20250422 - Limitation de la durée de vie des certificats SSL
Le CA/B Forum a voté, il y a quelques jours, la limitation de la durée de vie des certificats SSL.
Pour rappel, la durée de vie maximale est aujourd'hui de 398 jours, soit 1 an et 1 mois.
Quel est le calendrier ?
La réduction de la durée de vie des certificats SSL se fera par étapes pour atteindre 47 jours en 2029.
- À partir du 15 mars 2026 la durée de vie maximale passera à 200 jours
- À partir du 15 mars 2027 la durée de vie maximale passera à 100 jours
- Enfin, à partir du 15 mars 2029 la durée de vie maximale passera à 47 jours
Cas des certificats DigiCert
DigiCert cessera d'émettre des certificats SSL valides 397 jours dès le 24/02/2026. Cela concerne toute nouvelle demande, renouvellement ou refabrication des certificats SSL DV, OV et EV des marques DigiCert, Thawte et Geotrust. À partir du 24/02/2026 les certificats SSL émis par l'autorité ne pourront excéder 199 jours de validité.
Cas des certificats Sectigo
Sectigo cessera d'émettre des certificats SSL valides 397 jours dès le 12/03/2026. Cela concerne toute nouvelle demande, renouvellement ou refabrication des certificats SSL DV, OV et EV. À partir du 12/02/2026 les certificats SSL émis par l'autorité ne pourront excéder 199 jours de validité.
Quels conséquences pour les certificats émis avant les dates limites ?
Aucune. Ces certificats resteront valides jusqu'à leur date d'expiration.
Cas des refabrications émises après la date limite
Les certificats qui seraient refabriqués après les dates limites devront respecter les normes en cours et auront donc une durée de vie réduite.
Ils devront alors être refabriqués à leur tour pour atteindre la date d'expiration initiale (le certificat passera alors sur une gestion de type forfait).
Conséquences pour les forfaits en cours
Vos calendriers de refabrications seront mis à jour pour prendre en compte les durées maximales en vigueur.
Les dates de validité de vos forfaits resteront inchangées, aucune perte de jours n’est donc à prévoir.
Comment anticiper ces évolutions
Dans un premier temps, nous vous conseillons de commander autant de certificat valide 1 an que possible avant la date butoir.
L'automatisation
À terme, gérer une large flotte de certificats manuellement deviendra très contraignant, voire impossible.
Il est donc temps de vous lancer dans l'utilisation des différents outils d'automatisation que nous vous proposons.
Il en existe plusieurs :
- L'activation des renouvellements et / ou refabrications automatiques : une fois cette
option activée, nos outils déposent pour vous les demandes de renouvellement ou de
refabrication pour tout certificat arrivant à échéance.
- TBSCertBot : un outil en ligne de commande vous permettant de gérer vos commandes de
certificats, de la génération de la clé privée, jusqu'à l'installation et au renouvellement.
Il propose d'automatiser vos commandes et renouvellements grâce aux Hooks et au
mode Cron.
- ACME : DigiCert et Sectigo vous permettent d'utiliser le client ACME tiers de votre choix pour
automatiser l'obtention de vos certificats.
- SCM de Sectigo : Le Sectigo Certificate Management est une plateforme indépendante
des AC, conçue pour émettre et gérer les cycles de vie de tous les certificats
numériques publics et privés. SCM propose notamment la découverte automatique de
tous les certificats dispersés dans l'organisation et est capable d'authentifier
et de sécuriser chaque identité humaine et machine dans l’entreprise.
Toutes ces offres dont déjà disponibles depuis plusieurs mois, voire plusieurs années. Le seul pré-requis étant l'ouverture d'un espace client.


