Zusammenfassung
- DigiCert übernimmt neue Zertifikatskäufe, Erneuerungen und Neuausstellungen bei den betroffenen Newfold-Geschäften; bestehende Zertifikate bleiben zunächst im Einsatz.
- Kürzere Laufzeiten machen wiederholbare Abläufe wichtiger. Eine vollständig abgeschlossene Migration oder durchgängige Automatisierung belegt die Mitteilung nicht.
Der Auftrag ist erledigt, das Zertifikat ausgestellt — und trotzdem kann auf dem Webserver noch das alte liegen. Für einen Hostinganbieter ist diese Lücke kein bloßes Detail. Dort entscheidet sich, ob der Kunde eine funktionierende Leistung erhält oder selbst zum Verwalter einer technischen Ausnahme wird.
So lässt sich die am 10. September angekündigte Partnerschaft zwischen Newfold Digital und DigiCert lesen. DigiCert soll SSL/TLS-Zertifikate für die betreffenden Geschäfte von Network Solutions Group und Bluehost Group ausstellen und bereitstellen. Bereits eingesetzte Zertifikate bleiben bis zur Erneuerung oder Neuausstellung bestehen. Auch Neukäufe laufen künftig über DigiCert.
Die Entscheidung löst keinen gleichzeitigen Austausch aller vorhandenen Zertifikate aus. Der Übergang verteilt sich auf reguläre Vorgänge. Damit koexistieren vorübergehend allerdings unterschiedliche Aussteller und Ablaufdaten. Was für Kunden unauffällig bleiben soll, muss für Support und Betrieb umso eindeutiger sein.
Die kürzere Frist gilt bereits
398 Tage sind nicht mehr die allgemeine Obergrenze für heute neu ausgestellte Zertifikate. Die aktuellen Anforderungen des CA/Browser Forum erlauben für öffentlich vertrauenswürdige TLS-Teilnehmerzertifikate, die ab dem 15. März 2026 und vor dem 15. März 2027 ausgestellt werden, höchstens 200 Tage. Ab März 2027 sind es 100 Tage, ab März 2029 noch 47 Tage.
Maßgeblich ist das Ausstellungsdatum. Bestehende gültige Zertifikate werden dadurch nicht pauschal rückwirkend verkürzt. Die Obergrenze ist außerdem kein sinnvoller Zeitpunkt, um erst mit dem Austausch zu beginnen: Für Prüfung, Installation und Fehlerbehebung muss Zeit bleiben.
Eine zweite Frist betrifft die Nachweise. Ab März 2029 dürfen Validierungsdaten für Domains und IP-Adressen höchstens zehn Tage wiederverwendet werden. Daraus folgt kein allgemeiner Zehntagesrhythmus für den Zertifikatsaustausch. Für eine neue Ausstellung kann vielmehr eine frischere Kontrolle erforderlich sein, obwohl das bisherige Zertifikat noch gültig ist.
Ausstellung ist eine Zwischenstation
Mit ACME beschreibt RFC 8555 ein Verfahren zur automatisierten Domainvalidierung und Zertifikatsausstellung. Dass dieses Verfahren existiert, belegt nicht seinen flächendeckenden Einsatz in der neuen Partnerschaft. Eine einheitliche automatische Installation über sämtliche angebotenen Zertifikatsprodukte beschreibt die Mitteilung nicht.
Betrieblich abgeschlossen ist der Austausch erst, wenn der vorgesehene Dienst das richtige Ersatzzertifikat präsentiert. Dazu gehören ein bekanntes Zielsystem, eine Ergebnisprüfung und eine Zuständigkeit für blockierte Fälle. Muss ein Kunde bei der Validierung mitwirken, sollte diese Abhängigkeit sichtbar werden, bevor die Restlaufzeit kritisch wird.
Newfold nennt rund sechs Millionen Kunden für die Unternehmensgruppe. Das ist weder die Zahl betroffener Zertifikate noch die Zahl bereits umgestellter Dienste. Vertragswert, Umfang des geeigneten Bestands, Installationsquote und gemessener Supportaufwand bleiben offen. Die Partnerschaft legt die künftige Lieferseite fest; ihre Wirtschaftlichkeit hängt auch vom Rest der Arbeit ab.
Mitgliederbriefing
Detaillierter Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten
