{"id":30598,"date":"2026-02-27T14:14:00","date_gmt":"2026-02-27T13:14:00","guid":{"rendered":"https:\/\/www.web-systems.pl\/ssl-zertifikate-200-tage-gueltigkeit-2026\/"},"modified":"2026-10-02T23:41:20","modified_gmt":"2026-10-02T22:41:20","slug":"ssl-zertifikate-200-tage-gueltigkeit-2026","status":"publish","type":"post","link":"https:\/\/www.web-systems.pl\/de\/ssl-zertifikate-200-tage-gueltigkeit-2026\/","title":{"rendered":"SSL-Zertifikate nur noch 200 Tage g\u00fcltig: Was sich ab 15. M\u00e4rz 2026 \u00e4ndert"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Ab dem 15. M\u00e4rz 2026 gilt ein neu ausgestelltes \u00f6ffentliches Zertifikat h\u00f6chstens 200 Tage. So legen es die <a href=\"https:\/\/cabforum.org\/working-groups\/server\/baseline-requirements\/requirements\/\" rel=\"nofollow noopener\" target=\"_blank\">Basisanforderungen des CA\/Browser Forum<\/a> fest. Die maximale <strong>G\u00fcltigkeit eines SSL-Zertifikats<\/strong> f\u00e4llt damit unter ein Jahr, und die n\u00e4chsten Stufen stehen schon im Zeitplan. Sie kaufen den Schutz einmal in zw\u00f6lf Monaten und laden die Dateien selbst auf den Server? Dann werden Sie das k\u00fcnftig \u00f6fter tun. Die Grundlagen, also wozu ein <a href=\"https:\/\/www.web-systems.pl\/certyfikat-ssl-strona-firmowa\/\">SSL-Zertifikat auf der Firmenwebsite<\/a> \u00fcberhaupt dient, haben wir separat beschrieben. Hier geht es nur um die neuen Fristen.<\/p>\n\n\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_86 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Inhaltsverzeichnis<\/p>\n<span class=\"ez-toc-title-toggle\"><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.web-systems.pl\/de\/ssl-zertifikate-200-tage-gueltigkeit-2026\/#Wie_aendert_sich_die_Gueltigkeit_von_SSL-Zertifikaten_in_den_Jahren_2026-2029\" >Wie \u00e4ndert sich die G\u00fcltigkeit von SSL-Zertifikaten in den Jahren 2026-2029?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.web-systems.pl\/de\/ssl-zertifikate-200-tage-gueltigkeit-2026\/#Wen_betrifft_die_kuerzere_Gueltigkeit_von_TLS-Zertifikaten\" >Wen betrifft die k\u00fcrzere G\u00fcltigkeit von TLS-Zertifikaten?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.web-systems.pl\/de\/ssl-zertifikate-200-tage-gueltigkeit-2026\/#Warum_ergibt_die_manuelle_Erneuerung_einmal_im_Jahr_keinen_Sinn_mehr\" >Warum ergibt die manuelle Erneuerung einmal im Jahr keinen Sinn mehr?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.web-systems.pl\/de\/ssl-zertifikate-200-tage-gueltigkeit-2026\/#Automatische_Erneuerung_des_SSL-Zertifikats_Wie_funktioniert_ACME\" >Automatische Erneuerung des SSL-Zertifikats: Wie funktioniert ACME?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/www.web-systems.pl\/de\/ssl-zertifikate-200-tage-gueltigkeit-2026\/#Domainvalidierung_und_DNS-Zugang_Was_muss_griffbereit_sein\" >Domainvalidierung und DNS-Zugang: Was muss griffbereit sein?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/www.web-systems.pl\/de\/ssl-zertifikate-200-tage-gueltigkeit-2026\/#Checkliste_vor_dem_15_Maerz_2026\" >Checkliste vor dem 15. M\u00e4rz 2026<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/www.web-systems.pl\/de\/ssl-zertifikate-200-tage-gueltigkeit-2026\/#Haeufige_Fragen\" >H\u00e4ufige Fragen<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/www.web-systems.pl\/de\/ssl-zertifikate-200-tage-gueltigkeit-2026\/#Muss_ein_vor_dem_15_Maerz_2026_gekauftes_Zertifikat_frueher_ausgetauscht_werden\" >Muss ein vor dem 15. M\u00e4rz 2026 gekauftes Zertifikat fr\u00fcher ausgetauscht werden?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/www.web-systems.pl\/de\/ssl-zertifikate-200-tage-gueltigkeit-2026\/#Ist_ein_bezahltes_SSL-Zertifikat_weiterhin_ein_Jahr_gueltig\" >Ist ein bezahltes SSL-Zertifikat weiterhin ein Jahr g\u00fcltig?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/www.web-systems.pl\/de\/ssl-zertifikate-200-tage-gueltigkeit-2026\/#Was_passiert_wenn_die_automatische_Erneuerung_fehlschlaegt\" >Was passiert, wenn die automatische Erneuerung fehlschl\u00e4gt?