SaaSFort
TLS Audit Kryptografie Zertifikate Post-Quantum Sicherheitslage

Ihre TLS-Konfiguration bestand 2024. Das hat sich bis 2026 geändert.

Eine TLS-Einrichtung, die vor zwei Jahren ein A erreichte, hat heute drei neue Lücken: Zertifikatslaufzeit, hybride Schlüsselvereinbarung und Mailtransport. Keine davon war damals ein Befund.

ST
SaaSFort Team
· 4 Min. Lesezeit

TLS-Konfiguration hat eine beruhigende Eigenschaft: Einmal richtig, bleibt sie richtig. Alte Protokollversionen abschalten, Cipher Suites mit Forward Secrecy wählen, HSTS setzen, und die Konfiguration besteht weiter.

Diese Eigenschaft stimmt nicht, und 2026 ist ein Jahr, in dem das sichtbar wurde. Drei Dinge haben sich geändert, die aus einer zuvor sauberen Konfiguration eine mit Befunden machen, und keines betrifft Protokollversionen oder Cipher Suites.

Die Grundlinie, die sich nicht geändert hat

Zuerst zu nennen, denn sie ist weiterhin der größte Teil der Arbeit und sie ist stabil.

  • TLS 1.2 als Minimum, TLS 1.3 unterstützt und bevorzugt.
  • TLS 1.0 und 1.1 abgelehnt, nicht nur nachrangig behandelt.
  • Ausschließlich Cipher Suites mit Forward Secrecy.
  • HSTS mit langem max-age, includeSubDomains und Preload, soweit das Subdomain-Inventar es zulässt.
  • Vollständige Zertifikatskette, korrekte SANs, OCSP-Stapling.

Scheitert einer dieser Punkte, beheben Sie ihn, bevor Sie weiterlesen. Sie sind weiterhin das, was einen Anbieter in einer Unternehmensprüfung disqualifiziert, und sie haben Vorrang vor allem Folgenden.

Änderung eins: Die Zertifikatslaufzeit wurde zum Befund

Ballot SC-081v3 des CA/Browser Forum begrenzt die Zertifikatslaufzeit seit dem 15.03.2026 auf 200 Tage, ab dem 15.03.2027 auf 100 und ab dem 15.03.2029 auf 47 Tage. Die Wiederverwendung der Domainvalidierung sinkt auf demselben Pfad auf 10 Tage.

Was sich für ein Audit ändert, ist fein. Der Ablauf wurde immer geprüft: Läuft es bald ab? Die Laufzeit nicht: Für wie lange wurde es ausgestellt? Die zweite Frage ist nun die interessante, denn sie sagt voraus, ob Ihr Erneuerungsprozess die nächste Stufe übersteht.

Ein für 365 Tage ausgestelltes Zertifikat ist nicht ungültig. Es ist ein Signal, dass die Erneuerung manuell oder halbmanuell erfolgt und im März 2027 bricht.

Eine Feinheit, die für jeden zählt, der einen Scanner baut oder kauft: Die Obergrenze muss gegen das Ausstellungsdatum des Zertifikats bewertet werden, nicht gegen heute. Ein 398-Tage-Zertifikat aus 2025 entsprach der zum Ausstellungszeitpunkt geltenden Regel. Ein Prüfwerkzeug, das jedes Zertifikat gegen die heutige Obergrenze hält, erzeugt bei jedem rechtmäßig ausgestellten Altzertifikat einen Fehlbefund, und ein Werkzeug, das ständig Alarm schlägt, wird ignoriert.

Der vollständige Zeitplan und was zu tun ist.

Änderung zwei: Die Schlüsselvereinbarung wurde zur Frage

Chrome, Firefox und Edge verhandeln die hybride Gruppe X25519MLKEM768 seit Version 131 standardmäßig. Die serverseitige Unterstützung lag 2026 bei rund zehn Prozent.

Das ist noch keine Fehlerbedingung, und jedes ehrliche Werkzeug meldet es als Information, nicht als Mangel. Post-Quantum-Schlüsselvereinbarung 2026 nicht anzubieten, ist keine Fehlkonfiguration.

