{"id":9703,"date":"2023-08-04T12:01:26","date_gmt":"2023-08-04T10:01:26","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=9703"},"modified":"2024-08-08T09:35:50","modified_gmt":"2024-08-08T07:35:50","slug":"ssl-zertifikate-gueltigkeitsdauer-soll-auf-90-tage-reduziert-werden","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/ssl-zertifikate-gueltigkeitsdauer-soll-auf-90-tage-reduziert-werden\/","title":{"rendered":"SSL-Zertifikate: G\u00fcltigkeitsdauer soll auf 90 Tage reduziert werden"},"content":{"rendered":"<p>Anfang M\u00e4rz k\u00fcndigte Google seine Absicht an, die maximale G\u00fcltigkeitsdauer von Zertifikaten f\u00fcr alle \u00f6ffentlich vertrauensw\u00fcrdigen SSL-Zertifikate auf nur 90 Tage zu reduzieren. Was hinter diesem Vorsto\u00df steckt und was eine 90 Tage Zertifikatsg\u00fcltigkeit f\u00fcr Unternehmen bedeutet, erfahren Sie in diesem Beitrag. Au\u00dferdem beleuchten wir M\u00f6glichkeiten, die Verwaltung von SSL-Zertifikaten durch Automatisierung zu erleichtern.<\/p>\n<p>&nbsp;<\/p>\n<h2>SSL-Zertifikate Laufzeit im \u00dcberblick: Wie lange sind SSL-Zertifikate g\u00fcltig?<\/h2>\n<p>Die Laufzeit von kommerziellen <a title=\"SSL-Zertifikate\" href=\"https:\/\/www.psw-group.de\/ssl-zertifikate\/\">SSL-Zertifikaten<\/a> wird seit Jahren kontinuierlich reduziert. Wurden anfangs noch Zertifikate mit einer Laufzeit von bis zu f\u00fcnf Jahren ausgestellt, wurde 2015 die maximale G\u00fcltigkeit zun\u00e4chst auf drei Jahre und 2018 schlie\u00dflich auf zwei Jahre begrenzt. Seit dem Herbst 2020 werden SSL\/TLS-Zertifikate mit einer G\u00fcltigkeitsdauer von 398 Tagen, also etwa 13 Monaten ausgestellt. In seiner Roadmap hat Google nun sein Vorhaben angek\u00fcndigt, die Laufzeit von SSL-Zertifikaten nochmals reduzieren zu wollen: Von einem Jahr auf 90 Tage.<\/p>\n<p><strong>Verk\u00fcrzte Zertifikatslaufzeiten:<\/strong> Die Idee ist vern\u00fcnftig, wenn auch etwas unhandlich, denn je l\u00e4nger ein Zertifikat g\u00fcltig ist, desto weniger zuverl\u00e4ssig ist es. Ein SSL\/TLS-Zertifikat wird von Browsern genutzt, um die Identit\u00e4t eines Webservers zu \u00fcberpr\u00fcfen. Je l\u00e4nger der Zeitraum zwischen der \u00dcberpr\u00fcfung dieser Informationen ist, desto unzuverl\u00e4ssiger wird diese \u00dcberpr\u00fcfung.<\/p>\n<p>Eine k\u00fcrzere G\u00fcltigkeit von SSL-Zertifikaten ist also durchaus mit Vorteilen f\u00fcr die Sicherheit verbunden, jedoch auch mit Nachteilen in der Administration und Verwaltung von SSL-Zertifikaten. In unserem Blogbeitrag <a href=\"https:\/\/www.psw-group.de\/blog\/hintergruende-verkuerzte-zertifikatslaufzeit\/8080\">\u201eDie Hintergr\u00fcnde zur verk\u00fcrzten Zertifikatslaufzeit\u201c<\/a> haben wir uns ausf\u00fchrlich mit den Vor- und Nachteilen kurzlebiger Zertifikate auseinandergesetzt.<\/p>\n<h3>Die wichtigsten Gr\u00fcnde f\u00fcr die Reduzierung der Laufzeit von SSL-Zertifikaten<\/h3>\n<p>Zu den wichtigsten Gr\u00fcnden f\u00fcr das Verk\u00fcrzen von Laufzeiten f\u00fcr SSL-Zertifikate geh\u00f6ren:<\/p>\n<ul>\n<li><strong>H\u00f6here Sicherheit:<\/strong> Wenn SSL-Zertifikate in k\u00fcrzeren Intervallen ausgetauscht werden, finden vermehrt Identifikationspr\u00fcfungen statt.