{"id":8080,"date":"2021-04-06T14:26:44","date_gmt":"2021-04-06T12:26:44","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=8080"},"modified":"2025-11-20T11:32:40","modified_gmt":"2025-11-20T10:32:40","slug":"hintergruende-verkuerzte-zertifikatslaufzeit","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/hintergruende-verkuerzte-zertifikatslaufzeit\/","title":{"rendered":"SSL-Zertifikat-Laufzeit: Die Hintergr\u00fcnde zur verk\u00fcrzten Zertifikatslaufzeit"},"content":{"rendered":"<p>Es gab Zeiten, in denen SSL-Zertifikate eine Laufzeit von f\u00fcnf Jahren aufwiesen. Das ist vorbei: Zuletzt hatte Apple im Alleingang daf\u00fcr gesorgt, dass die SSL-Zertifikat-Laufzeit auf ein Jahr reduziert wurde. Das ist mit Vorteilen f\u00fcr die Sicherheit verbunden, jedoch auch mit Nachteilen in der Administration. Wir fassen zusammen, wann welche Zertifikatslaufzeiten durch wen ver\u00e4ndert wurden, und werfen einen Blick auf die Hintergr\u00fcnde dieser Entwicklungen und welchen Einfluss diese auf die Laufzeiten von SSL-Zertifikaten hatten.<\/p>\n<h2>SSL-Zertifikat-Laufzeit: Roadmap \u2013 k\u00fcrzere Laufzeiten f\u00fcr mehr Sicherheit<\/h2>\n<p>Die gro\u00dfe Diskussion um die Laufzeit von SSL-Zertifikaten begann etwa im Jahre 2015. Vorher waren f\u00fcnfj\u00e4hrige Laufzeiten f\u00fcr SSL-Zertifikate durchaus g\u00e4ngig. Zust\u00e4ndig f\u00fcr Fragen rund um SSL-Zertifikate ist mit dem CA\/Browser Forum ein Zusammenschluss aus verschiedenen Interessengruppen der PKI-Branche, mitunter Zertifizierungsstellen und Webbrowser-Hersteller. Dieses CA\/Browser Forum diskutiert und entscheidet unter anderem \u00fcber die Mindestanforderungen an Zertifizierungsstellen. Auch in der Diskussion um die SSL-Zertifikat-Laufzeit war das CA\/Browser Forum immer mit dabei &#8211; bis Apple seinen Alleingang startete. Eine \u00fcbersichtliche Abfolge der Ereignisse liefert die folgende Roadmap:<\/p>\n<h3>2015: Erstes Herabsetzen der Laufzeit f\u00fcr SSL-Zertifikate<\/h3>\n<p>Waren vor 2015 SSL-Zertifikate mit Laufzeiten von f\u00fcnf Jahren sehr g\u00e4ngig, war es damit nun vorbei: Das CA\/Browser Forum einigte sich mit allen Beteiligten darauf, die SSL-Laufzeit auf 36 Monate zu limitieren. Davon z\u00e4hlten drei Jahre zur eigentlichen Laufzeit, drei Monate wurden als Puffer zum Erneuern eines Zertifikats angeh\u00e4ngt.<\/p>\n<h3>2017 &amp; 2018: Laufzeitgrenze auf 2 Jahre minimiert<\/h3>\n<p>Wieder war das CA\/Browser Forum Impulsgeber zu einer weiteren Reduktion der Laufzeit von SSL-Zertifikaten: Am 17. M\u00e4rz ver\u00f6ffentlichten die Mitglieder des CA\/Browser Forums, dass man die maximale Laufzeit von SSL-Zertifikaten auf 825 Tage, also zwei Jahre begrenze. Wieder wurde also ein weiteres Laufzeit-Jahr gestrichen.<\/p>\n<p>Die Planung aus 2017 wurde zum 01. M\u00e4rz 2018 dann in die Tat umgesetzt: SSL-Zertifikate erhielten eine maximale Laufzeit von zwei Jahren.<\/p>\n<h3>2019: Neue Diskussionen um SSL-Zertifikat-Laufzeit<\/h3>\n<p>Der im CA\/Browser Forum aktive Google-Vertreter Ryan Sleevi legte im Juni 2019 erneut den Vorschlag vor, die G\u00fcltigkeit von SSL-Zertifikaten weiter herabzusetzen. Sein Ziel war es, die SSL-Laufzeit auf 13 Monate zu minimieren. Au\u00dfer einigen leidenschaftlichen Diskussionen gab es jedoch keine Ergebnisse \u2013 man munkelte sogar, es handle sich um reine Machtk\u00e4mpfe im HTTPS-\u00d6kosystem. \u00dcber das F\u00fcr und Wider der Reduktion von SSL-Zertifikat-Laufzeiten und \u00fcber die Argumente der verschiedenen Seiten <a href=\"https:\/\/www.psw-group.de\/blog\/gueltigkeitsdauer-von-ssl-zertifikaten-soll-auf-13-monate-verkuerzt-werden\/7127\">berichteten wir seinerzeit<\/a>.