News

CLM schafft Transparenz für digitale Zertifikate und reduziert Sicherheitsrisiken

Geschrieben von Swiss Post Cybersecurity | 18.09.2026, 06:00:01

Digitale Zertifikate sind die unsichtbare Grundlage moderner IT-Infrastrukturen. Sie ermöglichen verschlüsselte Kommunikation, authentifizieren Systeme und schaffen Vertrauen zwischen Anwendungen, Geräten und Diensten. Gleichzeitig wird ihre Verwaltung zunehmend komplexer: 

  • Die Zahl der Zertifikate steigt stark; in einigen Unternehmen ist die Anzahl der Maschinenidentitäten bereits 60-mal höher als die der menschlichen.
  • Ihre Gültigkeitsdauer sinkt deutlich, 2018 betrug sie noch zwei Jahre, heute liegt sie bei 200 Tagen und 2029 werden es nur noch 47 Tage sein.
  • Die regulatorischen Anforderungen an Kontrolle und Nachvollziehbarkeit nehmen zu.
  • Durch den Übergang zur post-quanten Kryptografie müssen Tausende von Zertifikaten ersetzt werden.

Für IT-Abteilungen bedeutet das mehr Aufwand und ein wachsendes Risiko für Sicherheitslücken. Ein abgelaufenes Zertifikat kann Zugriffe blockieren, Anwendungen lahmlegen, Geschäftsprozesse unterbrechen und im Ernstfall die Angriffsfläche eines Unter-nehmens vergrössern. Swiss Post Cybersecurity adressiert diese Herausforderungen mit ihrem automatisierten Certificate Lifecycle Management (CLM). Die Lösung schafft Transparenz über sämtliche Zertifikate und automatisiert wiederkehrende Prozesse.

«Zertifikate gehören zu den Dingen, die in der IT möglichst unsichtbar funktionieren sollten. Wenn sich ein Team regelmässig darum kümmern muss, ob irgendwo ein Zertifikat abläuft, ist das ein Zeichen dafür, dass zu viel manuell passiert», sagt Paul Such, CEO von Swiss Post Cybersecurity. «Mit Certificate Lifecycle Management erhalten Unternehmen die Kontrolle über ihre Zertifikatslandschaft zurück – bevor abgelaufene, falsch konfigurierte oder nicht richtlinienkonforme Zertifikate den Betrieb gefährden.»

 

 

Zentraler Überblick anstelle von Zertifikatschaos

Die CLM-Lösung von Swiss Post Cybersecurity erfasst Zertifikate über unterschiedliche Architekturen hinweg, führt sie in einem zentralen Inventar zusammen und kann bereits bestehenden PKIs nutzen. IT-Teams erhalten somit einen Überblick darüber, 

  • welche Zertifikate vorhanden sind und wo sie eingesetzt werden
  • wem sie gehören und wer für die Erneuerung zuständig ist
  • wann sie ablaufen
  • und wo Handlungsbedarf besteht (Compliance, schwache Algorithmen). 

Risiken wie nicht autorisierte Certificate Authorities oder Verstösse gegen definierte Richtlinien lassen sich frühzeitig erkennen.

CLM automatisiert den Lebenszyklus von der Ausstellung über die Erneuerung bis zum Widerruf. Dadurch werden repetitive Aufgaben reduziert und Fehlerquellen eliminiert. Benachrichtigungen, definierte Policies und automatisierte Workflows sorgen dafür, dass Zertifikate nicht erst dann zum Thema werden, wenn es bereits zu einem Systemunterbruch gekommen ist. 

Gute Vorbereitung für Audits und Compliance-Prüfungen

Zertifikate sind ein Bestandteil der Sicherheitsarchitektur und damit zunehmend auch ein Governance- und Compliance-Thema. Eine zentrale Inventarisierung und nachvollziehbare Verwaltung unterstützen Unternehmen dabei, ihre Assets zu kontrollieren und Audit-Anforderungen besser zu erfüllen.

Die Lösung von Swiss Post Cybersecurity bietet dafür Funktionen in den Bereichen Audit, Governance und Automatisierung. So können Zuständigkeiten und Berechtigungen definiert, Genehmigungsprozesse abgebildet und Richtlinien durchgesetzt werden. Für Unternehmen, die regulatorischen Anforderungen wie NIS2 oder DORA unterliegen, wird eine strukturierte Verwaltung der Zertifikate damit zu einem wichtigen Bestandteil ihrer Sicherheitsorganisation.

Europäische Technologie, Schweizer Betrieb

Die CLM-Lösung von Swiss Post Cybersecurity basiert auf der Plattform von Evertrust, einem französischen Anbieter von Cybersicherheitslösungen, dem auch SwissSign vertraut; Swiss Post Cybersecurity ist seit Mai 2026 autorisierter Implementierungs- und Hosting-Partner. Die CLM-Instanzen werden in der privaten Infrastruktur von Swiss Post Cybersecurity in der Schweiz gehostet. 

 

 

Definition CLM:

Certificate Lifecycle Management bezeichnet die zentrale Verwaltung digitaler Zertifikate von der Ausstellung über Überwachung und Erneuerung bis zum Ablauf oder Widerruf. CLM hat zum Ziel, Zertifikate nicht mehr manuell zu verwalten, sondern sie zentral, nach definierten Regeln und automatisiert über ihren gesamten Lebenszyklus hinweg zu steuern.