Gravierende Sichtbarkeitslücke bei Zertifikaten in Unternehmen

foto magnific

Nur 34 Prozent der Organisationen haben einen vollständigen Überblick über ihre Zertifikate – wachsende Ausfallrisiken treiben die PKI-Modernisierung voran.

DigiCert, ein Anbieter für intelligentes Vertrauen, hat die Ergebnisse einer neuen globalen Studie veröffentlicht, die vom unabhängigen Forschungsunternehmen Omdia durchgeführt wurde. Das zentrale Ergebnis: Nur 34 Prozent der Organisationen verfügen über einen vollständigen und aktuellen Überblick über ihre digitalen Zertifikate. Ohne zentrale Sichtbarkeit über Zertifikate und Maschinenidentitäten fällt es Unternehmen schwer, Sicherheitslücken zu erkennen, Ausfälle zu verhindern und auf sich schnell verändernde kryptografische Anforderungen zu reagieren.

 

Der DigiCert Global PKI Research Report 2026 mit dem Titel »PKI Under Pressure: The Tipping Point for Modernization« zeigt außerdem, dass Unternehmen einem wachsenden operativen und sicherheitstechnischen Druck ausgesetzt sind, da die Zahl der Zertifikate und Maschinenidentitäten stetig zunimmt. Fast drei Viertel der Unternehmen sind stark oder äußerst besorgt über Ausfälle durch abgelaufene Zertifikate, und 74 Prozent äußern die gleiche Besorgnis über unkontrollierte Zertifikatsausbreitung. Als Reaktion darauf setzen rund 80 Prozent bereits Maßnahmen zur Modernisierung ihrer Public-Key-Infrastruktur (PKI) um oder planen diese, und mehr als die Hälfte erwartet steigende PKI-Investitionen in den nächsten ein bis drei Jahren.

Die Ergebnisse spiegeln einen grundlegenden Wandel wider: In einer Zeit immer kürzerer Zertifikatslaufzeiten und einer explosionsartigen Zunahme von Maschinenidentitäten setzen Unternehmen verstärkt auf Sichtbarkeit, Automatisierung und Krypto-Agilität, um operative Risiken zu senken und ihre Widerstandsfähigkeit zu sichern.

»Unternehmen erreichen einen Wendepunkt«, sagt Lakshmi Hanspal, Chief Trust Officer bei DigiCert. »Unkontrollierte Zertifikatsausbreitung, immer kürzere Laufzeiten und die wachsende Komplexität von Maschinenidentitäten haben die manuelle PKI-Verwaltung an ihre Grenzen gebracht. Die meisten Technologieverantwortlichen wissen, dass eine Modernisierung notwendig ist, um die Resilienz zu stärken – doch bei Sichtbarkeit und Automatisierung gibt es nach wie vor Nachholbedarf. Der nötige Wandel ist klar: Zentralisierte Plattformen, die Richtlinien, Automatisierung und Kontrolle vereinen, werden zur Grundlage, um Ausfälle zu verhindern und Vertrauen im großen Maßstab zu verwalten.«

 

Weitere Ergebnisse der Studie:

  • Zentrales Management hat höchste Priorität: 76 Prozent der Unternehmen stufen es als geschäftskritisch oder sehr wichtig ein.
  • Fehlende Sichtbarkeit ist die größte Herausforderung, gefolgt von isolierten Einzellösungen (51 Prozent) und manuellen Methoden wie Tabellenkalkulationen (47 Prozent).
  • Die Modernisierung zeigt bereits Wirkung: 64 Prozent berichten von einer verbesserten Automatisierung des Zertifikats-Lifecycles, 60 Prozent von weniger Ausfällen.
  • PKI erschließt neue Anwendungsfelder: Rund 72 bis 75 Prozent der Befragten sehen eine Schlüsselrolle für PKI bei der Absicherung von KI-Systemen.
  • Die Vorbereitung auf Quantencomputing bleibt begrenzt: Nur 22 Prozent haben ihre Systeme vollständig auf zukünftige kryptografische Risiken hin bewertet.

