FAQ Hero
Öffentliches Vertrauen und Zertifikate

Wie erneuere ich ein TLS/SSL-Zertifikat?

Wie erneuere ich ein TLS/SSL-Zertifikat?

Unsere öffentlichen TLS/SSL-Zertifikate sind nur 397 Tage gültig. Das bedeutet, dass Sie sie jedes Jahr erneuern müssen.

Zur Erneuerung öffentlicher TLS/SSL-Zertifikate benötigen Sie zunächst eine Signaturanforderung (Certificate Signing Request, CSR). Melden Sie sich dann bei Ihrem DigiCert CertCentral-Konto an und füllen Sie das Erneuerungsformular aus. Nach der Genehmigung senden wir das verlängerte Zertifikat per E-Mail an den Zertifikatskontakt. Sie können das verlängerte Zertifikat auch in Ihr Konto herunterladen. Sobald das erledigt ist, installieren Sie es. Eine ausführliche Anleitung finden Sie hier.

Warum muss ich ein neues Zertifikat installieren, obwohl ich nur mein bestehendes Zertifikat erneuere?

Technisch gesehen kaufen Sie, wenn Sie das Zertifikat erneuern, ein neues Zertifikat für die Domain und das Unternehmen. Laut Branchenstandards sind Zertifizierungsstellen dazu verpflichtet, das Ablaufdatum in den Zertifikaten fest einzuprogrammieren. Wenn ein Zertifikat abläuft, ist es nicht mehr gültig und es gibt keine Möglichkeit zur Verlängerung. Wenn Sie also Ihr Zertifikat "erneuern", muss DigiCert ein neues Zertifikat ausstellen, um das ablaufende zu ersetzen, und Sie müssen das neue Zertifikat auf Ihrem Server installieren. Um die Erneuerung eines Zertifikats zu vereinfachen, kopiert DigiCert automatisch die Informationen des auslaufenden Zertifikats in den Erneuerungsassistenten. Da Sie jedoch ein neues Zertifikat bestellen, können Sie bei Bedarf alle Informationen während des Bestellvorgangs aktualisieren. Hinweis: Beachten Sie, dass Sie, wenn Sie die Informationen Ihrer Organisation ändern (Standort usw.), eventuell eine neue Validierungsdokumentation vorlegen müssen, um die Änderungen zu belegen. Sie sollten außerdem die Organisationsdaten in der CSR anpassen.

Muss ich meine CSR erneuern, wenn ich mein Zertifikat erneuere?

Es hat sich bewährt, bei der Erneuerung eines TLS/SSL-Zertifikats eine neue Signaturanforderung (Certificate Signing Request, CSR) zu erzeugen. Mit dem Erzeugen einer neuen CSR wird ein neues, eindeutiges Schlüsselpaar (öffentlich/privat) für das erneuerte Zertifikat erstellt.

Weitere Informationen finden Sie im Hilfeartikel zum Erzeugen einer CSR (auf Englisch).

Falls Sie einen Windows-Server haben, können Sie das kostenlose DigiCert Certificate Utility für Windows nutzen, das einen einfachen CSR-Generator für Windows-Server bereitstellt.