<\/a><\/li><\/ul><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Wie_aendert_sich_die_Gueltigkeit_von_SSL-Zertifikaten_in_den_Jahren_2026-2029\"><\/span>Wie \u00e4ndert sich die G\u00fcltigkeit von SSL-Zertifikaten in den Jahren 2026-2029?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Drei Stufen nach unten. So sieht in K\u00fcrze der Plan aus, die maximale Laufzeit \u00f6ffentlicher Zertifikate zu verk\u00fcrzen, und der Zeitplan aus dem Dokument Baseline Requirements lautet:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>SSL-Zertifikat 200 Tage<\/strong> - Limit f\u00fcr Zertifikate, die ab dem 15. M\u00e4rz 2026 ausgestellt werden.<\/li>\n<li>100 Tage - die Grenze, die ab dem 15. M\u00e4rz 2027 gilt.<\/li>\n<li><strong>SSL-Zertifikat 47 Tage<\/strong> - die Zielgrenze ab dem 15. M\u00e4rz 2029.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Welches Limit gilt f\u00fcr Sie? Entscheidend ist das Ausstellungsdatum. Nicht der Kauf und nicht die Installation. Ein Zertifikat, das vor der ersten Stufe ausgestellt wurde, beh\u00e4lt seine urspr\u00fcngliche Frist und l\u00e4uft bis zu deren Ende, die k\u00fcrzere Laufzeit bekommt erst das n\u00e4chste, das nach diesem Datum bestellt wird. Im Februar 2026 ist also noch Zeit, sich in Ruhe vorzubereiten (statt nach der ersten Warnung im Browser einen Brand zu l\u00f6schen).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Wen_betrifft_die_kuerzere_Gueltigkeit_von_TLS-Zertifikaten\"><\/span>Wen betrifft die k\u00fcrzere G\u00fcltigkeit von TLS-Zertifikaten?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Alle. Die \u00c4nderung erfasst jedes \u00f6ffentliche TLS-Zertifikat, ob bezahlt oder kostenlos, ohne Unterschied. Am h\u00e4rtesten trifft es aber Unternehmen, die ihren Schutz von Hand erneuern: Sie kaufen ihn beim Anbieter, erzeugen eine Signaturanfrage und laden die erhaltenen Dateien dann auf den Server oder ins Panel. Jeden dieser Schritte muss man k\u00fcnftig \u00f6fter wiederholen. Und Gelegenheiten f\u00fcr Fehler gibt es dann auch mehr.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wer die Automatik nutzt, die im Hosting-Panel eingebaut ist, merkt meist keinen Unterschied. Nur sind \u201ein den Einstellungen aktiviert\u201c und \u201efunktioniert tats\u00e4chlich\u201c zwei verschiedene Dinge, also lieber nachpr\u00fcfen. Am einfachsten schauen Sie im Browser in die Details des Zertifikats und vergleichen das Ausstellungsdatum mit dem, was nach der letzten Erneuerung zu erwarten w\u00e4re.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Warum_ergibt_die_manuelle_Erneuerung_einmal_im_Jahr_keinen_Sinn_mehr\"><\/span>Warum ergibt die manuelle Erneuerung einmal im Jahr keinen Sinn mehr?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Weil der manuelle Austausch bei k\u00fcrzeren Fristen zu einer Aufgabe wird, die mehrmals im Jahr anf\u00e4llt, und jedes Vers\u00e4umnis mit einer Warnung im Browser endet. Die Technik versagt hier selten. Es versagt die Organisation. Die Erinnerung steht im Kalender einer einzigen Person, die gerade im Urlaub ist oder den Job gewechselt hat. Und die Subdomain, die vor ein paar Jahren eingerichtet wurde? An die denkt niemand mehr.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Folgen eines abgelaufenen Zertifikats sieht man sofort: Der Kunde bekommt die Meldung \u00fcber eine unsichere Verbindung, Bestellungen im Shop brechen mittendrin ab, E-Mail-Programme werfen Fehler aus. Und die Richtung ist f\u00fcr die ganze Branche dieselbe. Let&#8217;s Encrypt hat in seinem <a href=\"https:\/\/letsencrypt.org\/2025\/12\/02\/from-90-to-45\" rel=\"nofollow noopener\" target=\"_blank\">Plan f\u00fcr den Umstieg auf k\u00fcrzere Zertifikate<\/a> angek\u00fcndigt, bis 2028 von 90 auf 45 Tage herunterzugehen. Vorerst ist das eine Ank\u00fcndigung. Sie zeigt aber, dass sich die Frage, wie oft man ein SSL-Zertifikat erneuern muss, nicht mehr mit \u201eeinmal im Jahr\u201c beantworten l\u00e4sst.