<\/p>\n<h3>2020: Apple reduziert SSL-Zertifikat-Laufzeit eigenst\u00e4ndig<\/h3>\n<p>Anfang des Jahres 2020 sorgte Apple f\u00fcr eine \u00dcberraschung: Eigenst\u00e4ndig setzte der US-Gigant die Laufzeit von SSL-Zertifikaten im hauseigenen Safari-Browser auf ein Jahr herab; <a href=\"https:\/\/www.psw-group.de\/blog\/safari-akzeptiert-nur-1-jahres-ssl\/7395\">wir berichteten<\/a>. Dass andere Browser-Entwickler sich dem anpassen mussten, verstand sich von selbst, und so zogen im August 2020 auch Mozilla mit Firefox und Google mit Chrome nach. Somit wurde die SSL-Zertifikat-Laufzeit mit dem 01. September 2020 auf ein Jahr bzw. maximal 398 Tage herabgesetzt.<\/p>\n<h2>G\u00fcltigkeit von SSL-Zertifikaten: Hintergr\u00fcnde kurz erkl\u00e4rt<\/h2>\n<p>Zertifizierungsstellen sind von Browsern abh\u00e4ngig \u2013 und Browser von Zertifizierungsstellen: Browser m\u00fcssen die Zertifikate der Zertifizierungsstellen nutzen, um Verbindungen zu sichern und Vertrauensentscheidungen \u00fcber Websites treffen zu k\u00f6nnen. Ein vonseiten der Zertifizierungsstelle g\u00fcltiges Zertifikat n\u00fctzt niemandem etwas, wenn es der Browser nicht als vertrauensw\u00fcrdig erkennt. Eben dieser Prozess wird \u00fcber sogenannte Root-Programme gehandhabt, von denen es vier relevante gibt: Google, Microsoft, Mozilla sowie Apple.<\/p>\n<p>Diese Root-Programme stehen auch hinter den wichtigsten Browsern: Chrome, Edge, Firefox und Safari. Damit SSL-Zertifikate der Zertifizierungsstellen von den Root-Programmen \u2013 und damit nat\u00fcrlich auch von den dahinterstehenden Browsern sowie Betriebssystemen \u2013 als vertrauensw\u00fcrdig erkannt werden, m\u00fcssen sie die Richtlinien der Root-Programme erf\u00fcllen.<\/p>\n<p>Die Root-Programme nehmen als Browser am CA\/Browser Forum teil. Sie k\u00f6nnen nach wie vor \u00c4nderungen vornehmen, die im eigenen Ermessen liegen \u2013 wie es auch Apple getan hat. Hier hat das CA\/Browser Forum als Ganzes wenig Macht: Dieses Branchenforum kann maximal dazu beitragen, \u00c4nderungen, die von Root-Programmen vorgegeben werden, zu erleichtern. Die Praxis zeigt es: Apple hat als Root-Programm eigenm\u00e4chtig die K\u00fcrzung der SSL-Zertifikat-Laufzeit angek\u00fcndigt, alle anderen m\u00fcssen zwangsl\u00e4ufig mitziehen.<\/p>\n<h3>K\u00fcrzere SSL-Zertifikat-Laufzeit: Vor- und Nachteile<\/h3>\n<p>Das Verk\u00fcrzen von Laufzeiten in der SSL-Welt bringt zweifelsohne diverse Vorteile mit sich, insbesondere in Hinblick auf die Sicherheit der SSL-Verschl\u00fcsselung:<\/p>\n<ul>\n<li>Pr\u00fcfungen: M\u00fcssen SSL-Zertifikate in k\u00fcrzeren Intervallen ausgetauscht werden, so finden vermehrt Identifikationspr\u00fcfungen statt. Das soll Missbrauchszahlen reduzieren.<\/li>\n<li>Schneller aus dem Verkehr gezogen: In der Vergangenheit konnten kompromittierte SSL-Zertifikate oftmals von Kriminellen missbraucht werden. Bei k\u00fcrzeren Laufzeiten reduziert sich auch die Zeitspanne, in der kompromittierte SSL-Zertifikate im Umlauf sind, sodass weniger Zeit f\u00fcr deren Missbrauch und f\u00fcr etwaige Angriffe bleibt.<\/li>\n<li>Uralt-Algorithmen: K\u00fcrzere SSL-Zertifikat-Laufzeiten bringen weiter den Vorteil mit sich, dass Zertifikate mit als veraltet und unsicher geltenden Algorithmen aus dem Verkehr gezogen werden.<\/li>\n<\/ul>\n<p>Auf der Seite der Kritiken gibt es ein Hauptargument: Sowohl der Endnutzende als auch die Zertifizierungsstelle haben einen h\u00f6heren Aufwand zu stemmen, was auch mit erh\u00f6hten Kosten verbunden sein kann.