{"id":7127,"date":"2019-09-04T17:19:19","date_gmt":"2019-09-04T15:19:19","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=7127"},"modified":"2026-01-16T11:50:04","modified_gmt":"2026-01-16T10:50:04","slug":"gueltigkeitsdauer-von-ssl-zertifikaten-soll-auf-13-monate-verkuerzt-werden","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/gueltigkeitsdauer-von-ssl-zertifikaten-soll-auf-13-monate-verkuerzt-werden\/","title":{"rendered":"G\u00fcltigkeitsdauer von SSL-Zertifikaten soll auf 13 Monate verk\u00fcrzt werden"},"content":{"rendered":"<p>Der Suchmaschinenriese Google hat den Vorschlag eingebracht, die G\u00fcltigkeitsdauer von SSL-Zertifikaten herunterzusetzen. Neu ist dieser Vorschlag nicht: Schon bei der letzten Abstimmung stand er zur Debatte. Ryan Sleevi, einer der Vertreter von Google, legte den Vorschlag jedoch erstmals im Juni dem CA\/B-Forum vor. Die G\u00fcltigkeitsdauer von SSL-Zertifikaten soll von derzeit zwei Jahren auf 13 Monate reduziert werden.<\/p>\n<p>Interessengruppen der PKI-Branche versammeln sich im CA\/B-Forum (<a href=\"https:\/\/cabforum.org\/\" target=\"_blank\" rel=\"nofollow noopener\">CA\/Browser-Forum<\/a>): Zertifizierungsstellen (\u201cCertificate Authority\u201d, CA &#8211; jene Unternehmen, die SSL-Zertifikate ausstellen) sowie vertrauensw\u00fcrdige Parteien (Softwarehersteller, u. a. Browserentwickler) sind daf\u00fcr zust\u00e4ndig, Standards und Praktiken zu entwickeln, die das \u00f6ffentliche PKI-\u00d6kosystem sicherer gestalten.<\/p>\n<h2>Die Debatte zur SSL-Zertifikat-Laufzeit<\/h2>\n<p>Bisher handelt es sich lediglich um einen Vorschlag, um eine Idee, die diskutiert werden muss. Noch in der Entwurfsphase befindlich, existiert bislang keine Best\u00e4tigung, wann eine Abstimmung zu dieser Planung erfolgen wird. Gemunkelt wird, dass es neue Regelungen ab M\u00e4rz 2020 geben k\u00f6nnte, best\u00e4tigt ist dies jedoch noch nicht.<\/p>\n<p>Im Jahr 2017 gab es die Idee schon einmal: Das CA\/B-Forum \u00fcberlegte, die Lebensdauer von SSL-Zertifikaten von 39 Monaten auf 13 zu verk\u00fcrzen. Man einigte sich schlie\u00dflich darauf, zum Jahre 2018 die maximale Zertifikats-Lebensdauer von 39 Monaten auf 27 Monate zu verk\u00fcrzen (<a href=\"https:\/\/www.psw-group.de\/blog\/aenderung-der-ca-b-forum-baseline-requirements-ende-der-3-jahres-ssl-zertifikate\/4238\">wir berichteten<\/a>) &#8211; kein allzu gro\u00dfer Sprung also.<\/p>\n<p>Warum wird nun erneut \u00fcber eine Verk\u00fcrzung der Lebensdauer von SSL-Zertifikaten nachgedacht? Und was sagen eigentlich die Zertifizierungsstellen dazu?<\/p>\n<h3>Die Verk\u00fcrzung soll die Sicherheit von SSL-Zertifikaten erh\u00f6hen<\/h3>\n<p>Wird die G\u00fcltigkeitsdauer von SSL-Zertifikaten herabgesetzt, so erhofft man sich dadurch eine Erh\u00f6hung der Sicherheit sowohl im World Wide Web als auch f\u00fcr Maschinenidentit\u00e4ten. W\u00fcrde beispielsweise heute ein Zertifikat kompromittiert, welches eine G\u00fcltigkeit von 27 Monaten aufweist, so kann es innerhalb dieser Zeit f\u00fcr b\u00f6sartige Zwecke missbraucht werden. Durch einen Man-in-the-middle-Angriff w\u00e4re es m\u00f6glich, \u00fcber die Lebensdauer des Zertifikats den Datenverkehr zwischen Benutzer und Server zu beobachten, abzufangen und zu manipulieren.