securite

SSL/TLS : la durée des certificats va se raccourcir, comment anticiper dès maintenant

Le forum CA/B a validé une réduction progressive de la validité des certificats TLS. Automatiser le renouvellement devient indispensable.

Le marché se dirige vers des certificats plus courts pour améliorer l'hygiène de sécurité. Les entreprises qui renouvellent encore leurs certificats à la main vont rapidement se retrouver en difficulté.

Ce qui change

Let's Encrypt confirme que le forum CA/B a voté une réduction progressive de la durée maximale des certificats, avec un objectif de 47 jours en 2029.

Pourquoi c'est important

  • moins de risque avec des clés compromises,
  • meilleure réactivité en cas d'incident,
  • obligation d'automatiser le cycle certificat + validation.

Bonnes pratiques pour 2026

  1. Passer à un renouvellement 100% automatisé (ACME).
  2. Mettre des alertes de pré-expiration à J-15 / J-7 / J-3.
  3. Centraliser l'inventaire des certificats (web, mail, API, panel).
  4. Tester régulièrement le plan de repli en cas d'échec d'émission.

Cette évolution est une opportunité : un socle TLS automatisé améliore la fiabilité globale des services d'hébergement, du site vitrine jusqu'au portail client.

Download more icon variants from https://tabler-icons.io/i/brand-github