SUPPORT

Un problème de certificat ? Besoin d'être dépanné rapidement ? Nos ingénieurs répondent à vos questions.

0 897 690 444 Service 0,80 €/min +prix appel
Menu
picture of tbs certificates
picture of tbs certificates
Les produits
Notre gamme
Partenaires
Support
Numéro vert
Focus


20250422 - Limitation de la durée de vie des certificats SSL

Le CA/B Forum a voté, il y a quelques jours, la limitation de la durée de vie des certificats SSL.

Pour rappel, la durée de vie maximale est aujourd'hui de 398 jours, soit 1 an et 1 mois.

Quel est le calendrier ?

La réduction de la durée de vie des certificats SSL se fera par étapes pour atteindre 47 jours en 2029.

  • À partir du 15 mars 2026 la durée de vie maximale passera à 200 jours
  • À partir du 15 mars 2027 la durée de vie maximale passera à 100 jours
  • Enfin, à partir du 15 mars 2029 la durée de vie maximale passera à 47 jours

Cas des certificats DigiCert

DigiCert cessera d'émettre des certificats SSL valides 397 jours dès le 24/02/2026. Cela concerne toute nouvelle demande, renouvellement ou refabrication des certificats SSL DV, OV et EV des marques DigiCert, Thawte et Geotrust. À partir du 24/02/2026 les certificats SSL émis par l'autorité ne pourront excéder 199 jours de validité.

Cas des certificats Sectigo

Sectigo cessera d'émettre des certificats SSL valides 397 jours dès le 12/03/2026. Cela concerne toute nouvelle demande, renouvellement ou refabrication des certificats SSL DV, OV et EV. À partir du 12/02/2026 les certificats SSL émis par l'autorité ne pourront excéder 199 jours de validité.

Quels conséquences pour les certificats émis avant les dates limites ?

Aucune. Ces certificats resteront valides jusqu'à leur date d'expiration.

Cas des refabrications émises après la date limite

Les certificats qui seraient refabriqués après les dates limites devront respecter les normes en cours et auront donc une durée de vie réduite.

Ils devront alors être refabriqués à leur tour pour atteindre la date d'expiration initiale (le certificat passera alors sur une gestion de type forfait).

Conséquences pour les forfaits en cours

Vos calendriers de refabrications seront mis à jour pour prendre en compte les durées maximales en vigueur.

Les dates de validité de vos forfaits resteront inchangées, aucune perte de jours n’est donc à prévoir.

Comment anticiper ces évolutions

Dans un premier temps, nous vous conseillons de commander autant de certificat valide 1 an que possible avant la date butoir.

L'automatisation

À terme, gérer une large flotte de certificats manuellement deviendra très contraignant, voire impossible.

Il est donc temps de vous lancer dans l'utilisation des différents outils d'automatisation que nous vous proposons.

Il en existe plusieurs :

  • L'activation des renouvellements et / ou refabrications automatiques : une fois cette option activée, nos outils déposent pour vous les demandes de renouvellement ou de refabrication pour tout certificat arrivant à échéance.

  • TBSCertBot : un outil en ligne de commande vous permettant de gérer vos commandes de certificats, de la génération de la clé privée, jusqu'à l'installation et au renouvellement. Il propose d'automatiser vos commandes et renouvellements grâce aux Hooks et au mode Cron.

  • ACME : DigiCert et Sectigo vous permettent d'utiliser le client ACME tiers de votre choix pour automatiser l'obtention de vos certificats.

  • SCM de Sectigo : Le Sectigo Certificate Management est une plateforme indépendante des AC, conçue pour émettre et gérer les cycles de vie de tous les certificats numériques publics et privés. SCM propose notamment la découverte automatique de tous les certificats dispersés dans l'organisation et est capable d'authentifier et de sécuriser chaque identité humaine et machine dans l’entreprise.

Toutes ces offres dont déjà disponibles depuis plusieurs mois, voire plusieurs années. Le seul pré-requis étant l'ouverture d'un espace client.

Liens utiles