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Automatische_Erneuerung_des_SSL-Zertifikats_Wie_funktioniert_ACME\"><\/span>Automatische Erneuerung des SSL-Zertifikats: Wie funktioniert ACME?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">ACME ist ein Protokoll, mit dem der Server das Zertifikat selbst bestellt, best\u00e4tigt und installiert. Ohne Zutun eines Menschen. Ein kleines Unternehmen hat hier zwei Wege: die Automatik im Hosting-Panel nutzen oder einen ACME-Client auf dem eigenen Server einrichten. So oder so l\u00e4uft die Erneuerung des Zertifikats \u00fcber ACME im Hintergrund, mit zeitlichem Puffer vor dem Ablauf der Frist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Let&#8217;s Encrypt empfiehlt drei Dinge: vollst\u00e4ndige Automatisierung, Unterst\u00fctzung von ARI und ein Monitoring fehlgeschlagener Erneuerungen. (ARI ist die Information des Ausstellers, wann der Client das Zertifikat austauschen sollte.) Sie wissen nicht, ob Ihr Anbieter automatische Zertifikate unterst\u00fctzt? Fragen Sie direkt nach. Und bei einem Anbieterwechsel behandeln Sie diese Funktion als eines der Kriterien, neben denen, die wir im Ratgeber dazu beschreiben, wie die <a href=\"https:\/\/www.web-systems.pl\/hosting-strony-firmowej-wybor-serwera\/\">Wahl des Servers f\u00fcr die Website<\/a> abl\u00e4uft. Um den Betrieb von Websites und Postf\u00e4chern k\u00fcmmern wir uns im Rahmen unserer Leistung Hosting f\u00fcr Websites und E-Mail.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Domainvalidierung_und_DNS-Zugang_Was_muss_griffbereit_sein\"><\/span>Domainvalidierung und DNS-Zugang: Was muss griffbereit sein?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Jede Erneuerung verlangt den Nachweis, dass Sie die Domain kontrollieren. Ohne Zugang zum DNS oder zum Server startet die Automatik schlicht nicht. \u00dcblich sind zwei Methoden: eine Datei, die unter einer vorgegebenen Adresse auf dem Server abgelegt wird, oder ein Eintrag in der DNS-Zone. Die zweite ist n\u00f6tig bei Zertifikaten, die viele Subdomains auf einmal abdecken.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In der Praxis beginnt das Problem fr\u00fcher, noch bevor sich jemand an die Konfiguration der Automatik setzt. Die Domain ist oft auf einen ehemaligen Mitarbeiter oder eine Agentur registriert, und den Login beim Registrar kennt im Unternehmen niemand. Ein Klassiker. Bevor Sie also die Automatisierung planen, kl\u00e4ren Sie, wer <a href=\"https:\/\/www.web-systems.pl\/domena-firmowa-wybor-kontrola\/\">Zugang zum Panel des Registrars<\/a> hat und ob sich die Eintr\u00e4ge dort selbst bearbeiten lassen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Checkliste_vor_dem_15_Maerz_2026\"><\/span>Checkliste vor dem 15. M\u00e4rz 2026<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Im Grunde besteht die ganze Vorbereitung aus zwei Dingen: alle Stellen mit einem Zertifikat auflisten und sie auf Automatik umstellen. Zu pr\u00fcfen sind:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>die Hauptseite und ihre Version mit \u201ewww\u201c,<\/li>\n<li>Subdomains, auch die l\u00e4ngst nicht mehr genutzten,<\/li>\n<li>der Mailserver,<\/li>\n<li>das Shop-Panel,<\/li>\n<li>externe Dienste, die an die eigene Domain angebunden sind.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Pr\u00fcfen Sie f\u00fcr jede Position das Ablaufdatum und die Art der Erneuerung, und schalten Sie die Automatik ein, wo es geht. Best\u00e4tigen Sie danach den Zugang zum DNS, richten Sie einen Alarm f\u00fcr das nahende Fristende ein und benennen Sie eine Person, die reagieren soll. Bleibt ein Zertifikat \u00fcbrig, das sich nicht automatisieren l\u00e4sst? Tragen Sie es in den Firmenkalender ein, nicht in den privaten. Oder \u00fcberlegen Sie, diesen Dienst an einen anderen Ort zu verlegen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die k\u00fcrzere G\u00fcltigkeit von SSL-Zertifikaten tut nicht mehr weh, wenn die Erneuerung von selbst abl\u00e4uft und