Zum Hauptinhalt springen

Überblick über die Abrechnung von SSL-Zertifikaten

Abrechnungsregeln und Hinweise zur Gültigkeitsdauer

Dieser Artikel erläutert das Abrechnungsmodell und die Gültigkeitsdauer von SSL-Zertifikaten. Die Gültigkeitsdauer von SSL-Zertifikaten verkürzt sich von Jahr zu Jahr. Gemäß den Bestimmungen des CA/B-Forums beträgt die maximale Gültigkeitsdauer von SSL-Zertifikaten derzeit nicht mehr als 398 Tage. Die CA-Anbieter unterstützen den Kauf von mehrjährigen Zertifikaten. Mehrjährige Zertifikate müssen in mehreren Schritten ausgestellt werden, wobei die maximale Gültigkeitsdauer pro Ausstellung 398 Tage nicht überschreiten darf.

Information

Derzeit beträgt die maximale Gültigkeitsdauer von SSL-Zertifikaten nicht mehr als 398 Tage. Gemäß den einschlägigen Bestimmungen wird die Gültigkeitsdauer von Zertifikaten jedoch von Jahr zu Jahr weiter verkürzt. Nachfolgend die konkreten Termine:

  • Ab 15. März 2026: Die maximale Gültigkeitsdauer soll 200 Tage betragen.
  • Ab 15. März 2027: Die maximale Gültigkeitsdauer soll 100 Tage betragen.
  • Ab 15. März 2029: Die maximale Gültigkeitsdauer wird schließlich auf 47 Tage gesenkt.

1. Abrechnungsmodell

  1. Gängige Abrechnungszyklen

    • Kurzzeit-Zertifikate: Einige Anbieter unterstützen Zertifikate mit einer Mindestgültigkeit von 90 Tagen (sslTrus DV / Sectigo DV / Digicert EE)
    • Jährliche Abrechnung: Die Standardgültigkeitsdauer von SSL-Zertifikaten beträgt in der Regel 1 Jahr. Sie tritt nach der Ausstellung sofort in Kraft und beträgt maximal 398 Tage (ca. 13 Monate).
  2. Vergleichstabelle Gültigkeitsdauer und Produkte

    Gültigkeitsdauer des ZertifikatsUnterstützte Produkte / Marken
    90 TagesslTrus DV, Sectigo DV, Digicert EE
    1 JahrStandardzertifikate aller gängigen Marken
    13 MonateDigicert (kostenpflichtige Anpassung), Globalsign, sslTrus (Verlängerung), Sectigo (Verlängerung), CFCA (Sonderanpassung)

2. Abrechnungsszenarien

  • Hinweis zu Testzertifikaten Derzeit gibt es keine öffentlichen SSL-Testzertifikate. Die von Kunden verwendeten „Testzertifikate“ sind tatsächlich offizielle Zertifikate mit festgelegter Gültigkeitsdauer, die zu Testzwecken ausgestellt wurden. Daher müssen sogenannte „Testzertifikate“ innerhalb der Frist für bedingungslose Rückerstattung storniert werden, damit keine Kosten entstehen.

  • Regeln für den mehrjährigen Kauf SSL-Zertifikate können in einer einzigen Bestellung für mehrere Jahre erworben werden, müssen jedoch in mehreren Schritten ausgestellt werden.

    Die folgende Tabelle fasst Gültigkeitsdauer, bestellbare Jahre sowie Verlängerungsregeln der gängigen Zertifikatsmarken zusammen und dient Ihnen als Referenz und zur Planung. Es wird empfohlen, die passende Zertifikatsmarke entsprechend den Geschäftsanforderungen auszuwählen und rechtzeitig einen Verlängerungsplan zu erstellen, um den sicheren und regelkonformen Betrieb der Website zu gewährleisten.

    ZertifikatsmarkeMaximal bestellbare
    Jahre pro Bestellung
    Standardgültigkeitsdauer
    pro Ausstellung
    Verlängerungsregeln
    sslTrus1–5 Jahre1 JahrVerlängerung bis zu einem Monat im Voraus,
    Ausstellung von 13 Monaten möglich
    Sectigo1–5 Jahre1 JahrVerlängerung bis zu einem Monat im Voraus,
    Ausstellung von 13 Monaten möglich
    Digicert1–3 Jahre1 JahrVerlängerung bis zu einem Monat im Voraus,
    Ablaufdatum verlängert sich um 1 Jahr ab dem diesjährigen Ablaufdatum
    Globalsign1–3 Jahre13 MonateVerlängerung bis zu einem Monat im Voraus,
    Ausstellung von 13 Monaten möglich
    CFCA1–3 Jahre1 JahrVerlängerung bis zu einem Monat im Voraus,
    Ablaufdatum verlängert sich um 1 Jahr ab dem diesjährigen Ablaufdatum
    Certum1 Jahr1 JahrStandardmäßig Ausstellung eines 12-Monats-Zertifikats
Neuausstellung mit Domainwechsel und Verlängerung
  • Regeln für die Neuausstellung eines Zertifikats mit Domainwechsel
    Die Neuausstellung eines SSL-Zertifikats bezeichnet den Prozess der erneuten Ausstellung eines bestehenden Zertifikats. In der Regel wird eine Neuausstellung verlangt, wenn der private Schlüssel des Kunden verloren gegangen oder kompromittiert wurde oder wenn sich Zertifikatsinformationen ändern müssen. Für die Neuausstellung eines Zertifikats fallen keine Kosten an, und der Kunde kann das SSL-Zertifikat innerhalb der Gültigkeitsdauer unbegrenzt oft neu ausstellen lassen. Ein Wechsel der Domain wird jedoch in der Regel nicht unterstützt. Informationen zu den Regeln für einen Domainwechsel durch Neuausstellung finden Sie unter 《Kann die Domain während der Gültigkeitsdauer eines SSL-Zertifikats bei einer Neuausstellung geändert werden?》.

  • Zertifikatsverlängerung Die Gültigkeitsdauer aller Zertifikate beginnt jeweils am Tag der Ausstellung. Daher kann eine Zertifikatsverlängerung die Gültigkeitsdauer des vorherigen Zertifikats nicht direkt verlängern, sondern es wird ein neues Zertifikat ausgestellt. Weitere Informationen zur Zertifikatsverlängerung finden Sie unter 《Zeitregeln für die Verlängerung von SSL-Zertifikaten》