Im Oktober 2025 hat das CA/Browser Forum eine Änderung beschlossen, die darauf abzielt, die maximale Laufzeit öffentlich vertrauenswürdiger Code-Signing-Zertifikate von bisher 39 Monaten auf 460 Tage (ca. 15 Monate) zu begrenzen. Diese Änderung tritt am 1. März 2026 in Kraft und hat eine zentrale Bedeutung für die Sicherheit der Software-Lieferkette (Software Supply Chain Security).
Inhaltsverzeichnis
Die wichtigsten Ziele dieser Entscheidung sind:
Diese Änderung ist Teil eines übergeordneten Trends, bei dem digitale Zertifikate, einschließlich TLS/SSL-Zertifikate, auf kurzlebige Modelle umgestellt werden. Dies erfordert eine bessere Planung der Erneuerungszyklen und eine Modernisierung der Sicherheitsinfrastruktur.
Jede Organisation, die öffentlich vertrauenswürdige Code-Signing-Zertifikate verwendet, muss sich an die neue Begrenzung anpassen:
Die verkürzte Laufzeit führt zu konkreten praktischen Änderungen:
Empfohlene Maßnahmen sind:
Die Verkürzung der maximalen Laufzeit von Code-Signing-Zertifikaten von 39 Monaten auf 460 Tage stellt einen wichtigen Schritt zur Erhöhung der Sicherheit des Software-Ökosystems dar. Organisationen, die die Automatisierung des Zertifikatsmanagements bisher vernachlässigt haben, müssen die Einführung moderner Werkzeuge und Prozesse beschleunigen, um die operative Konformität sicherzustellen und Sicherheitsrisiken zu minimieren.
Haben Sie Fragen zu den bevorstehenden Änderungen? Unser Team steht Ihnen zur Verfügung.