{"id":12292,"date":"2026-03-17T11:37:28","date_gmt":"2026-03-17T10:37:28","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=12292"},"modified":"2026-03-18T10:05:35","modified_gmt":"2026-03-18T09:05:35","slug":"lebensdauer-fuer-tls-zertifikate-ab-sofort-bei-200-tagen","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/lebensdauer-fuer-tls-zertifikate-ab-sofort-bei-200-tagen\/","title":{"rendered":"Lebensdauer f\u00fcr TLS-Zertifikate ab sofort bei 200 Tagen"},"content":{"rendered":"<p>Die <a href=\"https:\/\/www.psw-group.de\/blog\/ssl-zertifikate-laufzeit\/\">maximale Lebensdauer f\u00fcr TLS-Zertifikate wurde offiziell verk\u00fcrzt<\/a>. Was bereits seit L\u00e4ngerem angek\u00fcndigt war, ist nun Realit\u00e4t: Seit dem 15. M\u00e4rz 2026 betr\u00e4gt die maximale Laufzeit \u00f6ffentlich vertrauensw\u00fcrdiger Zertifikate nur noch 200 Tage.<\/p>\n<p>Die Entscheidung wurde branchenweit vom CA\/Browser Forum verabschiedet und gilt f\u00fcr s\u00e4mtliche \u00f6ffentlich vertrauensw\u00fcrdigen SSL\/TLS-Zertifikate. Damit beginnt eine neue Phase im Zertifikatsmanagement mit sp\u00fcrbaren Auswirkungen auf Prozesse, Verantwortlichkeiten und Sicherheitsstrategien in Unternehmen.<br \/>\nDoch was bedeutet die neue Regelung konkret und worauf sollten Organisationen jetzt besonders achten?<\/p>\n<h2>Was hat sich bei der TLS Laufzeit konkret ge\u00e4ndert?<\/h2>\n<p>Bislang lag die maximale Laufzeit f\u00fcr \u00f6ffentlich vertrauensw\u00fcrdige TLS-Zertifikate bei 398 Tagen. Seit dem 15. M\u00e4rz 2026 d\u00fcrfen neu ausgestellte Zertifikate jedoch nur noch eine maximale G\u00fcltigkeit von 200 Tagen haben. Diese Regelung gilt branchenweit und betrifft alle \u00f6ffentlich vertrauensw\u00fcrdigen Zertifikate.<\/p>\n<p>Wichtig ist dabei: Bereits ausgestellte Zertifikate behalten ihre bisherige SSL\/TLS G\u00fcltigkeit bis zum regul\u00e4ren Ablaufdatum. Die neue Vorgabe betrifft ausschlie\u00dflich neue Zertifikate sowie Erneuerungen ab dem Stichtag.<\/p>\n<p>Mit der Zertifikatslaufzeit 2026 wird der bereits seit Jahren erkennbare Trend zur Verk\u00fcrzung von Zertifikatslaufzeiten konsequent fortgesetzt.<\/p>\n<h2>Warum wurde die Lebensdauer von TLS-Zertifikaten verk\u00fcrzt?<\/h2>\n<p>Die Reduzierung auf 200-Tage-Zertifikate ist in erster Linie sicherheitsgetrieben. K\u00fcrzere Laufzeiten bedeuten, dass kompromittierte Schl\u00fcssel deutlich schneller aus dem Verkehr gezogen werden. Sollte ein privater Schl\u00fcssel in falsche H\u00e4nde geraten, ist der potenzielle Schaden zeitlich st\u00e4rker begrenzt als bei l\u00e4ngeren Laufzeiten.<\/p>\n<p>Dar\u00fcber hinaus erm\u00f6glichen k\u00fcrzere Zertifikatszyklen eine schnellere Durchsetzung neuer Sicherheitsstandards. Wenn kryptografische Verfahren angepasst oder neue Anforderungen definiert werden, greifen diese \u00c4nderungen wesentlich schneller, da alte Zertifikate nicht mehr \u00fcber ein ganzes Jahr oder l\u00e4nger im Umlauf sind.<\/p>\n<p>Gleichzeitig gelten die 200 Tage nur als Zwischenschritt. Branchenintern wird bereits \u00fcber weitere Reduzierungen diskutiert. F\u00fcr 2027 wird eine maximale Laufzeit von 100 Tagen erwartet, langfristig etwa bis 2029 k\u00f6nnten sogar nur noch 47 Tage zul\u00e4ssig sein. Die SSL\/TLS G\u00fcltigkeit entwickelt sich also klar in Richtung sehr kurzer Erneuerungszyklen.<\/p>\n<h2>200 Tage Laufzeit Welche Auswirkungen ergeben sich in der Praxis?