<\/p>\n<h2>SSL-Zertifikat-Laufzeit: Argumente sind berechtigt<\/h2>\n<p>Schaut man sich die Argumente auf beiden Seiten an, wird schnell deutlich, dass die Diskussion um die Laufzeiten von SSL-Zertifikaten sinnvoll ist. Bef\u00fcrworter und Kritiker k\u00fcrzerer SSL-Laufzeiten haben \u00fcberzeugende Gr\u00fcnde f\u00fcr ihren Standpunkt.<\/p>\n<p>Gl\u00fccklicherweise gibt es auch auf Anbieter-Seite genug Kreativit\u00e4t, wie es gelingen kann, den Aufwand und damit die Kosten aufseiten des Endnutzenden geringer zu halten: Wir, die PSW GROUP, haben ein Abo-Modell f\u00fcr alle unsere SSL-Zertifikate entwickelt. Alle angebotenen SSL-Zertifikate k\u00f6nnen in unterschiedlichen Paketen mit Laufzeiten von eins bis vier Jahren erworben werden. Technisch werden dabei alle aktuellen Vorgaben eingehalten \u2013 das SSL-Zertifikat wird regelm\u00e4\u00dfig erneuert. Dank Automatisierung k\u00f6nnen Nutzende dadurch unter anderem zeitlichen Aufwand einsparen, sodass der Komfort deutlich erh\u00f6ht wird \u2013 ganz ohne Sicherheitseinbu\u00dfen.<\/p>\n<p>Auch mit unserer PSW Konsole gehen wir den Weg der Automatisierung. Lassen Sie sich tatkr\u00e4ftig unterst\u00fctzen und verwalten Sie Ihre Zertifikate unb\u00fcrokratisch und \u00fcbersichtlich. Haben Sie Fragen zur SSL-Zertifikat-Laufzeit im Allgemeinen oder zu unserer Zertifikatsverwaltung im Besonderen, <a href=\"https:\/\/www.psw-group.de\/kontakt\/\">kontaktieren<\/a> Sie uns einfach \u2013 wir kommen gerne ins Gespr\u00e4ch mit Ihnen!<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Gender-Disclaimer:<br \/>\nZur besseren Lesbarkeit und zur Vermeidung von Gender-Sternchen verwenden wir das generische Maskulinum f\u00fcr Substantive und meinen damit alle nat\u00fcrlichen Personen unabh\u00e4ngig ihres Geschlechts.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fhintergruende-verkuerzte-zertifikatslaufzeit%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fhintergruende-verkuerzte-zertifikatslaufzeit%2F&text=SSL-Zertifikat-Laufzeit%3A%20Die%20Hintergr%C3%BCnde%20zur%20verk%C3%BCrzten%20Zertifikatslaufzeit\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fhintergruende-verkuerzte-zertifikatslaufzeit%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fhintergruende-verkuerzte-zertifikatslaufzeit%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Es gab Zeiten, in denen SSL-Zertifikate eine Laufzeit von f\u00fcnf Jahren aufwiesen. Das ist vorbei: Zuletzt hatte Apple im Alleingang daf\u00fcr gesorgt, dass die SSL-Zertifikat-Laufzeit auf ein Jahr reduziert wurde. Das ist mit Vorteilen f\u00fcr die Sicherheit verbunden, jedoch auch mit Nachteilen in der Administration. Wir fassen zusammen, wann welche Zertifikatslaufzeiten durch wen ver\u00e4ndert wurden, und werfen einen Blick auf die Hintergr\u00fcnde dieser Entwicklungen und welchen Einfluss diese auf die [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":8087,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[724,765],"class_list":["post-8080","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-informationssicherheit","tag-it-sicherheit"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/8080","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=8080"}],"version-history":[{"count":8,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/8080\/revisions"}],"predecessor-version":[{"id":11647,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/8080\/revisions\/11647"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/8087"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=8080"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=8080"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=8080"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}