Hier erfahren Sie, wie sich kürzere Gültigkeitsdauern von Codesignaturzertifikaten auf Ihr Unternehmen auswirken.
Was bedeutet dies für Ihr Unternehmen?
Effektiv 1. März 2026Die maximale Gültigkeitsdauer für von allen vertrauenswürdigen Zertifizierungsstellen, einschließlich SSL, ausgestellte Codesignaturzertifikate wird von bis zu 39 Monaten auf 458 Tage.
- Sie müssen häufiger erneuern.n – Während ein Codesignaturzertifikat früher fast drei Jahre gültig war, bevor es erneuert werden musste, sollten Sie nun damit rechnen, dass Ihr Team es etwa jährlich erneuern muss. Diese Änderung muss in Ihrer Sicherheitsbudgetplanung und Ihren betrieblichen Arbeitsabläufen berücksichtigt werden.
- Ihre Software und Anwendungen sind nicht gefährdet – Ihre bestehenden Zertifikate behalten ihre Gültigkeit. Für Endbenutzer ändert sich nichts, und Ihre signierte Software bleibt vertrauenswürdig.
- Eine häufigere Zertifikatsrotation entspricht modernen Best Practices im Bereich der Sicherheit – Die globale Softwareindustrie bewegt sich hin zu einem Modell, in dem digitale Anmeldeinformationen eine kürzere Lebensdauer haben.
Optionen zur Codesignierung erkunden
Warum passiert dies?
Man kann es sich so vorstellen: Ein drei Jahre lang gültiges Zertifikat ist wie eine Hotelzimmerkarte, die vor Jahren ausgestellt und nie deaktiviert wurde. Sie mag zwar noch funktionieren, aber je länger sie im Umlauf ist, desto höher ist das Risiko. Die Verkürzung der Gültigkeitsdauer ist eine proaktive Maßnahme, um dieses Risiko zu minimieren.
Die CA / Browser-Forum (die Aufsichtsbehörde, die die Regeln für alle vertrauenswürdigen Zertifizierungsstellen festlegt) verabschiedete Stimmzettel CSC-31 Dies dient insbesondere der Stärkung der allgemeinen Sicherheit des Software-Ökosystems. Es handelt sich um eine branchenweite Anforderung, die jede vertrauenswürdige Zertifizierungsstelle erfüllen muss, da kürzere Zertifikatslebensdauern das Zeitfenster für Angreifer einschränken, um kompromittierte oder veraltete Zertifikate auszunutzen.
Was ändert sich eigentlich?
Ab dem 1. März 2026 ist es keiner Zertifizierungsstelle, einschließlich SSL-Zertifizierungsstellen, mehr gestattet, ein neues Code-Signatur-Zertifikat mit einer Gültigkeitsdauer von mehr als 460 Tagen auszustellen.
So sieht das in der Praxis aus:
- Neue Zertifikate, die von SSL am oder nach dem 27. Februar 2026 ausgestellt werden, wird eine maximale Gültigkeit von 458 Tagen haben.
- Zertifikate, die Sie bereits besitzen Alle vor diesem Datum ausgestellten Dokumente behalten bis zu ihrem ursprünglichen Ablaufdatum ihre Gültigkeit und volle Vertrauenswürdigkeit. Nichts wird ungültig oder widerrufen.
- Wenn es Zeit für die Erneuerung istIhr neues Zertifikat wird einfach die neue maximale Laufzeit widerspiegeln.
Wichtig ist auch, darauf hinzuweisen, dass diese Änderung keinen Einfluss darauf hat, wie SSL seine Code-Signatur-Zertifikate verkauft oder strukturiert. Sie erwerben Zertifikate weiterhin auf dieselbe Weise wie bisher. Die einzige Änderung betrifft die maximale Gültigkeitsdauer der ausgestellten Zertifikate.
Gibt es Maßnahmen, die wir jetzt ergreifen sollten?
Wenn Sie bereits Kunde von SSL.com für Code-Signaturen sind, bleiben Ihre aktuellen Zertifikate unverändert. Bei der anstehenden Verlängerung wird Ihr neues Zertifikat einfach mit der aktualisierten maximalen Gültigkeitsdauer von 460 Tagen ausgestellt. Unser Team unterstützt Sie dabei, den gesamten Prozess so reibungslos wie möglich zu gestalten.
Wenn Sie den Kauf eines Code-Signatur-Zertifikats erwägen und die derzeit maximale Gültigkeitsdauer vor dem Stichtag nutzen möchten, ist jetzt ein guter Zeitpunkt, sich zu melden. Zertifikate, die vor dem 27. Februar 2026 bestellt und ausgestellt werden, können weiterhin die aktuell geltenden längeren Gültigkeitsdauern aufweisen.
Wenn Ihr Team zukünftig mehrere Codesignaturzertifikate verwaltet oder einen höheren Bedarf erwartet, ist jetzt der ideale Zeitpunkt, Tools für das Zertifikatslebenszyklusmanagement zu erkunden, die … Automatisierte Nachverfolgung und Verlängerungen Kürzere Gültigkeitszeiträume bedeuten also keinen zusätzlichen manuellen Aufwand.
Kontaktieren Sie uns Um unser Support-Team zu erreichen oder mit dem Vertrieb über unsere Angebote für Code-Signatur-Zertifikate zu sprechen.