jemand von einer Panne durch einen Alarm erf\u00e4hrt. Nicht vom Kunden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Haeufige_Fragen\"><\/span>H\u00e4ufige Fragen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n<div id=\"rank-math-faq\" class=\"rank-math-block\">\n<div class=\"rank-math-list \">\n<div id=\"faq-question-1790980208266-0\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question \"><span class=\"ez-toc-section\" id=\"Muss_ein_vor_dem_15_Maerz_2026_gekauftes_Zertifikat_frueher_ausgetauscht_werden\"><\/span>Muss ein vor dem 15. M\u00e4rz 2026 gekauftes Zertifikat fr\u00fcher ausgetauscht werden?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<div class=\"rank-math-answer \">\n\n<p>Nein. Das Limit gilt f\u00fcr Zertifikate, die ab diesem Datum ausgestellt werden, das \u00e4ltere beh\u00e4lt also seine Frist und funktioniert bis zu deren Ende. Die neue Grenze greift erst bei der n\u00e4chsten Erneuerung.<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-question-1790980208266-1\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question \"><span class=\"ez-toc-section\" id=\"Ist_ein_bezahltes_SSL-Zertifikat_weiterhin_ein_Jahr_gueltig\"><\/span>Ist ein bezahltes SSL-Zertifikat weiterhin ein Jahr g\u00fcltig?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<div class=\"rank-math-answer \">\n\n<p>Nein, denn die Beschr\u00e4nkung gilt f\u00fcr alle \u00f6ffentlichen TLS-Zertifikate, auch f\u00fcr bezahlte. Ein im Voraus bezahlter Zeitraum bedeutet dann einfach mehrere Wechsel unterwegs. Fragen Sie den Verk\u00e4ufer vor dem Kauf, wie die erneute Ausstellung abl\u00e4uft und ob sie sich automatisieren l\u00e4sst.<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-question-1790980208266-2\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question \"><span class=\"ez-toc-section\" id=\"Was_passiert_wenn_die_automatische_Erneuerung_fehlschlaegt\"><\/span>Was passiert, wenn die automatische Erneuerung fehlschl\u00e4gt?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<div class=\"rank-math-answer \">\n\n<p>Das Zertifikat l\u00e4uft ab, und der Browser zeigt den Besuchern eine Warnung. Deshalb reicht die Automatik allein nicht: N\u00f6tig sind ein Monitoring und ein Alarm, der mit zeitlichem Puffer verschickt wird. Dann bleiben ein paar Tage, um die Ursache zu finden. Und die ist meistens eine \u00c4nderung im DNS oder ein verlorener Zugang zum Server.<\/p>\n\n<\/div>\n<\/div>\n<\/div>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Ab dem 15. M\u00e4rz 2026 gilt ein neu ausgestelltes \u00f6ffentliches Zertifikat h\u00f6chstens 200 Tage. So legen es die Basisanforderungen des CA\/Browser Forum fest. Die maximale G\u00fcltigkeit eines SSL-Zertifikats f\u00e4llt damit unter ein Jahr, und die n\u00e4chsten Stufen stehen schon im Zeitplan. Sie kaufen den Schutz einmal in zw\u00f6lf Monaten und laden die Dateien selbst auf [&hellip;]<\/p>\n","protected":false},"author":9,"featured_media":30541,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[829],"tags":[1958,1082,902,2347,2457,1249],"class_list":["post-30598","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersicherheit","tag-hosting-de","tag-ratgeber","tag-sicherheit","tag-ssl-zertifikat","tag-tls-x2","tag-webseiten"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/posts\/30598","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/comments?post=30598"}],"version-history":[{"count":1,"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/posts\/30598\/revisions"}],"predecessor-version":[{"id":30617,"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/posts\/30598\/revisions\/30617"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/media\/30541"}],"wp:attachment":[{"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/media?parent=30598"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/categories?post=30598"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/tags?post=30598"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}