 

[1] Die Studie wurde von Omdia im Auftrag von DigiCert durchgeführt und umfasst mehr als 400 leitende IT- und Technologie-Entscheider aus Nordamerika, Europa und dem asiatisch-pazifischen Raum. Die Befragten vertreten Unternehmen mit mehr als 1.000 Mitarbeitenden auf Director-Ebene oder höher aus verschiedenen Branchen. Den vollständigen Bericht finden Sie hier. https://www.digicert.com/campaigns/pki-modernization?toc=701Vu00002SIyvzIAD

 

485 Artikel zu „Zertifikate“

Die Macht der Kollaboration: Verleihung der Sovereign Cloud Stack-Zertifikate an Cloud-Unternehmen

Von links nach rechts: Christian Berendt, OSISM GmbH; Christian Schwaller, artcodix GmbH; Freerk-Ole Zakfeld , ScaleUp Technologies GmbH & Co. KG; Ralph Dehner, B1 Systems GmbH; Matthias Haag, UhuruTec AG; Enrico Kern, stackXperts GmbH   Auf großer Bühne wurden auf dem Sovereign Cloud Stack Summit am 24. September 2025 feierlich die ersten Zertifikate verliehen. Die…

E-Mail-Sicherheit: Die Kommunikation mit Zertifikaten verschlüsseln

In einer Zeit, in der die digitale Kommunikation aus dem Geschäftsalltag nicht mehr wegzudenken ist, ist die Sicherheit von E-Mails für Unternehmen eine dringliche Angelegenheit. Die Verschlüsselung von E-Mails und ihren Anhängen ist sogar ein entscheidender Bestandteil der Datensicherheitsstrategie von Unternehmen, um sensible Informationen vor unbefugtem Zugriff zu schützen. Darauf machen die Sicherheitsexperten der PSW…

Digital-TV in Europa: Eine Milliarde Fernsehgeräte mit CI-Plus-Sicherheitszertifikaten ausgestattet

PKI als bewährte Digital-Trust-Technologieplattform für Verbraucher, Inhalte-Anbieter und TV-Hersteller.   Lizenzvermarkter CI Plus und der Anbieter für Digital-Trust-Lösungen DigiCert haben den Meilenstein von einer Milliarde Smart-TV-Geräten erreicht, die mit DigiCerts CI-Plus-Sicherheitszertifikaten ausgestattet sind. Common Interface Plus (CI+) hat sich als Standardschnittstelle für den digitalen TV-Empfang etabliert und bietet PKI-basierte Sicherheitsstandards für unterschiedliche TV-Dienste und -Angebote.…

S/MIME-Zertifikate: Neuer S/MIME-Standard ab September 2023

Wer seine E-Mail-Kommunikation mit S/MIME-Zertifikaten sicherer und vertraulicher gestaltet, muss sich seit 1. September 2023 auf Änderungen einstellen. Darauf machen IT-Sicherheitsexperten aufmerksam.   Die im Jahr 2020 vom CA/Browser Forum gegründete Arbeitsgruppe S/MIME Certificate Working Group hat neue S/MIME-Basisanforderungen (Baseline Requirements) erarbeitet, mit dem Ziel, die Ausstellung und Verwaltung von S/MIME-Zertifikaten einheitlich für alle Marktteilnehmer…

Wie beantrage und installiere ich S/MIME-Zertifikate

S/MIME-Zertifikate sind digitale Zertifikate, die es Ihnen ermöglichen, E-Mails zu verschlüsseln und zu signieren. Mit S/MIME-Zertifikaten können Sie die Vertraulichkeit, Integrität und Authentizität Ihrer elektronischen Kommunikation sicherstellen. In diesem Beitrag erfahren Sie, wie Sie S/MIME-Zertifikate beantragen und installieren können.   Um ein S/MIME-Zertifikat zu erhalten, müssen Sie zunächst einen Anbieter auswählen, der solche Zertifikate ausstellt.…

Für alle Website-Betreiber: Apple senkt Gültigkeitsdauer von SSL-Zertifikaten auf 1 Jahr