<\/h2>\n<p>Eine Laufzeit von 200 Tagen mag auf den ersten Blick \u00fcberschaubar wirken. In der Praxis bedeutet sie jedoch, dass Unternehmen ihre TLS-Zertifikate k\u00fcnftig rund 1,8-mal pro Jahr erneuern m\u00fcssen. Sollte die Laufzeit wie erwartet weiter auf 100 oder 47 Tage sinken, w\u00e4ren sogar drei bis acht Erneuerungen j\u00e4hrlich erforderlich.<\/p>\n<p>Ohne Automatisierung steigt damit das Fehlerrisiko erheblich. Manuelle Verl\u00e4ngerungsprozesse werden anf\u00e4lliger f\u00fcr Vers\u00e4umnisse, abgelaufene Zertifikate k\u00f6nnen zu ungeplanten Service-Ausf\u00e4llen f\u00fchren und das Zertifikatsmanagement entwickelt sich schnell zu einer dauerhaften operativen Belastung. Gerade in komplexen IT-Landschaften mit zahlreichen Servern, Load Balancern, Cloud-Umgebungen und Microservices kann dies erhebliche Auswirkungen haben.<\/p>\n<h2>Was Unternehmen jetzt konkret beachten sollten<\/h2>\n<p>Zun\u00e4chst sollten Organisationen ihren Zertifikatsbestand vollst\u00e4ndig erfassen. Es ist entscheidend zu wissen, wie viele TLS-Zertifikate im Einsatz sind, wo diese verwendet werden und wann sie jeweils ablaufen. In vielen Unternehmen existieren Zertifikate au\u00dferhalb der zentralen IT, beispielsweise in Fachabteilungen oder bei externen Dienstleistern. Ohne Transparenz ist ein strukturiertes Management kaum m\u00f6glich.<\/p>\n<p>Darauf aufbauend sollten die Laufzeitzyklen neu geplant werden. Die verk\u00fcrzte TLS Laufzeit erfordert angepasste Renewal-Prozesse, klar definierte Verantwortlichkeiten und verbindliche Eskalationsmechanismen. Zust\u00e4ndigkeiten m\u00fcssen eindeutig geregelt sein, damit Erneuerungen nicht im Tagesgesch\u00e4ft untergehen.<\/p>\n<p>Ein weiterer zentraler Punkt ist die Automatisierung. Angesichts der Zertifikatslaufzeit 2026 und der erwarteten weiteren Verk\u00fcrzungen ist eine manuelle Verwaltung langfristig nicht mehr praktikabel. Unternehmen sollten pr\u00fcfen, ob eine ACME-Integration m\u00f6glich ist, um Zertifikate automatisiert zu beantragen und zu verl\u00e4ngern. Ebenso empfiehlt sich der Einsatz eines Certificate Lifecycle Managements, das API-basiert in bestehende Systeme integriert werden kann, automatische Verl\u00e4ngerungen erm\u00f6glicht und eine transparente \u00dcberwachung inklusive Monitoring und Alerting bereitstellt. Dadurch lassen sich Betriebskosten senken und Ausfallrisiken deutlich reduzieren.<\/p>\n<p>Neben technischen Ma\u00dfnahmen sollten auch interne Prozesse angepasst werden. Dokumentationen, Compliance-Nachweise und Security-Policies m\u00fcssen aktualisiert werden, damit sie der neuen SSL\/TLS G\u00fcltigkeit entsprechen. Auch Audits und interne Kontrollen sollten auf die verk\u00fcrzten Laufzeiten abgestimmt werden.<\/p>\n<h2>200 Tage sind erst der Anfang<\/h2>\n<p>Die neue Lebensdauer f\u00fcr TLS-Zertifikate markiert keinen isolierten Einzelfall, sondern den Beginn einer langfristigen Entwicklung. Der 15. M\u00e4rz 2026 steht f\u00fcr einen strukturellen Wandel im Umgang mit digitalen Zertifikaten.<br \/>\nUnternehmen sollten die Einf\u00fchrung der 200-Tage-Zertifikate daher als strategisches Signal verstehen.<\/p>\n<p>Zertifikatsmanagement darf nicht l\u00e4nger rein operativ betrachtet werden, sondern muss integraler Bestandteil der IT-Sicherheitsstrategie sein. Wer bereits heute auf Automatisierung und zentrale Verwaltung setzt, schafft die Grundlage, um auch k\u00fcnftige Reduzierungen auf 100 oder 47 Tage souver\u00e4n zu bew\u00e4ltigen.