Application Delivery neu denken: Kürzere Zertifikatslaufzeiten als Weckruf

von Sven Launspach · veröffentlicht 02.07.2026 · 3 min lesezeit · zt://crypto

Application Delivery, also die sichere und performante Auslieferung von Anwendungen an ihre Nutzer, ist in vielen Unternehmen über Jahre unauffällig gewachsen: ein Load Balancer hier, eine Appliance dort, dazu je System ein Zertifikat. Solange alles funktionierte, dachte kaum jemand darüber nach. Damit ist es jetzt vorbei, denn die Gültigkeitsdauer von TLS-Zertifikaten sinkt drastisch, und zwar mit festen Terminen.

Der Auslöser: Zertifikate gelten immer kürzer

Die maximale Laufzeit öffentlich vertrauenswürdiger TLS-Zertifikate wird stufenweise stark reduziert. Der Fahrplan der Branche:

Für Organisationen mit hunderten Zertifikaten heißt das ab 2029: Jedes einzelne ist etwa alle sieben Wochen zu erneuern. Wer das weiterhin manuell abwickelt, System für System, über Ticket-Prozesse und Freigaben, gerät zwangsläufig in Rückstand. Schon ein übersehener oder fehlgeschlagener Wechsel legt kritische Dienste lahm: Mit abgelaufenem Zertifikat ist eine Anwendung schlicht nicht mehr erreichbar. Für Banken, Versicherer oder das Gesundheitswesen heißt das: Produktionsausfall.

Das strukturelle Problem dahinter

Die Zertifikatsfrage ist nur der sichtbarste Auslöser. Sie legt offen, woran viele über Jahre gewachsene Umgebungen kranken: Konfiguration per Mausklick in grafischen Oberflächen, ohne Versionierung, ohne belastbare Dokumentation. Nach zehn Jahren kann oft niemand mehr sagen, wer wann was aus welchem Grund eingestellt hat.

Hinzu kommt organisatorische Zersplitterung: Die Security-Abteilung betreibt die Plattform, die Anwendungsentwicklung will wöchentlich neue Features ausliefern, und DevOps-Teams arbeiten längst hochautomatisiert. Während die Entwicklung im Wochentakt deployt, dauert die Freigabe einer Konfigurationsänderung mitunter Wochen. Das bremst. Und es kollidiert mit regulatorischen Vorgaben wie DORA oder ISO 27001, die durchgängige Änderungshistorien und Audit-Trails verlangen.

Automatisierung statt Mausklick

Die Antwort ist ein Prinzipienwechsel: Standardisierung und Automatisierung statt manueller Pflege. Infrastruktur wird als Code beschrieben, in der Versionskontrolle gepflegt und über Pipelines ausgerollt. Änderungen sind nachvollziehbar und wiederholbar; was schiefgeht, lässt sich zurückrollen. Sicherheit wird von Beginn an mitgeplant („Shift-Left“) statt nachträglich aufgesetzt. Und Zertifikate durchlaufen ihren Lebenszyklus vollautomatisch, egal ob die Laufzeit 200, 100 oder 47 Tage beträgt.

So einleuchtend das klingt: Die wenigsten Unternehmen wollen eine solche Plattform selbst aufbauen und dauerhaft betreiben. An dieser Stelle kommen cloud-native Dienste ins Spiel.

Auslieferung und Sicherheit aus einer Plattform

Anbieter wie Cloudflare bündeln Application Delivery und Anwendungssicherheit zu einem einzigen, cloud-nativen Dienst: global verteilt, ohne eigene Hardware an jedem Standort. Für die beschriebenen Probleme setzt eine solche Plattform an den passenden Stellen an:

Aus dem wiederkehrenden Kraftakt wird so ein automatisierter, nachvollziehbarer Prozess auf globaler Infrastruktur.

Umsetzung und Betrieb entscheiden

Ob eine Plattform hält, was sie verspricht, zeigt sich in Einführung und Dauerbetrieb: Zertifikatsautomatisierung aufsetzen, WAF-, DDoS- und API-Schutz an den tatsächlichen Anforderungen ausrichten, die Konfiguration in versionierten Code überführen. Danach geht die Arbeit weiter, mit Monitoring, Härtung und Weiterentwicklung. Teams, denen dafür Personal oder Erfahrung fehlt, können auf Managed Services für Application Security zurückgreifen, die diese Aufgaben inklusive vereinbarter Reaktionszeiten übernehmen. So bleibt der Betrieb stabil, während sich die Rahmenbedingungen weiter verändern.

Anfangen, bevor der Termindruck kommt

Der erste Schritt muss keine Großtransformation sein. Automatisiertes Zertifikatsmanagement, standardisierte Vorlagen für häufige Anwendungstypen und eine Staging-Pipeline zum Testen von Änderungen genügen für den Einstieg. Wer heute standardisiert und automatisiert, für den ist der März 2029 ein Termin wie jeder andere. Wer wartet, erneuert dann hunderte Zertifikate alle sieben Wochen von Hand.

Passende Managed Services