<\/li>\n<li><strong>Missbrauch vorbeugen:<\/strong> In der Vergangenheit konnten kompromittierte SSL-Zertifikate oftmals von Kriminellen missbraucht werden. Werden die Austausch-Intervalle k\u00fcrzer, k\u00f6nnen diese schneller aus dem Verkehr gezogen werden<\/li>\n<li><strong>Neue Algorithmen:<\/strong> K\u00fcrzere SSL-Zertifikat-Laufzeiten erm\u00f6glichen einen schnelleren Umstieg auf neue neue Algorithmen und beschleunigen damit den technologischen Wandel.<\/li>\n<\/ul>\n<h3>Google k\u00fcndigt Verk\u00fcrzung der G\u00fcltigkeitsdauer von SSL-Zertifikaten an<\/h3>\n<p>Im Anschluss an die Treffen des CA\/B-Forums Anfang M\u00e4rz 2023 k\u00fcndigte Google in seiner Roadmap<a href=\"https:\/\/www.chromium.org\/Home\/chromium-security\/root-ca-policy\/moving-forward-together\/#:~:text=Chromium%20%3E%20Chromium%20Security%20%3E%20Root%20Program%20Policy,However%2C%20there%E2%80%99s%20still%20more%20work%20to%20be%20done.\" target=\"_blank\" rel=\"noopener\"> &#8222;Moving Forward, Together&#8220;<\/a> seine Absicht an, die maximale G\u00fcltigkeitsdauer von Zertifikaten f\u00fcr alle \u00f6ffentlich vertrauensw\u00fcrdigen SSL\/TLS-Zertifikate auf nur 90 Tage zu reduzieren. Es gibt zwar noch kein genaues Datum oder eine Frist f\u00fcr das Inkrafttreten dieser \u00c4nderung, jedoch wird in der Branche davon ausgegangen, dass diese 90-Tage-H\u00f6chstdauer bis Ende 2024 in Kraft tritt.<\/p>\n<p>Google m\u00f6chte seinen Vorschlag \u00fcber &#8222;ein zuk\u00fcnftiges Richtlinien-Update oder einen CA\/B Forum Ballot-Vorschlag&#8220; umsetzen. Dies bedeutet: Bei einer Umsetzung im CA\/B Forum \u2013 welches die regulatorischen Anforderungen der Branche festlegt \u2013 wird der Vorschlag gemeinsam mit anderen Branchenteilnehmern (Browsern, Zertifizierungsstellen etc.) abgestimmt und beschlossen. Hierzu hat Google bereits eine Umfrage unter den Zertifizierungsstellen im CA\/B-Forum ver\u00f6ffentlicht und bittet bis Ende M\u00e4rz um R\u00fcckmeldungen zu seinen Pl\u00e4nen. Danach werden wohl die Termine f\u00fcr die Umsetzung aller vorgeschlagenen \u00c4nderungen bekannt geben.<\/p>\n<p><strong>Eine der wichtigsten Begr\u00fcndungen von Google f\u00fcr die weitere Verk\u00fcrzung ist folgende:<\/strong> Durch die Reduzierung der maximalen G\u00fcltigkeitsdauer auf 90 Tage soll der Schritt zur Automatisierung ermutigt werden und &#8222;barocke, zeitaufw\u00e4ndige und fehleranf\u00e4llige Ausstellungsverfahren&#8220; der Vergangenheit angeh\u00f6ren.<\/p>\n<h3>Angemerkt: Will Google eine \u00c4nderung erzwingen?<\/h3>\n<p>Google erweckt hier den Eindruck, dass es gro\u00dfartig ist, wenn das CA\/B-Forum beschlie\u00dft, die Branche durch einen Abstimmungsprozess zu ver\u00e4ndern. Allerdings sei der Konzern auch bereit, diese \u00c4nderung einseitig zu erzwingen, indem es sie zu einer Anforderung f\u00fcr das Chrome-Root-Programm macht, was es zu einem De-facto-Standard machen w\u00fcrde, dem jede kommerzielle \u00f6ffentliche Zertifizierungsstelle folgen muss. Da Browser ihre eigenen Root-Programm-Anforderungen kontrollieren, kann diese \u00c4nderung auch ohne ein CA\/B-Forum-Mandat erfolgen.