• Link to Rss this site
  • Link to LinkedIn
  • Link to Youtube
  • Link to Instagram
  • English English Englisch en
  • Deutsch Deutsch Deutsch de
Karriere |Sales |Support
  • PRODUKTE
    • Plattformen
      • NoSpamProxy Cloud
      • NoSpamProxy Server
      • NoSpamProxy 25Reports
  • LÖSUNGEN
    • Schutz vor Bedrohungen
      • Schutz vor Spam, Phishing & Malware
      • KI-Bedrohungserkennung
      • Isolierte Dateianalyse
      • Microsoft 365 Mail Security
    • Sichere E-Mail-Kommunikation
      • E-Mail-Verschlüsselung
      • Automatische Zertifikatsverwaltung
      • Suche nach öffentlichen Schlüsseln
    • Produktivität & Compliance
      • Versand großer Dateien
      • E-Mail-Disclaimer
  • BRANCHEN
    • Nach Unternehmensgröße
      • Großunternehmen
      • Kleine und mittlere Unternehmen
    • Regulierte Branchen
      • Öffentliche Einrichtungen
      • Gesundheit
      • Finanzen
      • Recht
    • Erfolgsgeschichten
      • Referenzen
      • Auszeichnungen
  • PARTNER
    • Vertriebspartner
      • Vertriebspartner finden
      • Vertriebspartner werden
      • MSP Partner werden
    • Für bestehende Partner
      • Partnerportal
      • Partner-Schulungen
      • NFR-Lizenzen
  • RESSOURCEN
    • Hilfe
      • Online-Dokumentation
      • Forum
      • Support
    • Weiterbildung
      • Schulungen
      • Webcasts
    • Wissen
      • Blog
      • Newsletter
    • Downloads
      • NoSpamProxy Server
    • Events
      • Events
      • Webcasts
  • PREISE
  • UNTERNEHMEN
    • Karriere bei NoSpamProxy
      • Karriere
    • Kontakt
      • Termin vereinbaren
      • Team
  • 30 TAGE TESTEN
    • Preisanfrage stellen
    • Kostenfrei testen
  • Deutsch
    • English
  • Click to open the search input field Click to open the search input field Search
  • Menu Menu
  • Information

NoSpamProxy und TLS-Zertifikate: Was sich bis 2029 ändert

Stefan Feist | Technischer Redakteur
Autor: Stefan FeistTechnischer Redakteurhttps://www.linkedin.com/in/stefan-feist-23b257b0/–Auf LinkedIn vernetzen

Die Gültigkeitsdauer öffentlich vertrauenswürdiger TLS-Zertifikate wird in den kommenden Jahren schrittweise reduziert. Für Administratoren bedeutet das einen deutlich höheren Aufwand bei der Zertifikatsverwaltung, sofern dieser Prozess nicht automatisiert wird. Dieser Artikel erläutert den Hintergrund der Änderung, den konkreten Zeitplan sowie die geplante Vorgehensweise für NoSpamProxy.

07.08.2026|zuletzt aktualisiert:06.08.2026

Wie verändert sich die Gültigkeitsdauer öffentlich vertrauenswürdiger TLS-Zertifikate?

Das CA/Browser Forum hat im April 2025 beschlossen, die maximale Gültigkeitsdauer öffentlicher TLS-Zertifikate schrittweise von aktuell 398 Tagen auf 47 Tage zu reduzieren. Die Stichtage sind:

  • Seit 14.03.2026: 200 Tage
  • Ab 15.03.2027: 100 Tage
  • Ab 15.03.2029: 47 Tage

Mit den kürzeren Laufzeiten steigt die Zahl der notwendigen Zertifikatserneuerungen deutlich. Eine manuelle Verwaltung wird bei dieser Frequenz kaum mehr praktikabel sein, weshalb eine Automatisierung erforderlich wird.

Kürzere Laufzeiten verkleinern das Zeitfenster, in dem kompromittierte Schlüssel missbraucht werden können. Außerdem verringern sie die Abhängigkeit von unzuverlässigen Widerrufsmechanismen wie CRL und OCSP. Zudem müssen die Berechtigungsprüfungen für Domänen (Domain Control Validation) dadurch häufiger erneuert werden, was veraltete Validierungsdaten vermeidet.

Die Situation in NoSpamProxy

In NoSpamProxy werden TLS-Zertifikate vor allem zur Absicherung der SMTP-Verbindung sowie bei der Kommunikation mit der Web App eingesetzt.

Aktuell verfügt NoSpamProxy über keine Automation für die Erneuerung und Einbindung von TLS-Zertifikaten. Das wird sich bis zum finalen Stichtag im Jahr 2029 ändern, sodass Administratorinnen und Administratoren durch die Umstellung keinen zusätzlichen Aufwand im Betrieb von NoSpamProxy haben.

