Anzeige
Anzeige
News

HTTPS: Apple, Mozilla und Google einigen sich auf verkürzte Laufzeit für SSL/TLS-Zertifikate

Ab dem 1. September 2020 dürfen SSL/TLS-Zertifikate nur noch eine maximale Laufzeit von 13 Monaten haben. Darauf haben sich die Hersteller der Browser Chrome, Firefox und Safari nun verständigt.

2 Min.
Artikel merken
Anzeige
Anzeige
SSL-Zertifikate müssen nun alle 13 Monate erneuert werden. (Bild: Marc Bruxelle / Shutterstock)

Die Initiative war von Apple ausgegangen und hatte in eine zunächst unilaterale Ankündigung gemündet. Schon im Februar hatte Apple bestätigt, ab dem 1. September 2020 in seinem Safari-Browser alle Websites mit Zertifikaten, die länger als 13 Monate gelten, als unsicher markieren zu wollen. Im Jahr zuvor hatte Google bereits einen ähnlichen Vorstoß gewagt, hatte sich jedoch durch den mangelnden Konsens letztlich von dem Schritt abhalten lassen.

Anzeige
Anzeige

Nun herrscht Einigkeit zwischen Apple, Google und Mozilla. Und auch Microsoft wird wahrscheinlich mitziehen, immerhin basiert der neue Edge-Browser auf Chromium, der Open-Source-Variante von Chrome. Zudem ist Microsoft ebenfalls Mitglied im CA/Browser-Forum, in dem derlei Vorgehensweisen abgestimmt werden.

Kürzere Laufzeit, geringeres Risiko

Die Logik hinter dem Schritt ist klar: Zum einen bieten kürzere Gültigkeiten ein verkürztes Zeitfenster für etwaige Angriffe. Zum anderen erhalten Zertifikate auf Basis veralteter Algorithmen ein verkürztes Ablaufdatum. Das sorgt insgesamt für die Verwendung neuerer kryptografischer Standards und damit für ein allgemein höheres Sicherheitsniveau im Netz.

Anzeige
Anzeige

Seitenbetreiber haben nun noch bis zum 1. September 2020 Zeit, sich auf die neuen verkürzten Zertifikatslaufzeiten einzustellen. Dabei gilt, dass ab dem 1. September 2020 ausgestellte Zertifikate nur noch eine Laufzeit von maximal 398 Tagen haben dürfen, um in den wichtigsten Browsern nicht als unsicher markiert zu werden. Alle vor dem Stichtag ausgegebenen Zertifikate werden als gültig anerkannt und müssen sich noch nicht an die neuen Fristen halten.

Anzeige
Anzeige

Die Informationen zur geänderten Vorgehensweise hatte der Zertifikatsanbieter Digicert im Februar 2020 auf dem CA/Browser-Forum in der slowakischen Hauptstadt Bratislava erhalten und in einem Blogbeitrag veröffentlicht. Zuletzt war die Gültigkeit für SSL/TSL-Zertifikate für die verschlüsselte Datenübertragung per HTTPS im Frühjahr 2018 von drei auf seitdem zwei Jahre reduziert worden.

Dienstleister zeigen sich gelassen

Für den populären Zertifikatsdienstleister Let’s Encrypt ist das neue Verfahren kein Problem. Hier wird ohnehin mit Zertifikatslaufzeiten von 90 Tagen gearbeitet. Für die automatische Erneuerung gibt es verschiedene Methoden, sodass der Seitenbetreiber nicht ständig händisch eingreifen muss.

Anzeige
Anzeige

Auch weitere Anbieter von SSL/TLS-Zertifikaten reagieren bereits auf die kommende Laufzeitverkürzung. So bietet Digicert jetzt ein Abonnement an, mit dem SSL/TLS-Zertifikate für bis zu sechs Jahre im Voraus erworben werden können. Das soll den Prozess für Seitenbetreiber weiter vereinfachen. Fairerweise sei angemerkt, dass der schon bislang nicht kompliziert war. Webmaster müssen nur einfach daran denken, ihre Zertifikate zu erneuern.

