{"id":12318,"date":"2026-03-24T11:56:22","date_gmt":"2026-03-24T10:56:22","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=12318"},"modified":"2026-03-31T09:58:36","modified_gmt":"2026-03-31T07:58:36","slug":"das-ende-der-multipurpose-zertifikate","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/das-ende-der-multipurpose-zertifikate\/","title":{"rendered":"Das Ende der Multipurpose-Zertifikate: Was sich in der Zertifikatsbranche ver\u00e4ndert"},"content":{"rendered":"<p>Multipurpose-Zertifikate stehen vor dem Aus: Die Zertifikatsbranche befindet sich aktuell in einem tiefgreifenden Wandel. K\u00fcrzere Laufzeiten, strengere Compliance-Vorgaben und neue Sicherheitsanforderungen pr\u00e4gen bereits seit einiger Zeit die Entwicklung digitaler Zertifikate.<\/p>\n<p>Browserhersteller wie Google und Mozilla treiben diese Entwicklung aktiv voran. Ihr Ziel ist klar definiert: Mehr Sicherheit durch eine konsequente Trennung von Zertifikatszwecken. Doch was bedeutet das konkret f\u00fcr Unternehmen, IT-Abteilungen und bestehende PKI-Strukturen? In diesem Beitrag erfahren Sie, welche PKI-\u00c4nderungen 2026 relevant sind und wie Sie sich optimal vorbereiten.<\/p>\n<h2>Was sind Multipurpose Roots und Intermediates?<\/h2>\n<p>Multipurpose-Zertifikate \u2013 h\u00e4ufig auch als Multipurpose Roots oder Multipurpose Intermediates bezeichnet \u2013 sind Zertifikate innerhalb einer Public Key Infrastructure (PKI), die f\u00fcr mehrere Einsatzzwecke gleichzeitig genutzt werden k\u00f6nnen. In klassischen Zertifikatshierarchien war dies lange Zeit g\u00e4ngige Praxis.<\/p>\n<p>Ein solches Zertifikat konnte beispielsweise gleichzeitig f\u00fcr die Absicherung von Webseiten per TLS\/SSL und f\u00fcr die <a href=\"https:\/\/www.psw-group.de\/blog\/clientauth-eku-aenderungen\/\">Client-Authentifizierung<\/a> eingesetzt werden. S\/MIME-Zertifikate wurden zum Beispiel neben der Verschl\u00fcsselung von E-Mails f\u00fcr das Signieren von Dokumenten eingesetzt. Diese Praxis galt lange als effizient, da sie die Komplexit\u00e4t der Infrastruktur reduzierte und die Verwaltung vereinfachte.<\/p>\n<p>Mit zunehmenden Sicherheitsanforderungen zeigt sich jedoch, dass genau diese Mehrfachverwendung problematisch ist. Denn wenn ein einzelnes Zertifikat kompromittiert wird, sind im schlimmsten Fall gleich mehrere sicherheitskritische Anwendungsbereiche betroffen. Dadurch steigt nicht nur das Risiko erheblich, sondern auch die Komplexit\u00e4t bei der Nachverfolgung und Behebung von Sicherheitsvorf\u00e4llen.<\/p>\n<p>Hinzu kommt, dass die Kontrolle und Auditierung solcher Strukturen deutlich schwieriger sind. Die fehlende klare Trennung erschwert es Unternehmen, Compliance-Vorgaben einzuhalten und Sicherheitsrichtlinien eindeutig umzusetzen.<\/p>\n<h2>Warum werden Multipurpose-Zertifikate abgeschafft?<\/h2>\n<p>Die Abschaffung von Multipurpose-Zertifikaten ist kein kurzfristiger Trend, sondern eine gezielte Ma\u00dfnahme zur Verbesserung der Sicherheit und Standardisierung innerhalb der Zertifikatsbranche.<\/p>\n<p>Ein wesentlicher Treiber sind die Root-Programme gro\u00dfer Browserhersteller wie Google Chrome und Mozilla. Diese fordern zunehmend klare und eindeutige Zertifikatsstrukturen. Ziel ist es, die Verwendung von Zertifikaten strikt auf einen definierten Zweck zu beschr\u00e4nken und damit potenzielle Risiken zu minimieren.<\/p>\n<h3>Die wichtigsten Gr\u00fcnde zusammengefasst:<\/h3>\n<p><strong>Sicherheit steigern und Risiken minimieren<\/strong><br \/>\nEin entscheidender Aspekt dabei ist die Reduzierung der Angriffsfl\u00e4che. Wird ein Multipurpose-Zertifikat kompromittiert, betrifft dies automatisch mehrere Anwendungsbereiche. Durch Umstellung auf Single Purpose Zertifikaten wird dieses Risiko deutlich reduziert, da jede Anwendung ihre eigene, klar abgegrenzte Zertifikatsbasis erh\u00e4lt.<\/p>\n<p><strong>Bessere Compliance<\/strong><br \/>\nDar\u00fcber hinaus spielt auch die Standardisierung eine wichtige Rolle. Einheitliche Vorgaben erleichtern nicht nur die Umsetzung von Sicherheitsrichtlinien, sondern verbessern auch die Auditierbarkeit und Transparenz innerhalb der PKI. Unternehmen k\u00f6nnen ihre Zertifikatslandschaft dadurch besser kontrollieren und regulatorische Anforderungen einfacher erf\u00fcllen.<\/p>\n<p><strong>Das sind die n\u00e4chsten Schritte<\/strong><br \/>\nDie Branche hat bereits konkrete Schritte eingeleitet: So werden Multipurpose Roots und Intermediates schrittweise abgeschafft und durch Single-Purpose-Zertifikatshierarchien ersetzt. Damit wird die Nutzung von Multipurpose- Zertifikaten faktisch beendet.<\/p>\n<h2>Was bedeutet das f\u00fcr Unternehmen?