La validité des certificats SSL/TLS sera réduite à 47 jours d'ici 2029
1. Qu'est-ce qui a changé dans le forum CA/Browser ?
2. Comment cela affecte-t-il le propriétaire du certificat SSL ?
3) Comment LeaderSSL simplifie-t-il le processus de commande de certificats SSL ?
1. Qu'est-ce qui a changé dans le CA/Browser Forum ?
Le CA/Browser Forum, qui définit les normes industrielles pour les certificats numériques, a annoncé une réduction progressive de la validité des certificats SSL/TLS. D'ici mars 2029, la validité des certificats sera progressivement réduite à 47 jours.
C'est Apple qui est à l'origine de cette proposition, soutenue par de grandes entreprises informatiques et des autorités de certification. Les partisans de cette proposition font valoir que des périodes de validité plus courtes amélioreront la sécurité de l'internet en garantissant une validation plus fréquente et en réduisant le risque d'un cryptage obsolète. Actuellement, la durée de validité des certificats SSL/TLS est limitée à 398 jours. Les experts du forum estiment que les normes de cryptage peuvent devenir obsolètes sur des périodes aussi longues, ce qui affaiblit la sécurité.
La proposition d'Apple vise également à encourager les organisations à adopter une gestion automatisée des certificats pour l'émission et le renouvellement. En l'absence d'automatisation, les entreprises risquent d'être accablées par des mises à jour manuelles fréquentes. Cette évolution pourrait s'avérer particulièrement difficile pour les entreprises qui s'appuient sur des systèmes existants.
2. Quel est l'impact sur le propriétaire du certificat SSL ?
Voici le calendrier prévu pour les changements de validité des certificats :
- Pas de changement pour les certificats émis avant le 15 mars 2026;
- Certificats émis après le 15 mars 2026: validité réduite à 200 jours;
- Certificats émis après le 15 mars 2027: validité réduite à 100 jours;
- Certificats délivrés après le 15 mars 2029: validité réduite à 47 jours.
3. Comment LeaderSSL simplifie-t-il le processus de commande de certificats SSL ?
Nous développons activement une solution rapide et fiable pour le renouvellement automatisé des certificats en utilisant le protocole ACME (Automated Certificate Management Environment). Ce protocole permet l'émission et le renouvellement entièrement automatisés de certificats SSL/TLS en validant la propriété du domaine sans étapes manuelles. Nous vous informerons lorsque le protocole ACME sera prêt à être utilisé.
Si vous avez des questions ou si vous avez besoin d'aide pour émettre, réémettre ou renouveler votre certificat, vous pouvez contacter notre service d'assistance en ligne sur notre site web leaderssl.com ou nous contacter à l'adresse info@leaderssl.com.