La durée de vie des certificats SSL est en train de diminuer. La gestion manuelle ne suffira plus.

La première réduction à 200 jours aura lieu le 15 mars 2026, suivie d'une durée de 100 jours en mars 2027, puis de 47 jours en mars 2029. L'automatisation est désormais indispensable à la continuité des activités, à la sécurité et à l'agilité cryptographique.

Consultez un de nos spécialistes

Les certificats SSL/TLS de 47 jours seront la nouvelle norme en 2029

La mesure approuvée par le CA/B Forum réduira progressivement la durée de vie des certificats, qui passera de 398 jours actuellement à 47 jours, selon une approche par étapes.

Le vote SC-081v3 a été officiellement adopté le 11 avril 2025, mettant en œuvre la réduction progressive avec les dates d'application suivantes :

  • 15 mars 2026 : durée de vie maximale des certificats réduite à 200 jours
  • 15 mars 2027 : nouvelle réduction à 100 jours
  • 15 mars 2029 : application définitive de la durée de vie maximale de 47 jours

Ce changement marque un tournant dans la gestion des certificats numériques. Les organisations devront désormais renouveler leurs certificats presque tous les mois, un rythme insoutenable sans solution automatisée.

Les certificats de 200 jours ne sont qu'un début

Les certificats publics devant être renouvelés tous les 200 jours, contre 398 jours actuellement, les entreprises devront bientôt faire face à des cycles de renouvellement tous les six mois, ce qui doublera la charge de travail des équipes informatiques et de sécurité.

L'automatisation ne peut pas attendre 2029. Les entreprises doivent commencer à se préparer dès maintenant en adoptant une solution automatisée de gestion du cycle de vie des certificats avant que la durée de validité réduite ne soit mise en œuvre.

Le passage à une durée de validité de 47 jours augmentera considérablement la charge de travail opérationnelle, ce qui entraînera :

  • 12 fois plus de certificats à gérer
  • 12 fois plus de travail pour les équipes de sécurité et informatiques
  • 12 fois plus de risques de manquer un renouvellement et de provoquer des pannes

Défis auxquels les organisations seront confrontées sans automatisation :

Erreurs humaines à grande échelle

Surcharge opérationnelle

Risques accrus de sécurité et de conformité

Les pannes de certificats ont un impact sur tout le monde et sont sur le point de devenir plus fréquentes

Selon Security Magazine, près des trois quarts (72 %) des organisations ont subi au moins une panne liée à un certificat au cours de l'année écoulée, 67 % d'entre elles connaissant des pannes mensuelles et 45 % des pannes hebdomadaires. Les pannes de certificats se produisent lorsque les certificats numériques expirent ou deviennent invalides, ce qui entraîne des problèmes de sécurité et de fonctionnement. La gestion du cycle de vie des certificats (CLM) permet d'éviter cela en garantissant que les certificats sont toujours à jour. En automatisant la CLM, Sectigo aide les organisations à prévenir les pannes de certificats, garantissant ainsi la continuité des activités, la sécurité et la confiance des clients.

Voici les pannes de certificats récentes qui ont fait la une des journaux :

Que se passe-t-il si aucune mesure n'est prise

Lorsqu'un certificat expire, les navigateurs avertissent les utilisateurs que leur connexion n'est pas privée et ils quittent le site. Instantanément. La confiance est perdue, les conversions chutent et votre marque en pâtit.

Avec des certificats valables 47 jours, la marge d'erreur passe de plusieurs mois à quelques semaines, ce qui rend même les petits retards de renouvellement coûteux.

Et le risque va au-delà de la perte de trafic : les renouvellements manqués peuvent entraîner des pannes, des failles de sécurité, des interruptions de service et des amendes coûteuses pour non-conformité.

Il est temps de passer à l'automatisation. Voici la marche à suivre :

Étape 1 : Découverte complète des certificats SSL/TLS

Effectuez une découverte complète des certificats SSL/TLS pour dresser l’inventaire des certificats internes et externes.

Étape 2 : inventaire des technologies des fournisseurs

Obtenez une liste exhaustive des technologies de fournisseurs dont le fonctionnement dépend de ces certificats.

Étape 3 : Cartographie de l’automatisation

Identifiez les protocoles d’automatisation pertinents pour chaque technologie figurant dans votre inventaire.

Étape 4 : Plan de déploiement de 47 jours

Élaborez votre plan de déploiement en fonction d'étapes clés, en commençant par 200 jours en 2026 pour atteindre 47 jours d'ici 2029.

Étape 5 : Agilité cryptographique

Assurez la sécurité et l’agilité à long terme afin de ne jamais laisser la cryptographie vous distancer.

Atteindre l'agilité cryptographique : par où commencer et comment aller de l'avant

La durée de vie des certificats est désormais raccourcie, et pour cause : l'informatique quantique va tout changer, et la sécurité actuelle doit s'adapter pour s'y préparer. Cet eBook vous donne un aperçu pratique du monde de l'informatique quantique, des dernières normes et mises à jour en matière de conformité, et de la manière d'aller de l'avant et d'atteindre l'agilité cryptographique avant l'ère post-quantique.

FAQ

SCM peut préparer votre entreprise à la durée de vie des certificats SSL/TLS de 47 jours

Articles associés