SSL/TLS · Gestion des certificats

Réémission des certificats SSL/TLS : préparez les nouvelles règles de validité

Les certificats SSL/TLS publics doivent désormais être réémis et renouvelés plus fréquemment. Comprenez les évolutions SSL, vérifiez votre certificat HTTPS et abordez sereinement vos prochaines échéances.



Pourquoi anticiper vos prochaines réémissions SSL ?

Un certificat SSL/TLS expiré peut provoquer des alertes du navigateur, bloquer la confiance des visiteurs et créer une interruption visible sur votre site web. Avec les nouvelles durées, l’anticipation devient essentielle.

Éviter les alertes HTTPS

Un certificat expiré ou mal installé peut afficher une alerte de sécurité dans le navigateur de vos visiteurs.

Anticiper les réémissions

Les cycles de validité vont se raccourcir : 200 jours depuis 2026, 100 jours à partir de 2027, puis 47 jours à partir de 2029.

Rester conforme

Les nouvelles règles s’appliquent aux certificats SSL/TLS publics, dont les certificats DV, OV, EV, Wildcard et multi-domaines, notamment ceux émis par Sectigo.




Besoin de suivre plusieurs certificats dans le temps ?

Depuis votre espace client, consultez l'ensemble de vos certificats SSL, suivez les expirations, recevez des alertes, lancez une réémission et préparez vos renouvellements sans courir après les dates.

Calendrier des nouvelles durées de validité SSL/TLS

Les certificats SSL/TLS publics voient leur durée maximale progressivement réduite.
La période de réutilisation de la validation du domaine, appelée DCV, est également raccourcie.

Date d’applicationDurée maximale
du certificat SSL/TLS public
Réutilisation de la validation
du domaine — DCV
Impact principal
Jusqu’au 15 mars 2026398 jours398 joursCycle proche d’un renouvellement annuel.
À partir du 15 mars 2026200 jours200 joursLes certificats doivent être renouvelés environ deux fois par an.
À partir du 15 mars 2027100 jours100 joursLe suivi manuel devient plus sensible aux oublis.
À partir du 15 mars 202947 jours10 joursL’automatisation devient fortement recommandée.



Qu’est-ce que la réémission d’un certificat SSL/TLS ?

La réémission d’un certificat SSL/TLS consiste à générer un nouveau certificat à partir d’une commande ou d’un certificat existant. Elle peut être nécessaire lorsqu’une clé privée change, lorsqu’un serveur est migré, lorsqu’un domaine doit être corrigé ou lorsqu’une nouvelle validation est demandée.

Elle ne doit pas être confondue avec le renouvellement commercial. Un certificat peut être réémis pendant sa période de validité, mais sa durée reste encadrée par les règles des autorités de certification et des navigateurs.

Dans quels cas réémettre un certificat SSL ?
  1.   ✓ Changement de serveur ou migration d’hébergement.
  2.   ✓ Perte ou remplacement de la clé privée.
  3.   ✓ Erreur dans le nom de domaine ou les SAN déclarés.
  4.   ✓ Ajout, correction ou modification d’un domaine couvert.
  5.   ✓ Suspicion de compromission du certificat ou de la clé privée.
  6.   ✓ Expiration prochaine nécessitant une nouvelle émission.
  7.   ✓ Validation DCV expirée ou à refaire.

Pourquoi les certificats SSL/TLS durent-ils moins longtemps ?
La réduction de durée vise à renforcer la sécurité globale du Web. Des certificats plus courts limitent la durée d’exposition en cas de compromission, encouragent l’automatisation et permettent aux organisations d’adopter plus rapidement de nouvelles pratiques cryptographiques.

Quels certificats Sectigo sont concernés ?
Les nouvelles règles concernent les certificats SSL/TLS publics, quel que soit leur niveau de validation : DV, OV, EV, Wildcard, multi-domaines ou SAN, parfois appelés UCC selon l’usage. Les certificats SSL Sectigo proposés au catalogue doivent donc être suivis avec attention lors des prochaines échéances de renouvellement.

Bonnes pratiques pour éviter une interruption HTTPS

Plus les durées de validité raccourcissent, plus une gestion rigoureuse devient indispensable.
Un certificat SSL reste souvent invisible au quotidien, jusqu’au moment où son expiration affecte directement l’accès à votre site.

Inventorier les certificats

Listez tous les domaines, sous-domaines, applications, API et services exposés publiquement avec leur certificat associé.

Surveiller les expirations

Mettez en place des alertes avant expiration afin de conserver une marge suffisante pour la réémission.

Automatiser progressivement

Dès que le volume augmente, l’automatisation réduit les oublis, les erreurs humaines et les interruptions de service.




FAQ sur la réémission et l’expiration des certificats SSL

Les questions les plus fréquentes pour comprendre les renouvellements, la DCV et les changements de durée.

  • Quelle est la durée maximale d’un certificat SSL/TLS en 2026 ?

    À partir du 15 mars 2026, la durée maximale des certificats SSL/TLS publics passe à 200 jours. Certains fournisseurs peuvent émettre des certificats légèrement plus courts afin de rester strictement sous la limite autorisée.

  • Qu’est-ce que la DCV ?

    La DCV, ou Domain Control Validation, est la validation du contrôle du domaine. Elle permet à l’autorité de certification de vérifier que le demandeur est autorisé à obtenir un certificat pour le domaine concerné..

  • Une réémission prolonge-t-elle la durée du certificat ?

    Non, une réémission ne permet pas de dépasser la durée maximale autorisée. Elle génère un nouveau certificat dont la période de validité dépend des règles de l’autorité de certification, de la commande souscrite et des exigences applicables au moment de l’émission.

  • Que se passe-t-il si mon certificat SSL expire ?

    Le navigateur peut afficher une alerte de sécurité aux visiteurs. Cela peut nuire à la confiance, bloquer certaines interactions et provoquer une interruption visible de votre service HTTPS.

  • Les certificats SSL Sectigo sont-ils concernés ?

    Oui. Les certificats SSL/TLS publics Sectigo sont concernés, comme les certificats publics émis par les autres autorités de certification reconnues par les navigateurs.

Vous ne trouvez pas votre réponse ? Contactez notre équipe support

Sources et références




Besoin d’anticiper vos renouvellements SSL/TLS ?

Nos équipes vous accompagnent dans la réémission, le renouvellement et le suivi de vos certificats SSL Sectigo.