Google et Apple veulent raccourcir le cycle de vie des certificats : à quoi s'attendre avant la transition ?
20 novembre 2024
Le 15 mars 2026, la première étape majeure vers une durée de validité des certificats de 47 jours est entrée en vigueur, réduisant la durée de validité maximale des certificats SSL/TLS à 200 jours. Il s’agit d’une première mesure radicale en vue de raccourcir les durées de validité maximales, qui constitue un signal d’alarme pour les organisations n’ayant pas encore commencé à automatiser la gestion du cycle de vie de leurs certificats (CLM). Sectigo est là pour informer, former et fournir des solutions aux entreprises prêtes à relever les défis de l’avenir en matière de CLM.
Le temps presse.
Le 15 mars 2026, la durée de validité maximale des certificats SSL/TLS publics nouvellement émis passera de 398 jours à 200 jours, soit une réduction de près de 50 % de la validité des certificats. Il s’agit de l’un des changements les plus importants affectant la gestion des certificats numériques depuis plus de cinq ans, et il approche à grands pas.
Si votre organisation gère encore ses certificats manuellement, ce changement doublera votre charge de travail du jour au lendemain, vous exposant à des interruptions de service, à des manquements de conformité et à une atteinte à votre réputation. La seule façon de suivre le rythme ? Automatisez dès aujourd’hui le cycle de vie de vos certificats.
À l’heure actuelle, les certificats SSL/TLS sont valables jusqu’à 200 jours.
Ce changement a des conséquences opérationnelles immédiates :
La réduction de la durée de vie des certificats est encouragée par les principaux éditeurs de navigateurs afin de renforcer la sécurité sur Internet, de favoriser une plus grande agilité cryptographique et de limiter l’exposition aux risques en cas d’émission erronée ou de compromission des certificats. Ce changement de durée de validité des certificats est crucial en vue de l’avènement de la cryptographie post-quantique (PQC), car il garantit que les organisations pourront adopter rapidement les nouveaux algorithmes cryptographiques à mesure que les normes évoluent.
Si ces changements sont bénéfiques pour l’écosystème global et la sécurité numérique, ils créent une pression opérationnelle importante pour les organisations qui n’ont pas de plan en place.
Voyons cela en détail :
Il ne s’agit pas simplement d’une mise à jour de la politique des navigateurs, mais d’un changement fondamental dans la manière dont Internet gère la confiance. Et si la réduction de la durée de validité des certificats améliore la cybersécurité, elle exige également une visibilité en temps réel et une gestion automatisée du cycle de vie pour éviter toute perturbation.
Il s'agit de la première étape d'une transition sur quatre ans vers une durée de vie des certificats de 47 jours. Vous pensez peut-être qu'il est encore temps d'attendre, mais plus vous tardez à mettre en œuvre l'automatisation, plus les risques augmentent. Même si 200 jours peuvent sembler une période suffisante pour continuer à gérer manuellement les certificats, il est important de prendre en compte les implications d'une telle attente. Si vous n'êtes pas prêt pour ce changement, voici ce qui est en jeu :
Ce changement entrera en vigueur début 2026, mais si vous attendez jusque-là, il sera trop tard. La mise en œuvre de l'automatisation prend du temps :
Les organisations qui tardent à agir seront confrontées au chaos : renouvellements retardés, expirations manquées et interruptions évitables. La gestion manuelle des certificats était risquée à 398 jours. À 200 jours, elle devient impossible.
De nombreux services informatiques hésitent à automatiser en raison des coûts et de la complexité perçus. Bien que l’automatisation nécessite un investissement initial, les avantages parlent d’eux-mêmes : grâce à la prise en charge native d’ACME, ainsi qu’aux protocoles EST, SCEP, aux API REST, aux agents et aux intégrations d’automatisation tierces, Sectigo Certificate Manager (SCM) rend l’automatisation des certificats bien plus simple que ne le pensent de nombreuses entreprises.
Les entreprises qui ont recours à la gestion automatisée du cycle de vie des certificats constatent un retour sur investissement multiplié par trois sur trois ans, selon une étude Total Economic Impact™ de Forrester Consulting commandée par Sectigo sur Sectigo Certificate Manager (SCM).
Voici ce que l’automatisation apporte en termes de valeur mesurable :
L’étude TEI a révélé que SCM aide les équipes à se concentrer sur des initiatives stratégiques plutôt que sur la gestion des urgences liées aux certificats, tout en améliorant leur niveau de sécurité global.
Conclusion : l’automatisation ne se contente pas de pérenniser la sécurité ; elle est rentable.
Les autorités de certification telles que Sectigo ne se contentent pas de suivre ces changements, elles les mènent. En tant que leader d’opinion dans le domaine de la confiance numérique, Sectigo s’efforce activement de sensibiliser aux implications du passage à la durée de validité de 200 jours, en aidant les entreprises à comprendre l’urgence, les risques et les solutions d’automatisation disponibles.
Grâce à une sensibilisation continue du secteur par le biais de blogs, de livres blancs, de webinaires et de sa participation aux comités de normalisation, Sectigo contribue à préparer la communauté mondiale avant que l’impact de la réduction de la durée de vie des certificats ne se transforme en crise.
Le passage aux certificats SSL/TLS de 200 jours est l’un des changements les plus urgents et les plus disruptifs dans la gestion de l’identité numérique aujourd’hui. Il exige une réponse stratégique, et cette réponse commence par l’automatisation. L’automatisation garantit la continuité des activités, préserve la confiance des clients et permet à vos équipes de se concentrer sur l’innovation, plutôt que sur la gestion des urgences liées aux certificats.
Il vous reste désormais 200 jours pour remédier à cette situation. N’attendez pas.
Découvrez pourquoi c’est le moment d’automatiser la gestion de vos certificats. Regardez notre webinaire ou prenez rendez-vous pour une démonstration de Sectigo Certificate Manager dès aujourd’hui.