TLS-Konfiguration hat eine beruhigende Eigenschaft: Einmal richtig, bleibt sie richtig. Alte Protokollversionen abschalten, Cipher Suites mit Forward Secrecy wählen, HSTS setzen, und die Konfiguration besteht weiter.
Diese Eigenschaft stimmt nicht, und 2026 ist ein Jahr, in dem das sichtbar wurde. Drei Dinge haben sich geändert, die aus einer zuvor sauberen Konfiguration eine mit Befunden machen, und keines betrifft Protokollversionen oder Cipher Suites.
Die Grundlinie, die sich nicht geändert hat
Zuerst zu nennen, denn sie ist weiterhin der größte Teil der Arbeit und sie ist stabil.
- TLS 1.2 als Minimum, TLS 1.3 unterstützt und bevorzugt.
- TLS 1.0 und 1.1 abgelehnt, nicht nur nachrangig behandelt.
- Ausschließlich Cipher Suites mit Forward Secrecy.
- HSTS mit langem
max-age,includeSubDomainsund Preload, soweit das Subdomain-Inventar es zulässt. - Vollständige Zertifikatskette, korrekte SANs, OCSP-Stapling.
Scheitert einer dieser Punkte, beheben Sie ihn, bevor Sie weiterlesen. Sie sind weiterhin das, was einen Anbieter in einer Unternehmensprüfung disqualifiziert, und sie haben Vorrang vor allem Folgenden.
Änderung eins: Die Zertifikatslaufzeit wurde zum Befund
Ballot SC-081v3 des CA/Browser Forum begrenzt die Zertifikatslaufzeit seit dem 15.03.2026 auf 200 Tage, ab dem 15.03.2027 auf 100 und ab dem 15.03.2029 auf 47 Tage. Die Wiederverwendung der Domainvalidierung sinkt auf demselben Pfad auf 10 Tage.
Was sich für ein Audit ändert, ist fein. Der Ablauf wurde immer geprüft: Läuft es bald ab? Die Laufzeit nicht: Für wie lange wurde es ausgestellt? Die zweite Frage ist nun die interessante, denn sie sagt voraus, ob Ihr Erneuerungsprozess die nächste Stufe übersteht.
Ein für 365 Tage ausgestelltes Zertifikat ist nicht ungültig. Es ist ein Signal, dass die Erneuerung manuell oder halbmanuell erfolgt und im März 2027 bricht.
Eine Feinheit, die für jeden zählt, der einen Scanner baut oder kauft: Die Obergrenze muss gegen das Ausstellungsdatum des Zertifikats bewertet werden, nicht gegen heute. Ein 398-Tage-Zertifikat aus 2025 entsprach der zum Ausstellungszeitpunkt geltenden Regel. Ein Prüfwerkzeug, das jedes Zertifikat gegen die heutige Obergrenze hält, erzeugt bei jedem rechtmäßig ausgestellten Altzertifikat einen Fehlbefund, und ein Werkzeug, das ständig Alarm schlägt, wird ignoriert.
Der vollständige Zeitplan und was zu tun ist.
Änderung zwei: Die Schlüsselvereinbarung wurde zur Frage
Chrome, Firefox und Edge verhandeln die hybride Gruppe X25519MLKEM768 seit Version 131 standardmäßig. Die serverseitige Unterstützung lag 2026 bei rund zehn Prozent.
Das ist noch keine Fehlerbedingung, und jedes ehrliche Werkzeug meldet es als Information, nicht als Mangel. Post-Quantum-Schlüsselvereinbarung 2026 nicht anzubieten, ist keine Fehlkonfiguration.
Es ist eine Exposition mit verzögerter Wirkung. Heute aufgezeichneter Verkehr, geschützt durch klassische Schlüsselvereinbarung auf elliptischen Kurven, wird rückwirkend lesbar, sobald Quantenangriffe praktikabel sind. Ob Sie das betrifft, hängt davon ab, wie lange Ihre Daten sensibel bleiben, weshalb die Frage inzwischen in Fragebögen regulierter Kunden auftaucht und sonst selten.
Die Behebung ist eine Konfigurationszeile mit automatischem Rückfall, das Kosten-Nutzen-Verhältnis ist für eine kryptografische Änderung also ungewöhnlich.
Änderung drei: TLS bedeutet nicht mehr nur HTTPS
Die dritte Änderung betrifft Ihren Webserver überhaupt nicht.
Ein TLS-Audit, das Port 443 abdeckt und dort endet, übersieht den Mailweg vollständig. SMTP handelt Verschlüsselung über eine nicht authentifizierte STARTTLS-Ankündigung aus, die ein Angreifer auf dem Weg entfernen kann, und weder SPF noch DKIM noch DMARC erkennt das, weil alle drei die Nachricht authentifizieren und nicht die Verbindung.
MTA-STS ist der Kontrollmechanismus, TLS-RPT die Telemetrie, und die Verbreitung liegt unter einem Prozent der eine Million meistbesuchten Domains. Für die meisten Organisationen ist das die größte unbearbeitete Lücke in der Transportsicherheit und zugleich die billigste zu schließende.
Der Rollout und die Testmodus-Falle.
Die Audit-Checkliste 2026
Transport (HTTPS)
[ ] TLS 1.3 unterstützt, TLS 1.2 Minimum
[ ] TLS 1.0 / 1.1 abgelehnt
[ ] Nur Cipher Suites mit Forward Secrecy
[ ] HSTS: langes max-age, includeSubDomains, Preload
[ ] Vollständige Kette, korrekte SANs, OCSP-Stapling
Zertifikate
[ ] Ausgestellte Laufzeit innerhalb der bei Ausstellung geltenden Obergrenze
[ ] Laufzeit <= 100 Tage, oder Erneuerung vor dem 15.03.2027 automatisiert
[ ] Ausstellung über ACME, Erneuerung von der Laufzeit entkoppelt
Schlüsselvereinbarung
[ ] X25519MLKEM768 angeboten, X25519 als Rückfall erhalten
[ ] Am Edge UND am Origin aktiviert, falls ein CDN davorsteht
Mailtransport
[ ] MTA-STS im Modus enforce veröffentlicht
[ ] TLS-RPT veröffentlicht und Berichte tatsächlich gelesen
[ ] DANE, sofern die Zone DNSSEC-signiert ist
Die CDN-Zeile verdient Aufmerksamkeit. Anbieter aktivieren regelmäßig modernes TLS am Edge, während die Verbindung vom Edge zum Origin auf einer älteren Konfiguration bleibt. Ein externer Scan sieht den Edge. Ihr Architekturdiagramm sieht beides, und die Prüferin wird nach dem Zweiten fragen.
Zuordnung
Alles Obige fällt unter NIS2 Artikel 21(2)(h), ISO/IEC 27001:2022 A.8.24 und DORA Artikel 9, die Netzpunkte zusätzlich unter NIS2 21(2)(e) und ISO A.8.20. Was Prüfer für diese Klausel als Nachweis akzeptieren.
Kurzfassung
Protokollversionen und Cipher Suites waren 2024 die ganze Arbeit. 2026 sind sie die Eintrittskarte.
Die drei neuen Punkte sind Zertifikatslaufzeit, hybride Schlüsselvereinbarung und der Mailweg. Beim dritten hat fast jeder eine echte Lücke.
Von der Theorie zur Praxis
Scannen Sie Ihre Domain kostenlos. Erste Ergebnisse in unter 10 Sekunden — ohne Registrierung.