đŁ 200 jours, c’est la durĂ©e de validitĂ© maximale des Certificats SSL/TLS Ă partir du 15 Mars 2026
A partir du 15 mars 2026, les Autorités de Certification (AC) ne pourront plus délivrer de certificats avec une durée de validité supérieure à 200 jours.
Pourquoi ce changement ?
Le CA/Browser Forum a déterminé que la durée de validité actuelle des certificats (398 jours, soit 13 mois) était trop importante et posait des problÚmes de sécurité.
Pour amĂ©liorer la sĂ©curitĂ© d’internet, le CA/B a donc dĂ©cidĂ© un plan de rĂ©duction de la durĂ©e de vie des certificats sur 4 ans : en 2029, les Certificats SSL/TLS auront une durĂ©e de validitĂ© de 47 jours.
đ§ Mais qu’est-ce que cela change pour moi?
Si vous avez un Certificat SSL valide au delĂ du 15 Mars 2026, rien ne change pour vous : le certificat reste valide jusqu’Ă son expiration.
Ce qui change, c’est lorsque vous devrez le renouveler au delĂ de cette date. Lorsque vous renouvellerez le certificat, ce dernier ne sera plus valide 12 mois, mais seulement 6 (200 jours pour ĂȘtre exact).
En somme, cela signifie que les opĂ©rations de renouvellement devront ĂȘtre effectuĂ©es 2 fois par an dĂ©sormais…
… Et jusqu’Ă 8 fois par an Ă partir de 2029 !
A partir du 15 Mars 2029, la durée de vie passera à 47 jours. Les opérations de renouvellement seront donc à effectuer entre 7 et 8 fois par an.
Ce qui n’est envisageable d’effectuer manuellement.
Mais ce n’est pas tout, la mĂ©thode de validation des certificats va elle aussi Ă©voluer dans les 4 prochaines annĂ©es. Par exemple, en 2028, la validation des noms de domaine par email (via une adresse admin, administrator, postmaster…) ne sera plus possible.
âïžÂ Vers lâautomatisation des certificats
Que ce soit la durĂ©e de validitĂ© qui se rĂ©duit, ou la mĂ©thode de validation de domaine qui devient plus complexe, tout cela pousse vers lâautomatisation de la dĂ©livrance de certificats, et lâutilisation du protocole ACME, popularisĂ© par Letâs Encrypt.
âłÂ Quel est le calendrier ?
đŠ 15 mars 2026 :
La durée de validité des certificats passe de 398 à 200 jours.
đŠ 15 mars 2027 :
La durée de validité des certificats passe de 200 à 100 jours.
đŠ 15 mars 2028 :
La validation de propriĂ©tĂ© dâun domaine par lâenvoi dâun email Ă une adresse mail (admin, administrator, postmaster, webmaster â@domainâ) ne sera plus possible.
đŠ 15 mars 2029 :
La durée de validité des certificats passe de 100 à 47 jours.
đĄ Les solutions
Chez SNSV Consulting, nous aimons donner plusieurs choix Ă nos clients. Mais ces changements n’en laissent que trĂšs peu :
âïž Continuer Ă commander des certificats classiques. Les renouveler plus souvent, et jusquâĂ 8 fois par an.
đ Passer au Certificate As A Service (CaaS) et bĂ©nĂ©ficier dâune automatisation maximale.
đ§ Les changements introduits par CaaS
Le Certificat fourni comme service amÚne des changements et des défis :
â Dans la plupart des cas, la validation du domaine passe par le DNS. Un fournisseur DNS compatible est nĂ©cessaire pour automatiser le processus ;
đ€ Un agent de gestion du certificat (CertBot ou Ă©quivalent) pour chaque service et chaque application doit ĂȘtre installĂ© et configurĂ© ;
đ· Une dĂ©lĂ©gation doit ĂȘtre accordĂ©e Ă lâagent sur la zone DNS pour laquelle un certificat doit ĂȘtre validĂ© ;
đ€ Lâaccompagnement dâun spĂ©cialiste devient nĂ©cessaire pour la mise en place.
đĄïž Que propose SNSV Consulting ?
Nous vous proposons un accompagnement personnalisé pour vous aider à gérer ce changement.
Nous ne poussons ni Ă basculer en CaaS, ni Ă rester en fourniture de certificat SSL classique.
Notre but est de comprendre vos besoins pour vous proposer la solution la plus adaptĂ©e financiĂšrement, techniquement et celle qui permettra de vous concentrer sur votre cĆur de mĂ©tier.
đ Et maintenant ?
Nous travaillons avec Sectigo à la mise en place dâun portail de gestion CaaS.
Il vous permettra de commander des certificats CaaS et de récupérer les informations de configuration pour vos agents CertBot.
Nous travaillons aussi à la mise en place de zones DNS déléguées pour les clients dont les zones seraient chez des fournisseurs DNS non-compatibles avec la validation automatique.
đĄ Astuce de derniĂšre minute
Votre certificat expire un peu aprÚs le 15 Mars 2026 ? Et si vous le renouveliez avant ?
En renouvelant votre certificat avant le 15 Mars, vous perdez certes quelques mois de validitĂ©, mais vous repartez avec un certificat valide pour 12 mois, vous laissant le temps de voir vos options jusquâen Mars 2027 !
Nâattendez pas trop ! Le 15 Mars, il sera trop tard !

Comodo PositiveSSL 1 an
Comodo est une autoritĂ© de certification nĂ©e en Angleterre en 1998 et est situĂ©e aux Etats Unis depuis 2004, ce qui en fait une des autoritĂ©s historique. Le certificat PositiveSSL est populaire et peu couteux. Câest une bonne solution dâentrĂ©e de gamme pour les sites recensant peu dâinformation sur les utilisateurs (idĂ©al pour les blogs, startups ou pages personnelles). Ce certificat avec un cryptage de 256 bits est compatible avec 99.3% des navigateurs. DĂ©livrĂ© en quelques minutes avec son sceauâŠ

RapidSSL 1 an
RapidSSL est une des autorités de certification du groupe DigiCert. DigiCert est une autorité de certification ayant acquis Symantec (GeoTrust, RapidSSL, Thawte).
Ce certificat SSL est idéal pour sécuriser des entreprises de petites tailles enregistrant un trafic faible sur leur site web. Avec son prix abordable, RapidSSL assure un cryptage de 128/256 bits, couvre plus de 99% des navigateurs et offre des garanties financiÚres à hauteur de $ 10 000.
Il est livré en 15 minutes avec son sceau de certification.