Unser Zeitplan orientiert sich an den Vorgaben des CA/Browser Forums und sieht zwei Schritte vor:

1. Übergangslösung bis zum 15.03.2027

Bis zum Stichtag der 100-Tage-Regelung wird eine Übergangslösung bereitstehen, mit der Kundinnen und Kunden TLS-Zertifikate automatisch verlängern und direkt in NoSpamProxy integrieren können. Diese Lösung wird den unmittelbaren Bedarf abdecken, der durch die verkürzten Laufzeiten ab 2026 und 2027 entsteht.

2. Native ACME-Unterstützung bis 2029

Langfristig wird die Übergangslösung durch eine native Integration des ACME-Protokolls (Automatic Certificate Management Environment) in NoSpamProxy ersetzt werden. ACME ist der De-facto-Standard für die automatisierte Ausstellung und Erneuerung von TLS-Zertifikaten und wird bereits von zahlreichen Zertifizierungsstellen unterstützt. Eine native Integration wird Stabilität und Einfachheit im laufenden Betrieb sicherstellen und Administratoren von manuellen Eingriffen entlasten.

Fazit

Die Verkürzung der TLS-Zertifikatslaufzeiten ist eine beschlossene und bereits in Kraft getretene Vorgabe der Zertifizierungsbranche. Für Betreiber von NoSpamProxy-Umgebungen besteht zunächst kein Handlungsbedarf: Mit der geplanten Übergangslösung bis 2027 und der nativen ACME-Unterstützung bis 2029 wird die Automatisierung rechtzeitig vor den jeweiligen Stichtagen bereitstehen.

Über konkrete Termine und Details zur Umsetzung informieren wir an dieser Stelle, sobald weitere Informationen vorliegen.

  • teilen 
  • teilen 
  • teilen 
  • E-Mail 

SUCHE

PRODUKT

  • Alle Beiträge
  • NoSpamProxy Cloud
  • NoSpamProxy Protection
  • NoSpamProxy Encryption
  • NoSpamProxy Large Files

NoSpamProxy-Newsletter

Jetzt abonnieren

Sie benötigen Unterstützung?

Weitere Informationen rund um NoSpamProxy finden Sie in unserer Dokumentation und im Forum.

KATEGORIE

  • Alle Beiträge
    • News
    • Produkt
    • Technik & Support
    • Termine
    • Updates
Net at Work GmbH
Am Hoppenhof 32 A
33104 Paderborn
Tel. +49 5251 390969-000
Fax +49 5251 390969-009
www.nospamproxy.de
RSS Feed Logo RSS Feed Logo Subscribeto RSS Feed

NoSpamProxy

  • Über uns
  • Karriere
  • AGB
  • Datenschutzinformation für Geschäftspartner und Bewerber
  • Cybersicherheit (PSIRT)

Partner

  • Partner finden
  • Partner werden
  • MSP Partner werden
  • Newsletter abonnieren
  • Zertifikate kaufen

Kategorien

  • Alle Themen
  • News
  • Technik & Support
  • Produkt
  • Termine
  • Updates

Letzte News

  • NoSpamProxy Info Icon
    NoSpamProxy entwickelt sich weiter: mehr Fokus auf Produkt- und Partnergeschäft01.09.2026 - 10:00
  • NoSpamProxy Info Icon
    Aktion erforderlich: Berechtigungen für den Entra ID-Benutzerimport erneuern14.08.2026 - 13:59
  • NoSpamProxy Info Icon
    NoSpamProxy und TLS-Zertifikate: Was sich bis 2029 ändert07.08.2026 - 10:00
IMPRESSUM • EULA • Datenschutzerklärung •  • © 2026 Net at Work GmbH
  • Link to Rss this site
  • Link to LinkedIn
  • Link to Youtube
  • Link to Instagram
Link to: Sicherheitsverbesserung: Optimierte Absenderverifizierung für den Microsoft-365-Connector Link to: Sicherheitsverbesserung: Optimierte Absenderverifizierung für den Microsoft-365-Connector Sicherheitsverbesserung: Optimierte Absenderverifizierung für den Microsof...NoSpamProxy Update Banner Link to: Aktion erforderlich: Berechtigungen für den Entra ID-Benutzerimport erneuern Link to: Aktion erforderlich: Berechtigungen für den Entra ID-Benutzerimport erneuern NoSpamProxy Info IconAktion erforderlich: Berechtigungen für den Entra ID-Benutzerimport erneue...
Scroll to top Scroll to top Scroll to top