200-Tage-TLS: ERP-Schnittstellen automatisch erneuern
Seit 15. März 2026 gelten 200 Tage TLS-Laufzeit, ab 2027 nur 100, ab 2029 nur 47 Tage. Wie ERP-Schnittstellen Zertifikate automatisch erneuern statt manuell.
Schnittstellen transportieren genau die Daten, die ein Unternehmen am wenigsten verlieren möchte: Kundenstämme, Preise, Aufträge, Rechnungen. Diese Kategorie behandelt die Absicherung solcher Verbindungen — Authentifizierung und Schlüsselverwaltung, Berechtigungen nach dem Prinzip der geringsten Rechte, Verschlüsselung im Transport, Begrenzung von Anfragen, Protokollierung und Auswertung von Zugriffen. Dazu kommen organisatorische Fragen: Wer darf Zugänge anlegen, wie werden sie beim Wechsel von Dienstleistern entzogen, wie sieht ein Notfallablauf bei Verdacht auf Kompromittierung aus? Wir gehen außerdem auf Anforderungen aus Datenschutz und Sicherheitsregulierung ein und beschreiben Prüfschritte, die sich regelmäßig wiederholen lassen. Zusätzlich behandeln wir, wie sich Zugriffe auf Schnittstellen protokollieren lassen, ohne dabei personenbezogene Daten unnötig zu speichern.
Seit 15. März 2026 gelten 200 Tage TLS-Laufzeit, ab 2027 nur 100, ab 2029 nur 47 Tage. Wie ERP-Schnittstellen Zertifikate automatisch erneuern statt manuell.
NIS2 gilt seit Dezember 2025: ERP-Shop-Schnittstellen inventarisieren, Ende-zu-Ende verschlüsseln und mit OAuth 2.0, OpenID Connect und mTLS absichern.
Viele ERP-Shop-APIs laufen über statische Keys. Wie Client-Credentials-Flow, mTLS, DPoP, kurze Token-Laufzeiten und Scope-Minimierung die Schnittstelle härten.