Das CA/Browser Forum hat offiziell eine schrittweise Reduzierung von SSL/TLS Die Gültigkeitsdauer der Zertifikate wird auf maximal 47 Tage bis 2029 erhöht.
Die Entscheidung fiel in April 2025, als das CA/Browser-Forum die Genehmigung erteilte Stimmzettel SC-081v3, ursprünglich von Apple vorgeschlagen. Die Abstimmung erhielt 29 Stimmen dafür und keine GegenstimmenDies signalisiert einen starken Konsens unter den Zertifizierungsstellen und Browser-Anbietern hinsichtlich der neuen Richtlinie.
Zeitplan für die schrittweise Reduzierung
- März 15, 2026:
- Maximale Zertifikatslebensdauer: 200 Tage
- Wiederverwendung der Domänenvalidierung: 200 Tage (vorher 398 Tage)
- Wiederverwendung der OV/EV-Validierung (SII): 398 Tage (vorher 825 Tage)
- März 15, 2027:
- Maximale Zertifikatslebensdauer: 100 Tage
- Wiederverwendung der Domänenvalidierung: 100 Tage
- März 15, 2029:
- Maximale Zertifikatslebensdauer: 47 Tage
- Wiederverwendung der Domänenvalidierung: 10 Tage
Der Grund für die Änderung
Die Verkürzung der Zertifikatslebensdauer soll die mit langlebigen Zertifikaten verbundenen Sicherheitsrisiken verringern. Zertifikate mit längerer Gültigkeit basieren möglicherweise auf veralteten Informationen, verwenden veraltete kryptografische Algorithmen oder bleiben auch nach der Kompromittierung privater Schlüssel aktiv. Durch die Verkürzung der Lebensdauer fördert die Branche die schnellere Einführung aktualisierter Sicherheitsstandards und minimiert das Risiko von Sicherheitslücken.
Vorteile einer kürzeren Lebensdauer
- Verbesserte Sicherheit : Häufigere Rotation der Verschlüsselungsschlüssel begrenzt die Gefährdung durch kompromittierte Zertifikate
- Reduziertes Sicherheitslückenfenster: Weniger Zeit für Angreifer, kompromittierte Zertifikate auszunutzen
- Verbesserte Agilität: Schnellere Einführung neuer Sicherheitsstandards
- Vereinfachter Widerruf: Weniger Abhängigkeit von komplexen Widerrufsprozessen
Herausforderungen und das Automatisierungsgebot
Die parallele Verkürzung der Laufzeiten beider Zertifikate und Validierungswiederverwendungszeiträume führen zu erhöhten Betriebsanforderungen:
- Die Teams müssen nun sowohl häufigere Erneuerungen bewältigen und erhöhte Validierungsarbeitslasten
- Manuelle Prozesse werden aufgrund sich überschneidender Fristen im großen Maßstab unpraktisch
- Fehlermargen verringern sich mit engeren Validierungsfenstern
Diese Herausforderungen unterstreichen die dringende Notwendigkeit für Zertifikatsautomatisierung.
Automatisierungslösungen von SSL.com
Um diese Herausforderungen zu bewältigen, bietet SSL.com robuste Automatisierungstools:
- Unterstützung des ACME-Protokolls: Ein Zertifikatslebenszyklusprotokoll für die optimierte und automatisierte Ausstellung und Erneuerung von Zertifikaten.
- Umfassende API: Fertig Integrationslösungen die Zertifikatslebenszyklen verwalten können durch:
- RESTful-Endpunkte
- CI/CD-Plattformintegrationen (GitHub Actions, Azure DevOps, Jenkins)
- Hardware Security Module (HSM)-Integrationen
Vorbereitung auf die Zukunft
- Bewerten Sie Ihren aktuellen Zustand: Bestehende Praktiken im Zertifikatsmanagement bewerten
- Automatisierung implementieren: Nutzen Sie die ACME-Unterstützung und API von SSL.com für ein effizientes Zertifikatslebenszyklusmanagement
- Bilden Sie Ihr Team aus: Stellen Sie sicher, dass Ihr IT-Personal die Best Practices für die automatisierte Zertifikatsverwaltung versteht
- Informiert bleiben: Bleiben Sie mit den Veränderungen in der Branche auf dem Laufenden und passen Sie sich proaktiv an
Fazit
Die Umstellung auf 47-tägiges SSL/TLS Zertifikate erhöhen die Sicherheit durch häufige Validierungsaktualisierungen, erfordern aber Automatisierung für mehr Effizienz. Die Lösungen von SSL.com (ACME, APIs, Cloud-HSM) vereinfachen die Einhaltung von Vorschriften, wandeln Mandate in strategische Upgrades um und gewährleisten gleichzeitig langfristige Ausfallsicherheit.
Kontaktieren Sie unser Team bezüglich der Zertifikatsverwaltungslösungen von SSL.com