Die Diskussionen um die optimale Gültigkeitsdauer von SSL-Zertifikaten gehen in die nächste Runde. »Kürzlich hat Apple seine Position zu den 1-Jahres-Zertifikaten deutlich gemacht. Am 19. Februar kündigte das Unternehmen an, ab dem 01. September 2020 ausschließlich SSL-Zertifikate mit einer Gültigkeitsdauer von maximal 398 Tagen zu akzeptieren«, informiert Patrycja Tulinska, Geschäftsführerin der PSW GROUP (www.psw-group.de). Als…

Immer mehr Nutzer kennen digitale Zertifikate

Digitale Zertifikate sind die Basis für sichere Transaktionen in der Industrie 4.0 und im Internet. Wie sehen Lösungen für sichere Maschinenidentitäten aus?   Ob bei der Identifikation von Maschinen, beim Online-Banking, in sozialen Netzwerken oder bei der Anmeldung in digitalen Rathäusern: Fast überall im Internet werden digitale Zertifikate eingesetzt. Mit ihnen kann jede Person, jeder…

Wenn legitime Zertifikate Malware verbreiten

Sicherheitsschwachstellen sind längst nicht der einzige Weg auf dem Angreifer ein System infizieren können. Es gibt Fälle, bei denen legitime Zertifikate Malware verbreitet haben, und das manchmal über Jahre hinweg. Wie so etwas funktioniert und welche Folgen das haben kann, dazu ein Beitrag von Sascha Dubbel, Senior Systems Engineer DACH/North bei Cylance: »Die Grundaussage im…

SSL-Zertifikate: Wert des Sicherheitskennzeichens hängt vom Vertrauen in Zertifizierer ab

Https-Webseiten vermitteln Vertrauen: Eine Zertifizierungsstelle (»Certificate Authority«, CA) verbrieft, dass der Kommunikationspartner auch tatsächlich der ist, für den er sich ausgibt. Sichtbares Zeichen ist das SSL/TLS-Zertifikat, das zugleich die Kommunikation zwischen Browser und Website per Verschlüsselung absichert. In der Vergangenheit gelang es jedoch immer wieder Online-Betrügern, sich vertrauenswürdige SSL-Zertifikate auszustellen. »Das Vertrauen in das Sicherheitskennzeichen…

Digitale Zertifikate: täglich genutzt, kaum bekannt

▪ Fundament für sichere Transaktionen im Internet. ▪ Umfrage: Nur jeder sechste Internetnutzer kann den Begriff erklären ▪ CeBIT: Bundesdruckerei präsentiert Lösungen rund um Zertifikate. ▪ »PKI-as-a-Service«: Kryptografie auf Knopfdruck aus der Cloud. Sie sichern Online-Banking, E-Commerce und soziale Netzwerke; sie werden bei digitalen Stromzählern, elektronischen Rezepten, bei der Car-to-Car-Kommunikation und der Anmeldung in digitalen…

Abgelaufene SSL-Zertifikate, die unterschätzte Gefahr

Ein Unternehmen kann bis zu 15 Millionen Dollar verlieren, nur weil es eine entscheidende Sache vergessen hat … Es ist eine Sache, Geld durch Markt- oder Branchenfluktuation zu verlieren. Aber Geld zu verlieren, weil man ein SSL-Zertifikat nicht erneuert hat, geht mit weiteren, zumeist fatalen Konsequenzen einher. Das sind insbesondere ein beschädigtes Markenimage und die…

OT-Sicherheit: Vom Perimeterschutz zu identitätsbasiertem Datenverkehr

Noch vor 20 Jahren war es einfach, eine Produktionsanlage zu schützen. Das Gelände umgaben üblicherweise Zäune und gesicherte Tore. Physisch isolierte Netzwerke und statische Hardware an festen Standorten machten Cyberangriffe von außen ebenso unmöglich wie das Fehlen von Remote-Zugriff und Cloudumgebungen. Wer Zugriff auf das Netzwerk hatte, wurde als vertrauenswürdig eingestuft. Dieses Konzept kam im…

Vorsprung durch Vorbereitung: Der digitale Produktpass als strategische Transformationsaufgabe