<\/p>\n<p>Mit unseren <a href=\"https:\/\/www.psw-group.de\/automatisierung\/acme-zertifikate\/\">ACME-L\u00f6sungen<\/a> und modernen <a href=\"https:\/\/www.psw-group.de\/360-managed-pki-clm\/\">Certificate Lifecycle Management<\/a> L\u00f6sungen unterst\u00fctzen wir Sie dabei, Ihre TLS-Zertifikate effizient, sicher und zukunftsf\u00e4hig zu verwalten. Sprechen Sie uns gerne an. Gemeinsam entwickeln wir Ihre Strategie f\u00fcr die n\u00e4chste Phase der Zertifikatslaufzeiten.<\/p>\n<h2>Webinar-R\u00fcckblick: 200 Tage SSL-Zertifikate<\/h2>\n<p>Wir empfehlen Ihnen an dieser Stelle unser Webinar <a href=\"https:\/\/www.psw-group.de\/fileadmin\/data\/shared\/preasentationen\/psw-group-webinar-200-tage.pdf\">\u201e200 Tage SSL-Zertifikate \u2013 was \u00e4ndert sich?\u201c<\/a> vom 12. M\u00e4rz 2026. Sie erhalten einen \u00dcberblick \u00fcber die geplanten \u00c4nderungen rund um die verk\u00fcrzten Laufzeiten von SSL-Zertifikaten sowie deren Auswirkungen auf Unternehmen, IT-Abteilungen und bestehende Zertifikatsprozesse. Au\u00dferdem zeigen wir, welche organisatorischen und technischen Ma\u00dfnahmen sinnvoll sind, um Zertifikate k\u00fcnftig effizient zu verwalten und Ausf\u00e4lle durch abgelaufene Zertifikate zu vermeiden.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Flebensdauer-fuer-tls-zertifikate-ab-sofort-bei-200-tagen%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Flebensdauer-fuer-tls-zertifikate-ab-sofort-bei-200-tagen%2F&text=Lebensdauer%20f%C3%BCr%20TLS-Zertifikate%20ab%20sofort%20bei%20200%20Tagen\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Flebensdauer-fuer-tls-zertifikate-ab-sofort-bei-200-tagen%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Flebensdauer-fuer-tls-zertifikate-ab-sofort-bei-200-tagen%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Die maximale Lebensdauer f\u00fcr TLS-Zertifikate wurde offiziell verk\u00fcrzt. Was bereits seit L\u00e4ngerem angek\u00fcndigt war, ist nun Realit\u00e4t: Seit dem 15. M\u00e4rz 2026 betr\u00e4gt die maximale Laufzeit \u00f6ffentlich vertrauensw\u00fcrdiger Zertifikate nur noch 200 Tage. Die Entscheidung wurde branchenweit vom CA\/Browser Forum verabschiedet und gilt f\u00fcr s\u00e4mtliche \u00f6ffentlich vertrauensw\u00fcrdigen SSL\/TLS-Zertifikate. Damit beginnt eine neue Phase im Zertifikatsmanagement mit sp\u00fcrbaren Auswirkungen auf Prozesse, Verantwortlichkeiten und Sicherheitsstrategien in Unternehmen. Doch was bedeutet die neue [&hellip;]<\/p>\n","protected":false},"author":67,"featured_media":12293,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[1513,1489,1420],"class_list":["post-12292","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-200-tage-zertifikate","tag-acme","tag-clm"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/12292","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/67"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=12292"}],"version-history":[{"count":4,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/12292\/revisions"}],"predecessor-version":[{"id":12302,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/12292\/revisions\/12302"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/12293"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=12292"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=12292"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=12292"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}