Zeiten zunehmender Angriffe auf die Software-Supply-Chain \u2013 wie Supply-Chain-Attacken, Build-System-Kompromittierungen und Missbrauch von Signaturen \u2013 ist die regelm\u00e4\u00dfige Erneuerung ein wichtiges Sicherheitsinstrument. Durch die Laufzeitk\u00fcrzung ist es m\u00f6glich, dass Code Signing Zertifikate auf dem aktuellen Stand zu halten und veraltete Schl\u00fcssel schneller aus dem Verkehr zu ziehen.<\/p>\n<h3>Was sind die Folgen f\u00fcr Code Signing?<\/h3>\n<p>Die Verk\u00fcrzung der Code Signing Laufzeit auf maximal 460 Tage bringt f\u00fcr Unternehmen, Entwickler und IT-Abteilungen sp\u00fcrbare Ver\u00e4nderungen mit sich. Insbesondere Prozesse rund um die Verwaltung, Erneuerung und Integration der Zertifikate m\u00fcssen neu gedacht und angepasst werden.<\/p>\n<p><strong>H\u00e4ufigere Erneuerungen<\/strong><\/p>\n<p>Die neue maximale Laufzeit von etwas mehr als einem Jahr f\u00fchrt dazu, dass Code Signing-Zertifikate k\u00fcnftig deutlich \u00f6fter beantragt, validiert und implementiert werden m\u00fcssen. W\u00e4hrend fr\u00fcher ein Intervall von bis zu drei Jahren \u00fcblich war, m\u00fcssen Unternehmen ihre Erneuerungszyklen nun j\u00e4hrlich planen. Ohne klar definierte Prozesse drohen schnell Engp\u00e4sse oder abgelaufene Zertifikate, die zu Verz\u00f6gerungen in der Softwarebereitstellung f\u00fchren k\u00f6nnen.<\/p>\n<p><strong>Mehr Verwaltungsaufwand<\/strong><\/p>\n<p>Mit den h\u00e4ufigeren Erneuerungen steigt automatisch auch der Aufwand f\u00fcr Verwaltung und Dokumentation. Gerade in Unternehmen, in denen noch viele manuelle Abl\u00e4ufe dominieren, entstehen dadurch neue Risiken: Abgelaufene Zertifikate, vergessene Validierungen oder falsch konfigurierte Signaturen k\u00f6nnen dazu f\u00fchren, dass signierte Software pl\u00f6tzlich Warnmeldungen ausl\u00f6st oder gar nicht mehr startet. Der Verwaltungsaufwand w\u00e4chst.<\/p>\n<p><strong>H\u00f6here Anforderungen an Prozesse &amp; Infrastruktur<\/strong><\/p>\n<p>Um der neuen Situation gerecht zu werden, m\u00fcssen Unternehmen ihre internen Abl\u00e4ufe f\u00fcr das Zertifikatsmanagement \u00fcberpr\u00fcfen und gegebenenfalls neu strukturieren. Dazu geh\u00f6rt etwa die Einf\u00fchrung eines klar definierten Zertifikats-Inventars, das \u00dcberblick \u00fcber alle eingesetzten Code Signing-Zertifikate bietet. Auch die fr\u00fchzeitige Planung von Renewal-Zyklen wird zum Muss, um reibungslose Releases sicherzustellen. Besonders in stark regulierten Branchen wird zudem eine l\u00fcckenlose Nachvollziehbarkeit und Compliance entscheidend sein<br \/>\nAutomatisierung gewinnt an Bedeutung<\/p>\n<p>Ein zentrales Mittel zur Bew\u00e4ltigung der steigenden Komplexit\u00e4t ist die Automatisierung. Unternehmen, die bereits heute auf API-basierte Erneuerungsprozesse oder integrierte L\u00f6sungen setzen \u2013 etwa innerhalb ihrer CI\/CD-Pipelines \u2013 sind klar im Vorteil. Auch <a href=\"https:\/\/www.psw-group.de\/blog\/code-signing-as-a-service\/\">Code Signing as a Service-L\u00f6sungen<\/a> oder spezialisierte Zertifikatsmanagement-Plattformen k\u00f6nnen helfen, den Aufwand deutlich zu reduzieren und Prozesse zuverl\u00e4ssig zu gestalten. Ohne Automatisierung steigt das Risiko: Abgelaufene Zertifikate, Build-Fehler oder Warnmeldungen k\u00f6nnen die Folgen sein.<\/p>\n<h2>Was bedeutet das konkret f\u00fcr Unternehmen?<\/h2>\n<p>Die \u00c4nderung ist kein kurzfristiger Effekt, sondern markiert eine dauerhafte Umstellung der gesamten Branche. Unternehmen, die ihre Software mit digitalen Signaturen ausstatten, sollten sich daher jetzt vorbereiten:<\/p>\n<p><strong>Zertifikatsbestand pr\u00fcfen<\/strong><br \/>\nWelche Code Signing-Zertifikate sind im Einsatz? Wann laufen sie ab?<\/p>\n<p><strong>Erneuerungsstrategie anpassen<\/strong><br \/>\nWie lassen sich Prozesse f\u00fcr h\u00e4ufigere Erneuerungen effizient gestalten?