<\/p>\n<p>Ein k\u00fcrzerer Lebenszyklus von SSL-Zertifikaten w\u00fcrde dar\u00fcber hinaus dazu beitragen, dass Websites die aktuelle Kryptographie nebst aktuellen Hashings verwenden. Cyberkriminalit\u00e4t lie\u00dfe sich reduzieren, denn ein gestohlenes SSL-Zertifikat w\u00fcrde ein Jahr fr\u00fcher als bisher als veraltet gelten und nutzlos werden.<\/p>\n<p>Sicherheitsforscher Sean Wright ist \u00fcberzeugt: Da es zum Widerrufen von SSL-Zertifikaten derzeit keine wirksame L\u00f6sung gibt, seien kurzlebige Zertifikate \u201cdie beste L\u00f6sung, die wir derzeit zur Verf\u00fcgung haben\u201d. Auch Sicherheitsforscher Scott Helme ist von dieser Idee begeistert: Eine verk\u00fcrzte G\u00fcltigkeitsdauer w\u00fcrde das Problem des fehlenden Widerrufs \u201cbeheben\u201d; schlechte SSL-Zertifikate liefen schneller aus. Die Zertifizierungsstelle Sectigo (ehemals Comodo, <a href=\"https:\/\/www.psw-group.de\/blog\/aus-comodo-wird-sectigo\/6479\">wir berichteten<\/a>) sieht die neu entfachte Diskussion als Gelegenheit, die hauseigenen Tools zur Automatisierung der Verl\u00e4ngerung von SSL-Zertifikaten zu betonen.<\/p>\n<h3>Zertifizierungsstellen bef\u00fcrchten hohe Kosten<\/h3>\n<p>Die Zertifizierungsstellen (CAs) sind jedoch wenig begeistert von der Idee, die G\u00fcltigkeitsdauer von SSL-Zertifikaten noch weiter herabzusetzen. Der DigiCerts-Vertreter im CA\/B-Forum, Timothy Hollebeek, ist sich unsicher, ob Kosten und Aufwand einer Verk\u00fcrzung der Lebensdauer wirklich im Verh\u00e4ltnis zum Nutzen stehen. Schlie\u00dflich w\u00fcrde die Umstellung auf eine verk\u00fcrzte Laufzeit dazu f\u00fchren, dass dem K\u00e4ufer von SSL-Zertifikaten, also den Kunden der CA, h\u00f6here Kosten entstehen. Man m\u00fcsse mehr Personal einsetzen, um die SSL-Zertifikate auf dem neuesten Stand zu halten oder auch um Wartungsupdates auszuf\u00fchren, wenn ein SSL-Zertifikat ausl\u00e4uft. Hollebeek argumentiert zudem, dass \u201ck\u00fcrzere Lifetime-Zertifikate schnellere \u00dcberg\u00e4nge erm\u00f6glichen, wenn sich die Compliance-Regeln \u00e4ndern\u201d. Ob das wirklich ein guter Grund ist, erscheint uns fraglich, denn feststehende Standards sollten sich in aller Regel nicht so oft \u00e4ndern.<\/p>\n<p>DigiCert argumentiert weiter, dass das Kontrollieren der Laufzeit von SSL-Zertifikaten als Sicherheitsma\u00dfnahme lediglich theoretisch sei. Praktisch jedoch h\u00e4tten jene Unternehmen einen Sicherheitsvorteil, \u201cdie ihre Sicherheitskontrollen und -richtlinien tats\u00e4chlich durchsetzen und die Automatisierung nutzen, um kompromittierte Schl\u00fcssel schnell zu entdecken\u201d.<\/p>\n<p>Da ist was dran: Zweifellos w\u00fcrde die Zertifikatssicherheit davon profitieren, Unternehmen mehr Zeit zu geben, die Automatisierung voranzutreiben, Systeme testen zu k\u00f6nnen und auf eine m\u00f6gliche \u00c4nderung im Lebenszyklus von SSL-Zertifikaten vorbereitet zu sein.<\/p>\n<h3>Die SSL-G\u00fcltigkeitspr\u00fcfung sollte im Fokus stehen<\/h3>\n<p>Unabh\u00e4ngig von der Entscheidung also, ob eine Verk\u00fcrzung der G\u00fcltigkeitsdauer f\u00fcr SSL-Zertifikate stattfinden wird oder nicht, ist es wichtig, entsprechende Prozesse sowie Automationen zu etablieren. So lie\u00dfen sich die G\u00fcltigkeitspr\u00fcfung, aber auch das Management zum Erneuern abgelaufener SSL-Zertifikate effizient gestalten. M\u00f6gliche Probleme und Sicherheitsrisiken werden effektiv minimiert.<\/p>\n<h2>G\u00fcltigkeitsdauer von SSL-Zertifikaten \u2013 Blo\u00dfer Machtkampf?