47-Tage-Zertifikatsbereitschaft
Die Branche stellt auf 47-Tage-Zertifikate um.
Ist Ihr Team bereit dafür?
Die Gültigkeitsdauer von TLS-Zertifikaten verkürzt sich rapide. Die maximale Gültigkeitsdauer sank am 15. März 2026 auf 200 Tage, wird bis März 2027 weiter auf 100 Tage fallen und bis März 2029 nur noch 47 Tage erreichen.

Vertrauenswürdig durch
47
Maximale Gültigkeitsdauer des TLS-Zertifikats ab März 20298x
Mehr Erneuerungen pro Jahr erforderlich als im heutigen typischen Jahreszyklus56.6%
Ich habe schon jetzt Schwierigkeiten, die Ablaufdaten von Zertifikaten zu verfolgen.$ 2.8M
Durchschnittliche Kosten einer ZertifikatsverletzungDAS PROBLEM
Warum die meisten Organisationen nicht bereit sind für die
47-Tage-Zertifikatsfrist
Die meisten Teams sind bereits jetzt mit der Verwaltung der Zertifikate in der aktuellen Menge überlastet. Die Umstellung auf eine Gültigkeitsdauer von 47 Tagen erhöht nicht nur die Erneuerungshäufigkeit, sondern deckt auch jede Schwachstelle in Ihren bestehenden Prozessen auf.
Manuelle Prozesse scheitern
Die Erneuerung von Zertifikaten achtmal pro Jahr ist eine Aufgabe, die weder Tabellenkalkulationen noch Kalendererinnerungen in irgendeinem Umfang zuverlässig bewältigen können.
Lagerengpässe verschärfen sich
Teams, denen heute noch der vollständige Überblick über ihren Zertifikatsbestand fehlt, werden mit zunehmenden blinden Flecken konfrontiert sein, wenn sich die Erneuerungszeiträume auf wenige Wochen verkürzen.
DevOps-Pipelines werden blockiert
Ohne entsprechende Automatisierung werden Zertifikatserneuerungen zu einem Engpass, der die Bereitstellung verzögert und die Releasezyklen stört.
Domänenvalidierungsdruck
Bis März 2029 sinken die Wiederverwendungszeiträume für die Domain-Kontrollvalidierung auf 10 Tage, was den Druck durch die kürzeren Gültigkeitsdauern von Zertifikaten noch verstärkt.
Das Compliance-Risiko wächst
Rahmenwerke wie PCI-DSS, HIPAA und DSGVO erfordern gültige Zertifikate. Häufigere Erneuerungen bedeuten mehr Möglichkeiten für Sicherheitslücken.
DIE STRATEGIE
Wie man dieses Problem angeht
Strategisch
Die Umstellung auf 47-Tage-Zertifikate ist nicht nur eine Frage der Einhaltung gesetzlicher Vorgaben. Ab diesem Zeitpunkt ist Automatisierung unerlässlich. Unternehmen müssen eine Infrastruktur aufbauen, die die Verwaltung kurzlebiger Zertifikate ermöglicht, ohne zusätzliches Personal oder operativen Aufwand zu verursachen.
Zertifikatserkennung zuerst
Bevor eine Automatisierung zuverlässig eingesetzt werden kann, ist eine vollständige Bestandsaufnahme aller Zertifikate in der gesamten Umgebung erforderlich.
Automatisierung durch Protokoll
Die auf ACME, SCEP und EST basierende Automatisierung muss implementiert werden, damit Zertifikate planmäßig und ohne menschliches Eingreifen erneuert werden.
PKI-Architektur-Überprüfung
Die zugrunde liegende PKI muss hinsichtlich ihrer Fähigkeit bewertet werden, deutlich höhere Ausstellungsvolumina von kurzlebigen Zertifikaten zu bewältigen.
Politik und Governance
Verlängerungsrichtlinien, Eigentumsregeln und Eskalationsprozesse müssen definiert und durchgesetzt werden, bevor die Automatisierung live geht.
PQC-Bereitschaft zusammen mit
Der 47-tägige Übergang und die PQC-Migration finden gleichzeitig statt und müssen gemeinsam geplant werden, um doppelte Infrastrukturentscheidungen zu vermeiden.
Dies ist der Ansatz, den Encryption Consulting verfolgt. Engagement im gesamten 47-tägigen Zertifikatslebenszyklus.
