[Änderung] Anpassung der Gültigkeitsdauer von öffentlichen SSL-Zertifikaten und Code-Signing-Zertifikaten von DigiCert
Sehr geehrte Kunden und Partner,
Guten Tag! Vielen Dank für Ihr anhaltendes Vertrauen und Ihre Unterstützung für Racent.
Um sicherzustellen, dass Sie die bevorstehenden Änderungen der Branchenstandards rechtzeitig verstehen und darauf reagieren können, möchten wir Sie hiermit informieren: Zur Einhaltung der CA/B-Forum-Vorschläge SC-081v3 und CSC-31 wird die maximale Gültigkeitsdauer von öffentlichen SSL-Zertifikaten und Code-Signing-Zertifikaten ab dem 25. Februar 2026 angepasst: Die maximale Gültigkeitsdauer öffentlicher SSL-Zertifikate wird von 397 Tagen auf 199 Tage verkürzt, die maximale Gültigkeitsdauer von Code-Signing-Zertifikaten wird von 39 Monaten auf 459 Tage verkürzt.
1. Kerninhalte der Änderungen und Zeitpunkte
1. Anpassung der Gültigkeitsdauer von SSL-Zertifikaten
- Alle öffentlichen SSL-Zertifikate, die ab dem 25. Februar 2026, 2:00 Uhr Pekinger Zeit, ausgestellt werden, dürfen die neue maximale Gültigkeitsdauer von 199 Tagen nicht überschreiten.
- Betroffene Zertifikate: Öffentliche DV-SSL-Zertifikate, OV-SSL-Zertifikate, EV-SSL-Zertifikate usw.
2. Anpassung der Gültigkeitsdauer von Code-Signing-Zertifikaten
- Alle Code-Signing-Zertifikate, die ab dem 25. Februar 2026, 2:00 Uhr Pekinger Zeit, ausgestellt werden, dürfen die neue maximale Gültigkeitsdauer von 459 Tagen nicht überschreiten.
- Betroffene Zertifikate: Normale Code-Signing-Zertifikate und EV-Code-Signing-Zertifikate.
- Die maximale Gültigkeitsdauer der DigiCert-Zertifikate liegt einen Tag unter der vom CA/B-Forum erlaubten maximalen Gültigkeitsdauer, um eine Überschreitung des zulässigen Höchstwerts zu vermeiden.
- Der genaue Zeitpunkt kann je nach Veröffentlichungsfortschritt von DigiCert angepasst werden. Sollten sich Änderungen am Zeitplan ergeben, werden wir Sie gesondert informieren.
2. Kernauswirkungen der Änderungen auf Sie
1. Auswirkungen auf SSL-Zertifikate
- Neue Zertifikatsanträge: Ab dem 25. Februar 2026 wird das System bei Anträgen auf öffentliche SSL-Zertifikate, die über beliebige Kanäle eingereicht werden, die maximale Gültigkeitsdauer automatisch auf 199 Tage anpassen. (Für Zertifikate mit 397 Tagen Gültigkeit muss der Antrag samt Ausstellung bis zum 25. Februar 2026 abgeschlossen sein.)
- Zertifikatsausstellung: SSL-Zertifikate, die am oder nach dem 25. Februar 2026 ausgestellt werden, haben eine Gültigkeitsdauer von höchstens 199 Tagen. Anträge, die vor dem 25. Februar 2026 eingereicht, aber nicht abgeschlossen wurden, werden mit der neuen Gültigkeitsdauer ausgestellt.
- Bestehende Zertifikate: Zertifikate mit einer Gültigkeitsdauer von mehr als 199 Tagen, die vor dem Stichtag 25. Februar 2026 ausgestellt wurden, sind nicht betroffen und bleiben bis zu ihrem Ablauf vertrauenswürdig; bei einer Verlängerung kurz vor Ablauf werden neue Zertifikate mit einer Gültigkeitsdauer von 199 Tagen ausgestellt.
- Neuausstellung und Verlängerung: Bei 397-Tage-Zertifikaten, die vor dem Stichtag 25. Februar 2026 nicht ausgestellt wurden, behält die Bestellung selbst eine Gültigkeit von 397 Tagen, aber bei einer Neuausstellung oder Verlängerung des Zertifikats beträgt die maximale Gültigkeitsdauer des neuen Zertifikats 199 Tage.
2. Auswirkungen auf Code-Signing-Zertifikate
- Neue Zertifikatsanträge: Ab dem 25. Februar 2026 werden keine Anträge mehr für Code-Signing-Zertifikate mit 2 oder 3 Jahren Laufzeit angenommen; alle neu beantragten Code-Signing-Zertifikate haben eine maximale Gültigkeitsdauer von höchstens 459 Tagen. (Für Code-Signing-Zertifikate mit 2 oder 3 Jahren Laufzeit muss der Antrag samt Ausstellung bis zum 25. Februar 2026 abgeschlossen sein.)
- Zertifikatsausstellung: Ab dem 25. Februar 2026 beträgt die maximale Gültigkeitsdauer ausgestellter öffentlicher Code-Signing-Zertifikate 459 Tage.
- Bestehende Zertifikate: Gültige Code-Signing-Zertifikate, die vor dem Stichtag 25. Februar 2026 ausgestellt wurden, können bis zu ihrem Ablauf weiter verwendet werden.
- Zertifikatsverlängerung: Ab dem 25. Februar 2026 beträgt die maximale Gültigkeitsdauer verlängerter Code-Signing-Zertifikate höchstens 459 Tage.
- Zertifikatsneuausstellung: Bei bestehenden öffentlichen Code-Signing-Zertifikaten mit 2, 3 Jahren oder 39 Monaten gilt: Bei einer Neuausstellung vor dem 25. Februar 2026 kann das neue Zertifikat eine maximale Gültigkeitsdauer von 39 Monaten erreichen (darf jedoch die Gültigkeitsdauer der Bestellung nicht überschreiten); bei einer Neuausstellung am oder nach dem 25. Februar 2026 werden wir, falls die Restlaufzeit des ursprünglichen Zertifikats die zulässige maximale Gültigkeitsdauer von 459 Tagen überschreitet, das neu ausgestellte Zertifikat und die Bestellung entsprechend kürzen, ohne eine Rückerstattung zu gewähren.
Diese Anpassung ist eine wichtige Maßnahme der Branche zur Verbesserung der Netzwerksicherheit. Eine frühzeitige Vorbereitung ist der Schlüssel zur Sicherstellung eines reibungslosen Geschäftsbetriebs. Vielen Dank für Ihr Verständnis und Ihre Unterstützung. Bei Fragen können Sie sich jederzeit gerne an uns wenden.
Racent ist als professioneller Anbieter digitaler Zertifikate und Vertriebspartner von mehr als zehn weltweit bekannten CAs stets streng nach den Compliance-Standards der Branche ausgerichtet und bestrebt, Kunden hochwertige Dienstleistungen mit sofortiger Ausstellung und prioritärer Validierung anzubieten. Das Unternehmen bietet kosteneffiziente digitale Zertifikatprodukte wie SSL-Zertifikate, Code-Signing-Zertifikate, E-Mail-Sicherheitszertifikate und Dokumentensignaturzertifikate sowie das automatisierte Betriebs- und Wartungssystem sslTrus CLM für SSL-Zertifikate.