Kürzere SSL-Zertifikatslaufzeiten ab 2026
Die Laufzeiten von SSL- und TLS-Zertifikaten werden branchenweit deutlich verkürzt.
Ab Februar/März 2026 stellen führende Zertifizierungsstellen neue Zertifikate nur noch mit einer maximalen Gültigkeit von 199 Tagen aus.
Diese Änderung ist keine Entscheidung einzelner Anbieter, sondern eine verbindliche Vorgabe des CA/Browser Forums mit dem Ziel, die Sicherheit im Internet nachhaltig zu erhöhen.

Neue SSL-Zertifikatslaufzeiten im Überblick
Die Umstellung erfolgt stufenweise:
- Ab 2026: maximal 199 Tage Laufzeit
- Ab März 2027: maximal 100 Tage Laufzeit
- Ab 2029: maximal 47 Tage Laufzeit
Damit verändert sich das bisherige Modell grundlegend:
Aus einer jährlichen Zertifikatsverlängerung wird künftig ein kontinuierlicher Erneuerungsprozess.
Die neuen Laufzeiten gelten für alle neu ausgestellten und erneuerten öffentlichen TLS/SSL-Zertifikate.
Diese Zertifizierungsstellen stellen ihre Laufzeiten um
Folgende Certificate Authorities setzen die neuen Vorgaben ab 2026 um:
- DigiCert – ab 24. Februar 2026 (199 Tage)
- Sectigo – ab 12. März 2026 (199 Tage)
- Certum – ab 13. März 2026 (199 Tage)
- GlobalSign – ab 15. März 2026 (199 Tage)
- D-Trust – ab Mitte März 2026 (199 Tage)
- SwissSign – ab 09. März 2026 (198 Tage)
Bestehende Zertifikate bleiben bis zu ihrem regulären Ablaufdatum gültig.
Warum werden SSL-Zertifikate verkürzt?
Hintergrund der Änderung ist eine branchenweite Sicherheitsstrategie:
- kompromittierte Schlüssel können schneller ersetzt werden
- Sicherheitslücken werden zeitlich begrenzt
- kryptografische Standards bleiben aktueller
- Risiken durch Fehlkonfigurationen sinken
Kürzere Laufzeiten erhöhen somit die allgemeine Vertrauenswürdigkeit verschlüsselter Verbindungen.
Was die neuen SSL-Laufzeiten konkret für Ihr Unternehmen bedeuten
Mit den neuen Vorgaben verändern sich vor allem die betrieblichen Abläufe rund um Zertifikate.
Während SSL-Zertifikate bisher meist einmal jährlich erneuert wurden, entstehen künftig deutlich kürzere Zyklen:
- ab 2026: etwa zwei Verlängerungen pro Jahr
- ab 2027: drei bis vier Verlängerungen pro Jahr
- ab 2029: bis zu acht Verlängerungen jährlich
Das Zertifikatsmanagement entwickelt sich damit von einer gelegentlichen Administrationsaufgabe zu einem dauerhaften Prozess.
Besonders betroffen sind Umgebungen mit:
- mehreren Domains oder Subdomains
- komplexen Serverlandschaften
- Cloud- und Hybrid-Infrastrukturen
- Loadbalancern oder automatisierten Deployments
Hier steigt der organisatorische Aufwand deutlich, insbesondere bei manuellen Verlängerungen.
Unser Hinweis
Aktuell besteht kein unmittelbarer Handlungsbedarf.
Wir empfehlen jedoch, bestehende Zertifikatsbestände und interne Prozesse frühzeitig zu überprüfen und langfristig auf automatisierte Lösungen vorzubereiten.
Gerne unterstützen wir Sie dabei, Ihre bestehende Umgebung frühzeitig zu prüfen und optimal auf die kommenden Anforderungen vorzubereiten.
Buchen Sie sich jetzt Ihren kostenlosen und Unverbindlichen Termin in unserem Buchungskalender