<\/h2>\n<p>F\u00fcr eine Verk\u00fcrzung der G\u00fcltigkeitsdauer von SSL-Zertifikaten auf 13 Monate gibt es diverse Argumente. Eine reine Verk\u00fcrzung jedoch wird die Sicherheit nur geringf\u00fcgig erh\u00f6hen &#8211; automatisierte Prozesse mit entsprechendem Management f\u00fcr kompromittierte oder abgelaufene SSL-Zertifikate erg\u00e4nzen diese Ma\u00dfnahme sinnvoll.<\/p>\n<p>Vielleicht ist dieser erneute Vorschlag einer Senkung der G\u00fcltigkeitsdauer auch nur ein Machtkampf. So sieht es zum Beispiel auch <a href=\"https:\/\/www.zdnet.com\/article\/google-wants-to-reduce-lifespan-for-https-certificates-to-one-year\/\" target=\"_blank\" rel=\"nofollow noopener\">ZDNet<\/a>. So ginge es bei diesem Vorschlag letztlich nur um eine Frage: Wer kontrolliert die HTTPS-Landschaft?<\/p>\n<p>Es bleibt abzuwarten, wie es weitergeht und ob es wirklich zu einer Abstimmung kommen wird. Selbstverst\u00e4ndlich verfolgen wir, die PSW GROUP, das Thema f\u00fcr Sie und berichten, sobald es Neuigkeiten gibt.<\/p>\n<h2>Update, 05.11.2019: Sectigo bietet 5-Jahres-Zertifikate<\/h2>\n<p>Die CA Sectigo hat ein Abo-Modell entwickelt, mit dem der Aufwand und die Kosten f\u00fcr Kunden reduziert werden k\u00f6nnen. Es sind nun also wieder 5-Jahres-Zertifikate erh\u00e4ltlich. Weitere Details verraten wir Ihnen in unserem Beitrag &#8222;<a href=\"https:\/\/www.psw-group.de\/blog\/ssl-zertifikate-5-jahre-laufzeit\/\">SSL-Zertifikate mit 5-j\u00e4hriger Laufzeit<\/a>&#8222;.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fgueltigkeitsdauer-von-ssl-zertifikaten-soll-auf-13-monate-verkuerzt-werden%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fgueltigkeitsdauer-von-ssl-zertifikaten-soll-auf-13-monate-verkuerzt-werden%2F&text=G%C3%BCltigkeitsdauer%20von%20SSL-Zertifikaten%20soll%20auf%2013%20Monate%20verk%C3%BCrzt%20werden\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fgueltigkeitsdauer-von-ssl-zertifikaten-soll-auf-13-monate-verkuerzt-werden%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fgueltigkeitsdauer-von-ssl-zertifikaten-soll-auf-13-monate-verkuerzt-werden%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Der Suchmaschinenriese Google hat den Vorschlag eingebracht, die G\u00fcltigkeitsdauer von SSL-Zertifikaten herunterzusetzen. Neu ist dieser Vorschlag nicht: Schon bei der letzten Abstimmung stand er zur Debatte. Ryan Sleevi, einer der Vertreter von Google, legte den Vorschlag jedoch erstmals im Juni dem CA\/B-Forum vor. Die G\u00fcltigkeitsdauer von SSL-Zertifikaten soll von derzeit zwei Jahren auf 13 Monate reduziert werden. Interessengruppen der PKI-Branche versammeln sich im CA\/B-Forum (CA\/Browser-Forum): Zertifizierungsstellen (\u201cCertificate Authority\u201d, CA &#8211; [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":7130,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[],"class_list":["post-7127","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7127","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=7127"}],"version-history":[{"count":8,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7127\/revisions"}],"predecessor-version":[{"id":11934,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7127\/revisions\/11934"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/7130"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=7127"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=7127"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=7127"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}