Das ist ein SSL/TLS-Zertifikat

Ein digitales SSL/TLS-Zertifikat ist ein Datensatz, der bestimmte Eigenschaften von Personen oder Objekten bestätigt. Die Authentizität und Integrität des Zertifikats kann dabei durch kryptografische Verfahren geprüft werden. Das digitale Zertifikat enthält alle benötigten Informationen, die für diese Prüfung gebraucht werden.

Dieses Zertifikat sieht der Benutzerbrowser als erstes, wenn er eine entsprechende Seite aufruft. Auf der Basis der Zertifikatsinformationen handeln Browser und Website sodann die verschlüsselte Datenübertragung aus.

Anzeige
Anzeige

Das Verfahren ist nicht unumstritten und weist etliche Schwachstellen in der Implementierung auf. Das gängigste Risiko besteht darin, dass der Zertifikatsaussteller selbst eventuell nicht vertrauenswürdig ist. Generell lässt sich aber sagen, dass eine verkürzte Zertifikatgültigkeit ein verringertes Risiko darstellt.

Mehr zu diesem Thema
Fast fertig!

Bitte klicke auf den Link in der Bestätigungsmail, um deine Anmeldung abzuschließen.

Du willst noch weitere Infos zum Newsletter? Jetzt mehr erfahren

Anzeige
Anzeige
Schreib den ersten Kommentar!
Bitte beachte unsere Community-Richtlinien

Wir freuen uns über kontroverse Diskussionen, die gerne auch mal hitzig geführt werden dürfen. Beleidigende, grob anstößige, rassistische und strafrechtlich relevante Äußerungen und Beiträge tolerieren wir nicht. Bitte achte darauf, dass du keine Texte veröffentlichst, für die du keine ausdrückliche Erlaubnis des Urhebers hast. Ebenfalls nicht erlaubt ist der Missbrauch der Webangebote unter t3n.de als Werbeplattform. Die Nennung von Produktnamen, Herstellern, Dienstleistern und Websites ist nur dann zulässig, wenn damit nicht vorrangig der Zweck der Werbung verfolgt wird. Wir behalten uns vor, Beiträge, die diese Regeln verletzen, zu löschen und Accounts zeitweilig oder auf Dauer zu sperren.

Trotz all dieser notwendigen Regeln: Diskutiere kontrovers, sage anderen deine Meinung, trage mit weiterführenden Informationen zum Wissensaustausch bei, aber bleibe dabei fair und respektiere die Meinung anderer. Wir wünschen Dir viel Spaß mit den Webangeboten von t3n und freuen uns auf spannende Beiträge.

Dein t3n-Team

Melde dich mit deinem t3n Account an oder fülle die unteren Felder aus.

Bitte schalte deinen Adblocker für t3n.de aus!
Hallo und herzlich willkommen bei t3n!

Bitte schalte deinen Adblocker für t3n.de aus, um diesen Artikel zu lesen.

Wir sind ein unabhängiger Publisher mit einem Team von mehr als 75 fantastischen Menschen, aber ohne riesigen Konzern im Rücken. Banner und ähnliche Werbemittel sind für unsere Finanzierung sehr wichtig.

Schon jetzt und im Namen der gesamten t3n-Crew: vielen Dank für deine Unterstützung! 🙌

Deine t3n-Crew

Anleitung zur Deaktivierung
Artikel merken

Bitte melde dich an, um diesen Artikel in deiner persönlichen Merkliste auf t3n zu speichern.

Jetzt registrieren und merken

Du hast schon einen t3n-Account? Hier anmelden

oder
Auf Mastodon teilen

Gib die URL deiner Mastodon-Instanz ein, um den Artikel zu teilen.

Anzeige
Anzeige