<\/p>\n<p><strong>Automatisierung einf\u00fchren<\/strong><br \/>\nTools und Plattformen f\u00fcr Zertifikatsmanagement, z.\u202fB. via APIs oder integrierte Signaturdienste, sollten eingef\u00fchrt oder ausgebaut werden.<\/p>\n<p>Fr\u00fchzeitiges Handeln reduziert nicht nur den Verwaltungsaufwand, sondern sch\u00fctzt auch vor Produktionsausf\u00e4llen und erh\u00f6ht die allgemeine Software-Sicherheit.<\/p>\n<h2>K\u00fcrzere G\u00fcltigkeit f\u00fchrt zu mehr Sicherheit aber auch mehr Aufwand<\/h2>\n<p>Die neue G\u00fcltigkeitsdauer von Code Signing Zertifikaten ist ein logischer Schritt hin zu mehr Transparenz und Reaktionsf\u00e4higkeit im Software-Lifecycle. Ab M\u00e4rz 2026 wird eine Laufzeit von maximal 460 Tagen Standard \u2013 unabh\u00e4ngig vom Anbieter oder Produkttyp.<\/p>\n<p>Es gilt deshalb, sich bereits jetzt auf die neuen Anforderungen vorzubereiten, seinen Zertifikatsbestand zu pr\u00fcfen und sich vor allen Dingen mit Automatisierung im Allgemeinen und Code Signing as a Service-L\u00f6sungen zu besch\u00e4ftigen.<\/p>\n<h2>Webinar-R\u00fcckblick: Code Signing as a Service \u2013 sicher und einfach mit SignPath<\/h2>\n<p>Gemeinsam mit unserem Partner SignPath haben wir in einem Webinar gezeigt, wie Unternehmen ihre Software mithilfe von Code Signing as a Service effektiv absichern k\u00f6nnen. Im Fokus standen praxisnahe Einblicke in die Automatisierung des Code-Signing-Prozesses sowie Einsatzm\u00f6glichkeiten. Die <a href=\"https:\/\/www.psw-group.de\/fileadmin\/data\/shared\/preasentationen\/psw-group-webinar-signpath.pdf\">Pr\u00e4sentationsfolien zum Webinar stehen Ihnen zum Download zur Verf\u00fcgung<\/a>.<\/p>\n<p>Erfahren Sie mehr \u00fcber modernes und automatisiertes Code Signing mit SignPath und lassen Sie <a href=\"https:\/\/www.psw-group.de\/automatisierung\/signpath\">sich von unseren Experten beraten<\/a>.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fgueltigkeitsdauer-von-code-signing%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fgueltigkeitsdauer-von-code-signing%2F&text=Ab%20M%C3%A4rz%202026%3A%20%C3%84nderung%20der%20G%C3%BCltigkeitsdauer%20von%20Code%20Signing%20Zertifikaten\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fgueltigkeitsdauer-von-code-signing%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fgueltigkeitsdauer-von-code-signing%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Code Signing ist ein unverzichtbarer Baustein in der Software-Sicherheit. Es sorgt daf\u00fcr, dass Software eindeutig einem vertrauensw\u00fcrdigen Herausgeber zugeordnet werden kann und der Code seit der Signierung nicht ver\u00e4ndert wurde. Damit ist Code Signing ein wichtiges Element f\u00fcr Software-Supply-Chains und schafft Vertrauen bei Betriebssystemen, Browsern und Endanwendern. Ab dem 1. M\u00e4rz 2026 wird die G\u00fcltigkeitsdauer von Code Signing Zertifikaten jedoch drastisch verk\u00fcrzt. Die \u00c4nderung betrifft alle Zertifizierungsstellen (CAs) und basiert [&hellip;]<\/p>\n","protected":false},"author":67,"featured_media":11950,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[932,1500,725],"class_list":["post-11949","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-code-signing","tag-code-signing-as-a-service","tag-code-signing-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/11949","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/67"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=11949"}],"version-history":[{"count":6,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/11949\/revisions"}],"predecessor-version":[{"id":12266,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/11949\/revisions\/12266"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/11950"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=11949"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=11949"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=11949"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}