Ein einziges abgelaufenes Zertifikat kann ausreichen, um monatelang unbemerkt erheblichen Schaden anzurichten. So erging es 2017 dem US-amerikanischen Finanzdienstleister Equifax: Ganze 76 Tage lang blieb ein Angriff unbemerkt, weil ein abgelaufenes Zertifikat die Überwachung des Netzwerkverkehrs beeinträchtigte. Während dieser Zeit konnten Angreifer Daten von rund 147 Millionen Menschen abziehen.
Dieses Beispiel zeigt: Ein abgelaufenes Zertifikat ist selten nur ein technisches Detail. Es kann Überwachung verhindern, Anwendungen lahmlegen und Sicherheitsvorfälle begünstigen. Genau deshalb gehört Zertifikatsmanagement heute auf die Agenda von IT- und Security-Verantwortlichen.




