Réduction de la durée de validité d’un certificat : ce qui change

Le CA/Browser Forum (groupe réunissant des autorités de certification et des éditeurs de navigateurs) a validé une évolution majeure des règles de sécurité pour les certificats TLS. Cette décision vise à réduire progressivement la durée maximale de validité des certificats de sécurité afin de renforcer la sécurité globale d’Internet et d’encourager l’automatisation de leur gestion.

Concrètement :

  • Jusqu’au 15 mars 2026, les certificats SSL pouvaient être émis avec une durée maximale de 398 jours (environ 13 mois).
  • À partir du 15 mars 2026, cette durée maximale passera à 200 jours (environ 6 mois et 20 jours).
  • À partir de mars 2027, cette durée atteindra 100 jours, puis en 2029 : 47 jours

L’objectif de ces réductions de durée est de limiter l’impact de clés compromises dans le temps et de réduire les fenêtres d’exposition aux attaques.

En tant qu’hébergeur à haute valeur ajoutée, nous devons adapter nos processus : les opérations que nous réalisions annuellement devront maintenant être planifiées 2 fois par an.

Bien que ce changement augmente la fréquence de nos actions techniques, il contribue à :

  • Une meilleure sécurité de vos services
  • Une infrastructure plus moderne et résiliente.