La Fabrique
La Fabrique
Article Cloud & hébergement web
La durée de validité des certificats SSL est en train de vivre une transformation majeure : d’ici 2029, elle passera progressivement à seulement 47 jours. Pourquoi ce changement, quels enjeux de sécurité se cachent derrière, et comment s’y préparer sans complexifier la gestion de vos sites ? Suivez le guide !
Depuis plus de dix ans, la gestion des certificats SSL évolue régulièrement pour faire face à l’augmentation des cyberattaques et palier aux vulnérabilités. Ces dernières années, la durée de validité est passée de 3 ans en 2015 à 398 jours aujourd'hui. Afin de continuer à renforcer la sécurité, les autorités de certification vont progressivement continuer à réduire cette durée pour arriver à un objectif de 47 jours en 2029. Ce changement vise à renforcer la sécurité en limitant la durée pendant laquelle un certificat compromis pourrait être exploité.
Cette réduction progressive de la durée de validité des certificats s’étalera jusqu’en 2029. Voici le calendrier prévu pour accompagner cette transition :
Ce processus graduel permet aux gestionnaires de s’adapter à ces nouvelles contraintes, tout en renforçant la sécurité globale du web.
Dans ce contexte, où la réduction progressive de la durée de validité des certificats vise à limiter l’impact d’éventuelles compromissions, les recommandations du CAB Forum et des organismes de normalisation poussent à une réduction progressive de la durée de vie des certificats.
La sécurité du web deviendra ainsi plus robuste, mais cela implique notamment une adaptation des processus de gestion des certificats, souvent via des solutions d’automatisation.
Le CA/Browser Forum (CAB Forum) est l’organisme qui définit les standards pour l’émission et la gestion des certificats SSL/TLS. Ses recommandations influencent directement les politiques des autorités de certification. Depuis plusieurs années, il recommande une durée maximale de 397 jours (environ 13 mois) pour les certificats SSL. La trajectoire vers des certificats de 47 jours s’inscrit dans cette logique de réduction progressive.
Face à ces évolutions réglementaires et techniques, il devient essentiel d’adopter une stratégie d’automatisation robuste pour garantir la conformité et la sécurité de vos services.
L’utilisation de protocoles comme ACME (Automatic Certificate Management Environment), un standard reconnu permettant de demander, valider et renouveler automatiquement vos certificats est par exemple fortement recommandé.
La validation du domaine est indispensable pour valider la propriété de vos domaines pour l'émission de vos certificats. Nous proposons dans notre offre Noms de domaine une API DNS permettant de réaliser ce challenge DCV (Domain Control Validation) via des enregistrements DNS automatisés garantissant une gestion fluide et sécurisée. Enfin, des outils performants comme Certbot, ACME.sh, Win-ACME, sont recommandés pour vous permettre d’émettre et de renouveler vos certificats en toute autonomie, nous fournissons les plugins adaptés à votre environnement.
Besoin d’en savoir plus ou de discuter avec un expert ? Contactez-nous ou découvrez notre accompagnement pour sécuriser votre présence en ligne et gérer vos certificats SSL.
Publié le 09 février 2026
Article Marketing digital
Publiée le 15 janvier 2026
Actualité
Publiée le 16 décembre 2025
Actualité