
Wissen · Websites
PHP 8.2 läuft aus: Hoster verlangt Aufpreis oder Update – was jetzt?
Die Mail vom Hoster kündigt das Ende von PHP 8.2 an: Aufpreis für Extended Support oder Umstellung auf eine neue Version. Was die Nachricht bedeutet, welche Wege es gibt und wie das Update ohne Ausfall gelingt.
Patrick HilkerInhaberWebentwickler6 Min. Lesezeit
Das Wichtigste in Kürze
- Die Hoster-Mail kündigt eine Frist an: PHP 8.2 bekommt nur bis zum 31. Dezember 2026 Sicherheitsupdates, danach bleiben neue Lücken offen.
- Der Aufpreis für „Extended Support“ kauft nur Zeit; dauerhaft helfen ein getestetes Update auf PHP 8.3 bis 8.5 oder ein Neubau ganz ohne PHP.
- Beim Update brechen meist alte Plugins, Themes oder eigener Code; Backup und Testumgebung gehören deshalb vor jede Umstellung.
- Wer das nicht selbst übernehmen will, gibt es an einen Spezialisten: Website auf aktuelles PHP bringen lassen.
Die Mail kommt meist unscheinbar: Ihre Website laufe auf einer veralteten PHP-Version. Entweder Sie stellen um, oder ab einem Stichtag wird ein Aufpreis für „Extended Support“ fällig. Manchmal steht auch drin, dass der Hoster die Version selbst umstellt. Hier steht, was dahintersteckt und wie Sie sicher auf eine aktuelle Version kommen.
Was bedeutet das Support-Ende von PHP 8.2?
PHP ist die Programmiersprache, auf der WordPress, viele Shops und zahlreiche eigene Anwendungen laufen. Das PHP-Projekt pflegt jede Version vier Jahre lang: zwei Jahre aktiv mit Fehlerbehebungen, danach zwei Jahre nur noch mit Updates für kritische Sicherheitslücken. Danach ist Schluss.
Für PHP 8.2 endete die aktive Pflege bereits am 31. Dezember 2024. Seitdem gibt es nur noch Sicherheitsupdates, und die enden am 31. Dezember 2026. Ab dann bleibt jede neu entdeckte Lücke in PHP 8.2 offen. Das PHP-Projekt rät Nutzern alter Versionen ausdrücklich, auf eine aktuelle Version zu wechseln.
Ihre Website hört an diesem Tag nicht auf zu funktionieren. Sie läuft nur ab dann auf einer Grundlage, die niemand mehr absichert.
Welche PHP-Versionen werden noch unterstützt?
Die Zeiträume laut php.net (Stand: September 2026):
| Version | Aktive Pflege | Sicherheitsupdates |
|---|---|---|
| PHP 7.4 | beendet | endeten am 28.11.2022 |
| PHP 8.0 | beendet | endeten am 26.11.2023 |
| PHP 8.1 | beendet | endeten am 31.12.2025 |
| PHP 8.2 | endete am 31.12.2024 | nur noch bis 31.12.2026 |
| PHP 8.3 | endete am 31.12.2025 | bis 31.12.2027 |
| PHP 8.4 | bis 31.12.2026 | bis 31.12.2028 |
| PHP 8.5 | bis 31.12.2027 | bis 31.12.2029 |
Wer heute noch auf 8.1 oder älter läuft, hat den Schritt bereits vor sich, egal was der Hoster schreibt.
Warum verlangt der Hoster einen Aufpreis?
Nach dem offiziellen Ende liefert das PHP-Projekt keine Sicherheitsfixes mehr. Manche Hoster pflegen die alte Version dann selbst weiter und berechnen das als Zusatzoption. STRATO etwa nennt diesen Dienst „PHP Extended Support“, aktiviert ihn automatisch für Kunden auf veralteten Versionen und kündigt das vorher per E-Mail an. Bei mittwald gibt es ebenfalls einen kostenpflichtigen Extended Support, der automatisch einsetzt und endet, sobald das Projekt auf eine aktuelle Version umgestellt wird. IONOS rechnet seinen Extended Support als monatliche Gebühr ab.
Andere Hoster gehen den umgekehrten Weg und stellen alte Versionen nach einer Ankündigung selbst um. Hetzner hat so zum Beispiel PHP 7.1 abgeschaltet und die Seiten auf PHP 7.2 umgelenkt. Das ist das Zwangsupgrade, vor dem manche Mails warnen: Die Seite läuft dann plötzlich auf einer Version, mit der sie nie getestet wurde.
Welcher Weg bei Ihnen gilt und ab wann, steht in der Mail oder im Kundenbereich Ihres Hosters. Diese Frist ist Ihr eigentlicher Zeitplan.
Ich bringe Ihre Website auf aktuelles PHP, getestet vor der Umstellung, damit der Aufpreis gar nicht erst fällig wird.
Mehr erfahrenWelche Möglichkeiten habe ich jetzt?
Es gibt im Kern vier Wege:
- Update auf PHP 8.3, 8.4 oder 8.5. Das ist die eigentliche Lösung. Je neuer die Zielversion, desto länger haben Sie Ruhe. Welche Version infrage kommt, hängt davon ab, was Ihre Erweiterungen und Ihr Code vertragen.