<\/h2>\n<p>F\u00fcr Unternehmen bedeuten diese PKI-\u00c4nderungen 2026 vor allem eines: Handlungsbedarf. Wer seine Zertifikatslandschaft nicht rechtzeitig anpasst, riskiert Sicherheitsl\u00fccken, Compliance-Probleme oder sogar Systemausf\u00e4lle.<\/p>\n<p>Im ersten Schritt sollten Unternehmen ihre bestehende PKI genau analysieren. Dabei geht es darum, Transparenz zu schaffen: Welche Zertifikate sind im Einsatz? Wo werden Multipurpose Intermediates genutzt? Und welche Systeme oder Anwendungen h\u00e4ngen davon ab?<\/p>\n<p>Auf dieser Basis kann die Migration auf eine optimierte Zertifikatshierarchie erfolgen. Dabei steht die konsequente Trennung der Anwendungsf\u00e4lle im Mittelpunkt. TLS\/SSL-Zertifikate sollten ausschlie\u00dflich f\u00fcr Webserver genutzt werden, w\u00e4hrend f\u00fcr Client-Authentifizierung, S\/MIME oder Dokumentensignaturen jeweils eigene Zertifikate eingesetzt werden.<\/p>\n<p>F\u00fcr spezielle Anforderungen \u2013 insbesondere im Finanzsektor \u2013 kommen sogenannte X9-Zertifikate zum Einsatz. Diese basieren auf dem ANSI X9-Standard und sind speziell f\u00fcr Umgebungen konzipiert, in denen eine verpflichtende Client-Authentifizierung erforderlich ist, etwa im Online-Banking oder bei sicheren Transaktionssystemen. X9-Zertifikate erf\u00fcllen besonders hohe Sicherheits- und Compliance-Anforderungen und erm\u00f6glichen eine eindeutige Identifizierung von Kommunikationspartnern. Damit stellen sie eine wichtige Erg\u00e4nzung zu klassischen SSL-\/TLS-Zertifikaten dar, wenn es um hochsichere Authentifizierungsprozesse geht.<\/p>\n<h2>Weg von Mehrzweck, hin zu klaren Strukturen<\/h2>\n<p>Die Abschaffung von Multipurpose-Zertifikaten ist Teil eines umfassenden Trends innerhalb der IT-Sicherheitsbranche. Bereits in den vergangenen Jahren wurde deutlich, dass sich die Anforderungen an digitale Zertifikate stetig versch\u00e4rfen.<\/p>\n<p>So wurden beispielsweise die G\u00fcltigkeitsdauern von Zertifikaten reduziert, um schneller auf potenzielle Sicherheitsvorf\u00e4lle reagieren zu k\u00f6nnen. Auch neue Standards und Richtlinien, etwa durch das CA\/Browser Forum, tragen dazu bei, die Sicherheit und Vertrauensw\u00fcrdigkeit digitaler Zertifikate kontinuierlich zu verbessern.<\/p>\n<p>Die Abschaffung von Multipurpose-Zertifikaten markiert einen wichtigen Schritt hin zu einer sichereren und standardisierten PKI. Auch wenn die Umstellung zun\u00e4chst mit Aufwand verbunden ist, \u00fcberwiegen langfristig die Vorteile. Unternehmen profitieren von einer klaren Trennung der Zertifikatszwecke, einer besseren Kontrolle \u00fcber ihre Infrastruktur und einer einfacheren Einhaltung von Compliance-Vorgaben. Gleichzeitig wird das Risiko von Sicherheitsvorf\u00e4llen deutlich reduziert.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fdas-ende-der-multipurpose-zertifikate%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fdas-ende-der-multipurpose-zertifikate%2F&text=Das%20Ende%20der%20Multipurpose-Zertifikate%3A%20Was%20sich%20in%20der%20Zertifikatsbranche%20ver%C3%A4ndert\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fdas-ende-der-multipurpose-zertifikate%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fdas-ende-der-multipurpose-zertifikate%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Multipurpose-Zertifikate stehen vor dem Aus: Die Zertifikatsbranche befindet sich aktuell in einem tiefgreifenden Wandel. K\u00fcrzere Laufzeiten, strengere Compliance-Vorgaben und neue Sicherheitsanforderungen pr\u00e4gen bereits seit einiger Zeit die Entwicklung digitaler Zertifikate. Browserhersteller wie Google und Mozilla treiben diese Entwicklung aktiv voran. Ihr Ziel ist klar definiert: Mehr Sicherheit durch eine konsequente Trennung von Zertifikatszwecken. Doch was bedeutet das konkret f\u00fcr Unternehmen, IT-Abteilungen und bestehende PKI-Strukturen? In diesem Beitrag erfahren Sie, welche [&hellip;]<\/p>\n","protected":false},"author":67,"featured_media":12319,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[1515,1514],"class_list":["post-12318","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-multipurpose-roots","tag-multipurpose-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/12318","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/67"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=12318"}],"version-history":[{"count":4,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/12318\/revisions"}],"predecessor-version":[{"id":12323,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/12318\/revisions\/12323"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/12319"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=12318"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=12318"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=12318"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}