Um die Sicherheit im Internet zu erhöhen, wird die maximale Gültigkeitsdauer für öffentliche SSL/TLS-Zertifikate branchenweit reduziert. Ab dem 15. März 2026 werden Zertifikate zunächst auf maximal 200 Tage begrenzt. In weiteren Schritten ist geplant, diese Dauer in den kommenden Jahren stufenweise auf 100 Tage und schließlich auf 47 Tage zu senken
Erhöhte Sicherheit & Aktualität: Kürzere Laufzeiten bedeuten, dass Validierungsdaten (wie der Nachweis, dass Ihnen eine Domain gehört) häufiger aktualisiert werden müssen. Sollte ein privater Schlüssel gestohlen oder ein Zertifikat fälschlicherweise ausgestellt werden, ist das „Missbrauchsfenster“ deutlich kleiner, da das Zertifikat schneller ungültig wird.
Kryptografische Agilität: Die digitale Bedrohungslandschaft ändert sich schnell (z. B. durch Quantencomputer). Durch kürzere Zyklen können wir als Branche schneller auf neue kryptografische Standards umsteigen, ohne Jahre warten zu müssen, bis alte, unsichere Zertifikate auslaufen.
Vermeidung von Ausfällen durch Automation: Lange Laufzeiten verleiten dazu, den Austausch manuell vorzunehmen, was oft vergessen wird und zu Website-Ausfällen führt. Die Verkürzung erzwingt quasi den Übergang zu automatisierten Lösungen, die Zertifikate im Hintergrund ohne menschliches Zutun erneuern.
Diese Regelung ist keine Entscheidung von uns allein, sondern ein verbindlicher Beschluss des CA/Browser Forums, dem Gremium aus weltweiten Zertifizierungsstellen und Browserherstellern (wie Google, Apple, Mozilla). Der aktuelle Fahrplan basiert maßgeblich auf einem Vorschlag von Apple, um die Identitätssicherheit im Web zu stärken.
Um den Übergang so einfach wie möglich zu gestalten, behalten wir die einjährige Abrechnung bei. Nach der Bestellung erhalten Sie ein Zertifikat mit 200 Tagen Gültigkeitsdauer. Etwa 6 Monate danach wird unser System automatisiert ein neues Zertifikat auf Basis des ursprünglichen CSR anfordern. In der Regel wird dadurch eine erneute Validierung erforderlich, je nach Auswahl per E-Mail, DNS-Eintrag oder Dateiupload. Sobald Sie diese Validierung erneut vorgenommen haben, erhalten Sie Ihr Austauschzertifikat mit dem Sie die nächsten 6 Monate abdecken können. Bitte beachten Sie, dass gemäß "Best Practice" empfohlen wird bei jeder Verlängerung einen neuen CSR zu verwenden. Selbstverständlich können Sie dies unabhängig von unserer Automatisierung ebenfalls in Ihrem Kundeninterface tun, indem Sie rechtzeitig vor Ablauf der 6 Monate einen Austausch mit Ihrem neuen CSR anfordern.
Mit unserer teilautomatischen Verlängerung versuchen wir Ihnen den Übergang so aufwandsarm wie möglich zu gestalten. Dennoch sollten Sie die Gelegenheit nutzen sich auf die weiteren Verkürzungen in den Folgejahren vorzubereiten und Ihre System auf das ACME-Modell zur vollautomatischen Bestellung und Einrichtung von SSL-Zertifikaten uzustellen.
Ab sofort bieten wir alternativ zur klassischen Zertifikatsbestellung auch "Certificates as a Service" (CaaS) auf Basis des ACME-Protokolls an. Richten Sie kostenfrei Ihr ACME-Konto ein und verwenden Sie dessen Zugangsdaten mit gängigen ACME-Clients wie z.B. acme.sh oder Certbot.
Insider-Bedrohungen stellen für Unternehmen neben den externen Bedrohungen eine weitere große Gefahr dar. In diesem Artikel erfahren Sie, was genau Insider-Bedrohungen sind, wieso sie entstehen und wie Sie Ihr Unternehmen dagegen schützen können.
Das Jahr 2023 war voll von technischen Neuerungen, wodurch sich auch auch die Taktiken von Cyberkriminellen, um Schwachstellen auszunutzen und sensible Daten zu kompromittieren weiterentwickelt haben.
Da Unternehmen ihre Abläufe in die Cloud migrieren, wird die Gewährleistung der Sicherheit sensibler Daten und Ressourcen zu einem vorrangigen Anliegen. Während die Cloud unübertroffenen Komfort und Flexibilität bietet, bringt sie auch neue Herausforderungen mit sich, die Unternehmen umfassend bewältigen müssen.
In diesem Artikel bieten wir Einblicke, Expertenratschläge und praktische Lösungen, um die Sicherheit Ihres Unternehmens angesichts der sich entwickelnden Cyber-Bedrohungen zu gewährleisten.
In diesem Artikel befassen wir uns mit dem kritischen Thema regelmäßiger Sicherheitsaudits und diskutieren, warum diese Audits unerlässlich sind, welchen Nutzen sie haben und wie sie funktionieren.
Dieser Artikel befasst sich mit den Auswirkungen der DSGVO auf die IT-Sicherheit und erläutert ihre Rolle bei der Stärkung von Datenschutzmaßnahmen, der Neugestaltung von Cybersicherheitsstrategien und der Förderung einer Kultur des Datenschutzes.
In diesem Artikel stellen wir Strategien und Tipps zum Schutz vor Insider-Bedrohungen vor, die Ihnen dabei helfen werden, Ihr Unternehmen gegen potenzielle Bedrohungen zu wappnen und gleichzeitig ein positives und produktives Arbeitsumfeld aufrechtzuerhalten.
Um sich vor diesen sich entwickelnden Bedrohungen zu schützen, hat sich die Cyberversicherung als wertvoller Schutz erwiesen. In diesem Artikel sprechen wir über die Feinheiten der Cyber-Versicherung, ihrem Versicherungsschutz und warum sie ein entscheidender Vermögenswert für Ihr Unternehmen ist.
Mit diesem Artikel wollen wir einen Einblick in die Welt der APTs geben und deren Eigenschaften, Strategien und Motivationen aufzeigen, um das Bewusstsein für diese Gefahr zu stärken. Darüber hinaus zeigen wir auf, wie Einzelpersonen und Organisationen sich vor diesen böswilligen Akteuren schützen und ihre Cybersicherheit verbessern können.