SUPPORT

Un problème de certificat ? Besoin d'être dépanné rapidement ? Nos ingénieurs répondent à vos questions.

0 897 690 444 Service 0,80 €/min +prix appel
Menu
picture of tbs certificates
picture of tbs certificates
Les produits
Notre gamme
Partenaires
Support
Numéro vert
Focus


20251216 - Évolution des serveurs d’horodatage GlobalSign pour la signature de code

À partir du 10 décembre 2025, GlobalSign introduit une nouvelle hiérarchie d’autorités de certification (CA) dédiée à l’horodatage des signatures de code.

Pourquoi une nouvelle hiérarchie ?

Cette évolution s’inscrit dans la stratégie de renouvellement des racines de confiance de GlobalSign. Le but :

  • garantir une conformité continue aux standards de sécurité
  • assurer une validité à long terme des signatures de code
  • anticiper les évolutions des environnements de confiance

Ce qui change

À partir du 10 décembre 2025, de nouvelles URL d’horodatage seront disponibles et pourront être utilisées immédiatement.

Nouvelles URL d’horodatage

Serveur d’horodatage RFC 3161 :

Microsoft Authenticode :

Les horodatages délivrés via ces URL seront émis par la nouvelle autorité de certification GlobalSign Offline R45 Timestamping CA 2025.

Que va-t-il se passer pour les URL d’horodatage actuelles ?

À partir du 4 mars 2026, les URL d’horodatage actuellement utilisées seront automatiquement redirigées vers la nouvelle hiérarchie R45.

URL concernées par la redirection

Serveur d’horodatage RFC 3161 :

http://timestamp.globalsign.com/tsa/r6advanced1

Microsoft Authenticode :

http://timestamp.globalsign.com/?signature=sha2

Quel impact pour mes signatures existantes ?

Aucun. Les signatures de code déjà horodatées restent pleinement valides. Ce changement de racine n’a aucun impact rétroactif sur les signatures existantes.

Quelles sont les recommandations ?

  • Commencer à utiliser les nouvelles URL d’horodatage dès que possible
  • Mettre à jour la chaîne de confiance si l’ancienne hiérarchie est stockée ou mise en cache

Si vous utilisiez le certificat « GlobalSign Timestamping CA – SHA384 – G4 », celui-ci doit être remplacé par « GlobalSign Offline R45 Timestamping CA 2025 ».

Lien utiles