Es ist eine Exposition mit verzögerter Wirkung. Heute aufgezeichneter Verkehr, geschützt durch klassische Schlüsselvereinbarung auf elliptischen Kurven, wird rückwirkend lesbar, sobald Quantenangriffe praktikabel sind. Ob Sie das betrifft, hängt davon ab, wie lange Ihre Daten sensibel bleiben, weshalb die Frage inzwischen in Fragebögen regulierter Kunden auftaucht und sonst selten.

Die Behebung ist eine Konfigurationszeile mit automatischem Rückfall, das Kosten-Nutzen-Verhältnis ist für eine kryptografische Änderung also ungewöhnlich.

Wie man es ausrollt.

Änderung drei: TLS bedeutet nicht mehr nur HTTPS

Die dritte Änderung betrifft Ihren Webserver überhaupt nicht.

Ein TLS-Audit, das Port 443 abdeckt und dort endet, übersieht den Mailweg vollständig. SMTP handelt Verschlüsselung über eine nicht authentifizierte STARTTLS-Ankündigung aus, die ein Angreifer auf dem Weg entfernen kann, und weder SPF noch DKIM noch DMARC erkennt das, weil alle drei die Nachricht authentifizieren und nicht die Verbindung.

MTA-STS ist der Kontrollmechanismus, TLS-RPT die Telemetrie, und die Verbreitung liegt unter einem Prozent der eine Million meistbesuchten Domains. Für die meisten Organisationen ist das die größte unbearbeitete Lücke in der Transportsicherheit und zugleich die billigste zu schließende.

Der Rollout und die Testmodus-Falle.

Die Audit-Checkliste 2026

Transport (HTTPS)
  [ ] TLS 1.3 unterstützt, TLS 1.2 Minimum
  [ ] TLS 1.0 / 1.1 abgelehnt
  [ ] Nur Cipher Suites mit Forward Secrecy
  [ ] HSTS: langes max-age, includeSubDomains, Preload
  [ ] Vollständige Kette, korrekte SANs, OCSP-Stapling

Zertifikate
  [ ] Ausgestellte Laufzeit innerhalb der bei Ausstellung geltenden Obergrenze
  [ ] Laufzeit <= 100 Tage, oder Erneuerung vor dem 15.03.2027 automatisiert
  [ ] Ausstellung über ACME, Erneuerung von der Laufzeit entkoppelt

Schlüsselvereinbarung
  [ ] X25519MLKEM768 angeboten, X25519 als Rückfall erhalten
  [ ] Am Edge UND am Origin aktiviert, falls ein CDN davorsteht

Mailtransport
  [ ] MTA-STS im Modus enforce veröffentlicht
  [ ] TLS-RPT veröffentlicht und Berichte tatsächlich gelesen
  [ ] DANE, sofern die Zone DNSSEC-signiert ist

Die CDN-Zeile verdient Aufmerksamkeit. Anbieter aktivieren regelmäßig modernes TLS am Edge, während die Verbindung vom Edge zum Origin auf einer älteren Konfiguration bleibt. Ein externer Scan sieht den Edge. Ihr Architekturdiagramm sieht beides, und die Prüferin wird nach dem Zweiten fragen.

Zuordnung

Alles Obige fällt unter NIS2 Artikel 21(2)(h), ISO/IEC 27001:2022 A.8.24 und DORA Artikel 9, die Netzpunkte zusätzlich unter NIS2 21(2)(e) und ISO A.8.20. Was Prüfer für diese Klausel als Nachweis akzeptieren.

Kurzfassung

Protokollversionen und Cipher Suites waren 2024 die ganze Arbeit. 2026 sind sie die Eintrittskarte.

Die drei neuen Punkte sind Zertifikatslaufzeit, hybride Schlüsselvereinbarung und der Mailweg. Beim dritten hat fast jeder eine echte Lücke.

Artikel teilen
LinkedIn Post

Von der Theorie zur Praxis

Scannen Sie Ihre Domain kostenlos. Erste Ergebnisse in unter 10 Sekunden — ohne Registrierung.

Kostenlosen Scan starten

Weiterlesen