Als ich von 47 Tagen hörte, dachte ich sofort: Die meisten Organisationen wissen nicht einmal, wie viele Zertifikate sie haben, geschweige denn, dass sie diese alle sechs Wochen erneuern müssen. Das ist nicht nur eine Frist, sondern ein echter Zwang. Die Teams, die das jetzt schon angehen und automatisieren, werden gut zurechtkommen. Alle anderen werden ein sehr schwieriges Jahr 2029 vor sich haben. Wir sorgen dafür, dass unsere Kunden zu den Ersten gehören.
Produkte & Angebote
Wie wir unterstützen
Ihre Sicherheitsreise
CertSecure Manager
Zertifikatslebenszyklusmanagement
Automatisiert die Ausstellung, Erneuerung und den Einsatz von Zertifikaten in großem Umfang unter Verwendung der Protokolle ACME, SCEP und EST – entwickelt für häufige Erneuerungszyklen.
PKI-as-a-Service
Skalierbare PKI ohne Komplexität
Eine vollständig verwaltete PKI, die so konzipiert wurde, dass sie die erhöhte Ausstellungslast, die mit einer Gültigkeitsdauer von 47 Tagen für Zertifikate einhergeht, bewältigen kann, ohne dass interne Infrastrukturänderungen erforderlich sind.
CBOM Secure
Kryptografische Erkennung und Inventarisierung
Erkennt jedes Zertifikat in Ihrer Umgebung, sodass Sie genau wissen, was vor Ablauf der Frist automatisiert verwaltet werden muss.
Public-Key-Infrastrukturdienste
Praxisnahe Beratung zur Bewertung Ihrer aktuellen PKI, zur Identifizierung von Lücken in Ihrem Erneuerungsprozess und zur Erstellung eines Migrationsplans vor dem ersten Stichtag für die Reduzierung im März 2029.
PQC-Beratungsdienste
Planen Sie Ihre Post-Quantum-Migration parallel zum 47-tägigen Übergang, damit beides zusammen und nicht als separate Projekte abgewickelt wird.
VON DEN FORTUNE 500 UNTERNEHMEN VERTRAUT
4 von 5
Führende globale Softwareunternehmen4 von 5
Führende Finanzdienstleistungen3 von 5
Weltweit führende Platzierungen3 von 4
Top-Energie- und VersorgungsunternehmenWarum Verschlüsselungsberatung
Kryptographie ist unser Fundament
Zertifikatsverwaltung und PKI gehören nicht zu den Dienstleistungen, die wir erst später in unser Angebot aufgenommen haben. Sie sind das Kerngeschäft von Encryption Consulting, das von Anfang an auf angewandter Kryptographie basiert.
Keine Infrastrukturüberholung erforderlich
CertSecure Manager integriert sich nahtlos in Ihre bestehenden CA-, ITSM- und DevOps-Tools. Sie profitieren von Automatisierung, ohne Ihre Infrastruktur von Grund auf neu aufbauen zu müssen.
Ein Team für den kompletten Übergang
Von der Zertifikatssuche bis zur PQC-Vorbereitung decken wir alle relevanten Veränderungen ab. Sie arbeiten mit einem einzigen Team zusammen, anstatt mehrere Anbieter für sich überschneidende Projekte zu koordinieren.
Entdecken Sie unsere
Neueste Infos
- Blogs
- Whitepapers
- Videos
PKI
Übernehmen Sie die Kontrolle über Ihre Cloud-PKI, ohne Kompromisse bei der Sicherheit einzugehen.
Mit PKI-as-a-Service von Encryption Consulting behalten Sie die volle Kontrolle über Ihre Cloud-PKI. Gewährleisten Sie Zertifikatsverwaltung, Schlüsselbesitz und Compliance in einer Cloud-basierten Welt.
Weiterlesen
White Paper (ENG)
FIPS 140-3-Migration: Der vollständige Leitfaden zur Einhaltung der Frist am 21. September 2026
Whitepaper > Compliance FIPS 140-3 Migration: Der vollständige Leitfaden zur Einhaltung der Frist am 21. September 2026 Über das Whitepaper Am 21. September 2026…
Weiterlesen
Video
Entschlüsselung der Post-Quanten-Sicherheit auf der Internationalen Raumstation
Entdecken Sie Experteneinblicke in Cybersicherheit, PKI und Post-Quanten-Bereitschaft sowie praktische Anleitungen zur Stärkung der Sicherheit und Zukunftsfähigkeit der Kryptographie.
Jetzt ansehen