- Extended Support als Übergang. Sinnvoll, wenn die Umstellung mehr Zeit braucht als bis zur Frist bleibt. Als Dauerlösung taugt er nicht: Sie zahlen laufend dafür, auf einem Stand zu bleiben, der ohnehin abgelöst werden muss, und der Abstand zur aktuellen Version wächst.
- Neu aufbauen, ganz ohne PHP. Ist die Seite ohnehin in die Jahre gekommen, lohnt der Blick auf einen Neubau, der gar kein PHP mehr braucht. Ein Generator wie Astro erzeugt fertige HTML-Seiten, die der Server nur noch ausliefert: Es läuft weder PHP noch eine Datenbank, die veralten oder angegriffen werden könnte. Bequem im Browser pflegen lassen sich die Inhalte trotzdem, etwa mit dem quelloffenen Sveltia CMS, das Texte und Bilder direkt im Projekt speichert. Die Frage nach der PHP-Version stellt sich dann nicht mehr. Für Informationsseiten von Betrieben und Vereinen passt das oft gut; braucht die Seite Funktionen wie Kundenkonten, bleibt ein Teil auf dem Server. Welches System wofür passt, vergleicht der Beitrag Welches System für die Website?, den Neubau selbst beschreibt die Seite Website erstellen lassen.
- Umzug zu einer betreuten Umgebung. Wenn Sie sich beim Hoster nicht selbst um Versionen kümmern wollen, kann ein Umzug sinnvoll sein, bei dem die Pflege der PHP-Version gleich mit übernommen wird. Wie das geordnet abläuft, beschreibt die Seite Website übernehmen lassen.
Was kann beim PHP-Update kaputtgehen?
Neue PHP-Versionen entfernen oder ändern Funktionen, auf die älterer Code sich verlässt. Das PHP-Projekt dokumentiert solche Änderungen je Version in einem Migrationsleitfaden. Typische Stellen, an denen es hakt:
- Alte Plugins und Themes, die seit Jahren kein Update bekommen haben. Sie sind ein häufiger Grund für Fehlermeldungen oder eine weiße Seite nach dem Wechsel.
- Eigenentwicklungen, etwa Formulare, Schnittstellen oder angepasste Theme-Dateien, die jemand vor Jahren geschrieben hat.
- Ein veraltetes System selbst, also eine WordPress- oder Shop-Version, die mit der neuen PHP-Version noch nicht umgehen kann.
Manches fällt sofort auf, anderes erst in einer selten genutzten Funktion wie dem Kontaktformular oder dem Bestellabschluss. Deshalb reicht ein Blick auf die Startseite nach der Umstellung nicht.
In welcher Reihenfolge stelle ich sicher um?
- Backup anlegen, und zwar von Dateien und Datenbank, mit einem geprüften Weg zurück.
- Kopie auf einer Testumgebung (Staging) einrichten, die unsichtbar für Besucher läuft.
- System, Plugins und Theme aktualisieren, und zwar auf der Kopie. Aufgegebene Erweiterungen ersetzen oder entfernen.
- Kompatibilität prüfen: PHP-Version der Kopie umstellen, Fehlerprotokoll lesen, eigenen Code anpassen.
- Durchtesten: Formulare, Suche, Login, Bestellungen, alles was Besucher tatsächlich nutzen.
- Live umstellen, danach das Fehlerprotokoll ein paar Tage im Blick behalten. Bei Hostern mit Extended Support prüfen, ob die Zusatzoption damit wirklich endet oder separat abgemeldet werden muss.
Wie Updates grundsätzlich sicher laufen, steht im Artikel WordPress aktuell und sicher halten.
Selbst machen oder abgeben?
Wer die Seite selbst gebaut hat, eine Testumgebung einrichten kann und Fehlerprotokolle lesen mag, schafft die Umstellung oft selbst. Schwierig wird es bei Seiten, die jemand anders gebaut hat, bei eigenem Code oder wenn schon mehrere Versionen übersprungen wurden.
Ich übernehme solche Umstellungen, auch bei Seiten, die ich nicht gebaut habe: erst die Bestandsaufnahme, dann das Update in einer Testumgebung, live erst nach Ihrer Freigabe. Trägt die Substanz das Update nicht mehr, sage ich das vorher. Was dazugehört, steht auf der Seite PHP Extended Support loswerden. Damit die nächste Mail gar nicht erst kommt, gehören Versionswechsel bei der Website-Pflege zum laufenden Betrieb.
Fazit
Die Mail des Hosters ist eine Frist, kein Notfall. Bis Ende 2026 bekommt PHP 8.2 noch Sicherheitsupdates, das reicht für eine geordnete Umstellung mit Backup, Test und Freigabe. Ist die Seite ohnehin fällig für eine Erneuerung, ist ein Neubau ohne PHP die Gelegenheit, das Thema ganz loszuwerden. Wer wartet, bis der Aufpreis läuft oder der Hoster selbst umstellt, entscheidet unter Zeitdruck.
Wer dahintersteht

Patrick Hilker
Inhaber · Rahden, seit 2018
Ich arbeite seit über zehn Jahren für Unternehmen, Vereine und Privatleute in Ostwestfalen – digital wie gedruckt. Hosting kenne ich auch von der anderen Seite: Für den Webhoster mittwald in Espelkamp arbeite ich an den Produkten, die Agenturen und Entwickler nutzen.
Mehr über mich