<\/p>\n<p>Zwar soll die finale Umsetzung auf die 90 Tage G\u00fcltigkeitsdauer noch nicht sofort durchgef\u00fchrt werden. Google signalisiert jedoch bewusst seine Absicht, der Industrie und den Verbrauchern von Zertifikaten Zeit zu geben, sich auf den unvermeidlichen \u00dcbergang und die damit verbundenen Auswirkungen vorzubereiten. Organisationen sind deshalb gut beraten, diese Fr\u00fchwarnung zu nutzen. Denn diese weitere drastische Verk\u00fcrzung auf nur noch rund 3 Monate maximale G\u00fcltigkeitsdauer wird f\u00fcr die Branche gro\u00dfe Ver\u00e4nderungen bedeuten.<\/p>\n<h3>K\u00fcrzere Laufzeit von SSL-Zertifikaten: Die Auswirkungen f\u00fcr die Branche<\/h3>\n<p>F\u00fcr IT-Sicherheit-Teams ist die offensichtlichste Auswirkung, wie sie die Verwaltung digitaler Zertifikate mit k\u00fcrzeren Lebensdauern angehen werden.<\/p>\n<p>Die Verwaltung von SSL\/TLS-Zertifikaten war schon immer eine m\u00fchsame Angelegenheit. Alles, was \u00fcber eine Handvoll Zertifikate hinausgeht, erfordert sorgf\u00e4ltige Planung: Durchf\u00fchrung mehrerer Validierungen, Ausstellung der Zertifikate, Installation auf den richtigen Servern, Konfiguration, Sicherstellung, dass an das Ablaufen der Zertifikate erinnert wird: All das ist ein riesiger Aufwand, der bislang einmal im Jahr notwendig ist. Und jetzt stellen Sie sich das Ganze viermal j\u00e4hrlich vor!<\/p>\n<p>Zwar k\u00f6nnen Unternehmen digitale Zertifikate mit einer maximalen Lebensdauer von 90 Tagen technisch immer noch manuell verwalten, allerdings ist die manuelle Erneuerung und Bereitstellung schnell fehleranf\u00e4llig, nicht nachhaltig und kann schwerwiegende Auswirkungen haben.<\/p>\n<p>Bedenken Sie: F\u00fcr fast alle Unternehmen w\u00e4chst die Anzahl der digitalen Zertifikate, die sie verwalten m\u00fcssen, ohnehin schnell, was unweigerlich zu h\u00f6heren Arbeitsaufw\u00e4nden der IT-Teams f\u00fchrt. Das Hinzuf\u00fcgen einer k\u00fcrzeren Lebensdauer digitaler Zertifikate wird dieses Problem nur noch verst\u00e4rken. Bei den meisten Unternehmen geht es nicht um ein Zertifikat, das viermal im Jahr bearbeitet werden muss, sondern um Dutzende oder gar Hunderte digitaler Zertifikate! Der traditionelle Ansatz, die Erneuerung und Bereitstellung jedes Serverzertifikats mehr als viermal pro Jahr manuell durchzuf\u00fchren, wird unglaublich schwierig, wenn nicht gar undurchf\u00fchrbar sein.<\/p>\n<h3>SSL-Zertifikate: Automatisierung wird notwendig<\/h3>\n<p>Google gibt es in seiner Begr\u00fcndung f\u00fcr die Reduzierung der Laufzeit selbst mit an: Unternehmen kommen nicht umher, die Lebenszyklen digitaler Zertifikate in gro\u00dfem Umfang zu automatisieren. Um Risiken zu reduzieren, ist Automatisierung entscheidend. Es ist nicht nur die Lebensdauer von Zertifikaten, sondern auch die Dauer der Wiederverwendung der Dom\u00e4nenvalidierung.<\/p>\n<p>Jetzt ist es an der Zeit, sich mit Optionen f\u00fcr CA-unabh\u00e4ngiges Certificate Lifecycle Management (CLM) zu befassen. Diese L\u00f6sungen helfen bei der Erkennung digitaler Zertifikate in riesigen Unternehmensumgebungen, unabh\u00e4ngig von der ausstellenden Zertifizierungsstelle, benachrichtigen Sie \u00fcber bevorstehende Ablaufzeiten und stellen automatisch Verl\u00e4ngerungs- und Ersatzzertifikate bereit und installieren diese. Auf diese Weise tragen sie dazu bei, Ausf\u00e4lle und Verst\u00f6\u00dfe aufgrund der falschen Verwendung oder Erneuerung digitaler Zertifikate zu vermeiden.