DigiCert: SSL-Zertifikate nur 199 Tage gültig ab 2026

DigiCert SSL

Im Jahr 2026 führt die TLS/SSL Zertifikatsbranche eine weitere wichtige Änderung hinsichtlich der maximalen Gültigkeitsdauer von Zertifikaten ein. DigiCert, als einer der größten Zertifikatsanbieter, hat bestätigt, dass ab dem 24. Februar 2026 alle neuen öffentlichen TLS Zertifikate eine maximale Gültigkeit von 199 Tagen haben werden.

Warum findet diese Änderung statt?

HTTPS/TLS bildet das Fundament der Sicherheit im Internet. Kürzere Zertifikatslaufzeiten reduzieren das Risiko langfristiger Schlüsselkompromittierungen und begrenzen die potenziellen Auswirkungen von Zertifikatsfehlern oder Missbrauch. Diese Änderung ergibt sich direkt aus den Beschlüssen des CA/Browser Forum sowie aus dem sogenannten Ballot SC081v3, der die zulässigen Gültigkeitszeiträume für Zertifikate und Validierungsdaten schrittweise reduziert.

Welche Zeiträume gelten ab 2026?

Zertifikatszeitraum Maximale Gültigkeit
Bis 15. März 2026 398 Tage
Vom 24. Februar 2026 bis 15. März 2027 199 Tage (DigiCert 1 Tag weniger)
Ab 15. März 2027 100 Tage
Ab 15. März 2029 47 Tage

DigiCert legt die Zertifikatsgültigkeit auf 1 Tag weniger als das Limit des CA/Browser Forum fest, um die offizielle Obergrenze niemals zu überschreiten.

Was ändert sich konkret ab dem 24. Februar 2026?

  1. Neue TLS/SSL Zertifikate.
    Ab diesem Datum akzeptiert DigiCert keine Anträge auf öffentliche Zertifikate mit einer Laufzeit von mehr als 199 Tagen. Dies betrifft alle gängigen Zertifikatstypen:

    • DV (Domain Validated).
    • OV (Organization Validated).
    • EV (Extended Validation).
    • QWAC / QWAC PSD2 (qualifizierte Website Zertifikate).
  2. Neuausstellungen und Duplikate.
    Zertifikate, die vor dem 24. Februar 2026 mit längerer Laufzeit ausgestellt wurden, bleiben bis zu ihrem Ablaufdatum vertrauenswürdig. Allerdings erhalten alle Neuausstellungen oder Duplikate nach diesem Datum eine maximale Gültigkeit von 199 Tagen.
  3. API und automatisierte Verwaltung.
    Bei Verwendung der CertCentral Services API werden Gültigkeitswerte über 199 Tage automatisch auf 199 Tage reduziert.

Was bedeutet das in der Praxis?

Kürzere Zertifikate bedeuten häufigere Erneuerungen
Für Domaininhaber, Administratoren und DevOps Teams bedeutet dies eine deutlich höhere Erneuerungsfrequenz. Beispielsweise muss ein Zertifikat, das bisher jährlich erneuert wurde, künftig etwa alle 6,5 Monate erneuert werden.

Automatisierung des Zertifikatsmanagements wird zur Notwendigkeit
Die manuelle Erneuerung von Zertifikaten alle 199 Tage birgt ein hohes Risiko für Fehler, verpasste Fristen oder Serviceunterbrechungen. Daher ist für professionelle IT Umgebungen der logische Schritt:

  • automatisierte Zertifikatserneuerungen zu aktivieren (ACME, CertCentral, TLM, etc.),
  • Systeme zur Überwachung der Zertifikatslaufzeiten einzuführen,
  • Zertifikatsalarme und Audits in DevOps und CI/CD Prozesse zu integrieren.

Warum ist das für Ihre Organisation wichtig?

  1. Höhere Übertragungssicherheit: Kürzere Zertifikatslaufzeiten erhöhen die Widerstandsfähigkeit von HTTPS gegenüber Schlüsselkompromittierungen und PKI Angriffen.
  2. Hohe Serviceverfügbarkeit: Zuverlässige Erneuerungsprozesse minimieren das Risiko abgelaufener Zertifikate und Serviceausfälle.
  3. Einhaltung globaler Standards: Die geplanten Änderungen sind Teil einer umfassenderen Strategie des CA/Browser Forum zur Verbesserung der allgemeinen Internetsicherheit.

Empfehlungen für unsere Kunden.

  • Wenn Sie eine Website mit einem Zertifikat betreiben, das länger als 199 Tage gültig ist, planen Sie die Erneuerung vor dem 24. Februar 2026.
  • Führen Sie automatische Zertifikatserneuerungen ein.
  • Automatisieren Sie in DevOps Umgebungen die Überwachung der Ablaufdaten sowie die Integration in CI/CD Prozesse.
  • Erwägen Sie die Integration von CertCentral und DigiCert Tools für ein vollständiges Zertifikatslebenszyklus Management.

Die Verkürzung der TLS/SSL Zertifikatslaufzeit auf 199 Tage ab Februar 2026 ist ein weiterer Schritt zur Erhöhung der Sicherheit des gesamten Internets. Für Nutzer und Administratoren bedeutet dies, dass Strategien zur Automatisierung der Zertifikatsausstellung und Erneuerung überdacht werden müssen, um Konformität und Servicekontinuität sicherzustellen.

Haben Sie Fragen zu dieser Änderung? Kontaktieren Sie unser Vertriebsteam.