Certificats SSL/TLS : vers une validité réduite à 47 jours d’ici 2029​

La durée de validité des certificats SSL/TLS va connaître une réduction significative dans les années à venir. Actuellement fixée à 398 jours, elle sera progressivement diminuée pour atteindre seulement 47 jours en mars 2029. Cette initiative, soutenue par le CA/Browser Forum et des acteurs majeurs comme Apple, vise à renforcer la sécurité sur le web.​

Comprendre les certificats SSL/TLS​

Les certificats SSL/TLS sont essentiels pour sécuriser les échanges entre un site web et ses utilisateurs. Ils assurent :




  • L’authentification du site, garantissant que l’utilisateur communique avec le bon serveur.

  • Le chiffrement des données échangées, protégeant contre les interceptions malveillantes.

Grâce à ces certificats, les URLs débutent par “https://” et affichent un cadenas dans la barre d’adresse, symboles de confiance pour les internautes.

Calendrier de la réduction de validité

Le plan de réduction de la durée de vie des certificats SSL/TLS s’étale sur plusieurs années :

  • 15 mars 2026 : passage de 398 à 200 jours.

  • 15 mars 2027 : réduction à 100 jours.

  • 15 mars 2029 : atteinte de la durée cible de 47 jours.

 




Parallèlement, la validité du contrôle de domaine (Domain Control Validation – DCV) sera réduite à 10 jours, nécessitant des vérifications plus fréquentes de la propriété des domaines.

Impacts pour les professionnels du web

Cette évolution impose une adaptation des pratiques de gestion des certificats :

  • Automatisation nécessaire : le renouvellement fréquent rend la gestion manuelle impraticable.

  • Risques accrus en cas d’oubli : un certificat expiré peut entraîner des messages d’erreur, une perte de trafic ou de revenus.

  • Adoption d’outils adaptés : des solutions comme le protocole ACME permettent une gestion automatisée des certificats.

Préparer la transition vers des certificats de 47 jours

Pour anticiper ces changements, il est recommandé de :

  • Mettre en place des systèmes d’automatisation pour le renouvellement des certificats.

  • Former les équipes techniques aux nouvelles procédures et outils.

  • Surveiller les échéances et s’assurer de la conformité avec les nouvelles normes.​

En adoptant ces mesures, les entreprises pourront garantir la sécurité de leurs sites web tout en minimisant les risques opérationnels.​

FIX SSL Certificate Error (Full Guide)

Djaz

https://www.linkedin.com/in/djaziri/

Digital Marketer Manager