<\/p>\n<h2>Fazit: Weitere Verk\u00fcrzung der Laufzeit von SSL-Zertifikaten ist nur eine Frage der Zeit<\/h2>\n<p>Der Trend hat sich abgezeichnet: Es bleibt wohl nur noch eine Frage der Zeit, bis die Laufzeit von <a href=\"https:\/\/www.psw-group.de\/ssl-zertifikate\/\">SSL-Zertifikaten<\/a> auf 90 Tage reduziert wird. Die Hintergr\u00fcnde der Browserhersteller f\u00fcr diese \u00c4nderung, in diesem Fall von Google, sind klar: Durch k\u00fcrzere Intervalle finden h\u00e4ufiger Identifikationspr\u00fcfungen statt. Das soll Missbrauchszahlen reduzieren. Zudem k\u00f6nnen kompromittierte Zertifikate schneller aus dem Verkehr gezogen werden.<\/p>\n<p>Jetzt ist es an der Zeit zu handeln und zu automatisieren! Wir bieten mit unserem <a href=\"https:\/\/www.psw-group.de\/acme-client\/\">PSW ACME Client<\/a> und durch unsere Partnerschaft mit <a href=\"https:\/\/www.psw-group.de\/essendi-xc-zertifikatsmanagement\/\">essendi it<\/a> bereits verschiedene Automatisierungsl\u00f6sungen an, die Sie bei der Verwaltung Ihrer SSL-Zertifikate unterst\u00fctzen.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fssl-zertifikate-gueltigkeitsdauer-soll-auf-90-tage-reduziert-werden%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fssl-zertifikate-gueltigkeitsdauer-soll-auf-90-tage-reduziert-werden%2F&text=SSL-Zertifikate%3A%20G%C3%BCltigkeitsdauer%20soll%20auf%2090%20Tage%20reduziert%20werden\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fssl-zertifikate-gueltigkeitsdauer-soll-auf-90-tage-reduziert-werden%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fssl-zertifikate-gueltigkeitsdauer-soll-auf-90-tage-reduziert-werden%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Anfang M\u00e4rz k\u00fcndigte Google seine Absicht an, die maximale G\u00fcltigkeitsdauer von Zertifikaten f\u00fcr alle \u00f6ffentlich vertrauensw\u00fcrdigen SSL-Zertifikate auf nur 90 Tage zu reduzieren. Was hinter diesem Vorsto\u00df steckt und was eine 90 Tage Zertifikatsg\u00fcltigkeit f\u00fcr Unternehmen bedeutet, erfahren Sie in diesem Beitrag. Au\u00dferdem beleuchten wir M\u00f6glichkeiten, die Verwaltung von SSL-Zertifikaten durch Automatisierung zu erleichtern. &nbsp; SSL-Zertifikate Laufzeit im \u00dcberblick: Wie lange sind SSL-Zertifikate g\u00fcltig? Die Laufzeit von kommerziellen SSL-Zertifikaten wird [&hellip;]<\/p>\n","protected":false},"author":67,"featured_media":9709,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[1063,1089,49,1090,1088],"class_list":["post-9703","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-ssl-zertifikat","tag-ssl-zertifikat-laufzeit","tag-ssl-zertifikate","tag-ssl-zertifikate-gueltigkeitsdauer","tag-ssl-zertifikate-laufzeit"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/9703","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/67"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=9703"}],"version-history":[{"count":15,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/9703\/revisions"}],"predecessor-version":[{"id":10173,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/9703\/revisions\/10173"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/9709"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=9703"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=9703"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=9703"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}