Mit der ESPR wird der digitale Produktpass (DPP) für nahezu alle physischen Produkte in der EU zum zentralen Instrument für Transparenz, Nachhaltigkeit und Kreislaufwirtschaft. Unternehmen müssen ihre Produktdaten frühzeitig standardisiert, interoperabel und maschinenlesbar strukturieren, um zukünftige regulatorische Anforderungen effizient erfüllen zu können. Offene Standards von GS1 – insbesondere GS1 Web Vocabulary und EPCIS – gelten…

Der Q-Day, eine unterschätzte Gefahr? 5 Tipps zur Vorbereitung

Management Summary Quantencomputing wird von vielen Unternehmen vor allem als Chance gesehen, während die konkreten Sicherheitsrisiken bislang häufig unterschätzt werden. Der potenzielle Q-Day gefährdet etablierte Verschlüsselungsverfahren wie RSA und ECC und damit zentrale Elemente moderner IT- und PKI-Infrastrukturen. Viele Unternehmen sind organisatorisch noch nicht vorbereitet: Es fehlen internes Know-how, personelle Ressourcen und konkrete Weiterbildungs- sowie…

Wie KI einheitliche Weiterbildungsansätze auflöst

KI verändert nahezu alle beruflichen Rollen – welche neuen Kenntnisse gefragt sind und welche bestehenden Kompetenzen sie ergänzen, entwickelt sich jedoch je nach Rolle unterschiedlich: im Data-Bereich anders als in der IT. Parallel gewinnen bestimmte menschliche Kompetenzen über Berufsfelder hinweg an Bedeutung – allen voran kritisches Denken: In Deutschland stiegen die Kurseinschreibungen im Jahresvergleich um…

Integrierte multimodale SLMs in einer Suite von KI-Agenten – Kleine Sprachmodelle ganz groß

Kleine Sprachmodelle (SLMs) ermöglichen leistungsfähige KI direkt auf Endgeräten und bieten entscheidende Vorteile bei Latenz, Datenschutz, Datensouveränität und Offline-Fähigkeit. Als spezialisierte KI‑Agenten steigern sie die Produktivität operativer Teams, senken Kosten und ebnen den Weg für eine neue Generation multimodaler Edge‑KI.

Neues Gebäudemodernisierungsgesetz: Was sich jetzt wirklich lohnt – und was nicht

Regulatorik verschiebt sich – Planungsunsicherheit steigt: Die 65 %-EE-Vorgabe fällt; Eigentümer erhalten mehr Wahlfreiheit, treffen Investitionen aber unter unsicheren politischen Rahmenbedingungen (v. a. Anforderungen ab 2029). Wärmepumpe ist in vielen Fällen heute schon wirtschaftlich: Unter Förderung und erwarteter Preisentwicklung rechnet sich der Umstieg häufig bereits kurzfristig über niedrigere Betriebskosten (typisch 3–5× Effizienz je kWh Strom).…

KI-Kompetenzen werden auch in nicht-technischen Berufen zum Standard

Viele Beschäftigte fühlen sich nicht ausreichend vorbereitet.   Generative AI (GenAI) hält in immer mehr Unternehmen Einzug – auch außerhalb von IT- und Technologieunternehmen, wie aktuelle Arbeitsmarktdaten zeigen: Klassische Bürojobs verzeichnen einen deutlichen Zuwachs bei Stellenausschreibungen mit KI-bezogenen Anforderungen. Konkret hat sich dieser Anteil in Deutschland zwischen Januar und November 2025 im Marketing (+123 Prozent),…

Münchener Hypothekenbank stärkt IT-Sicherheit und -Compliance

noris network realisiert Colocation-Projekt der Münchener Hypothekenbank   Die Münchener Hypothekenbank hat sich im Rahmen eines strategischen IT-Projekts für eine Zusammenarbeit mit der noris network AG entschieden. Ziel war es, die IT-Infrastruktur den strengen regulatorischen Anforderungen der Europäischen Zentralbank (EZB), der Bundesbank und der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) anzupassen. Dank der hochmodernen, georedundanten Rechenzentren von…