Dès le 1er septembre 2020, la période de validité d’un certificat SSL sera limitée à un an. Imposée par Apple et Google, cette mesure vise à renforcer la sécurité des sites Web ainsi qu’à mieux protéger emails et données.
Rappelons qu’un certificat SSL (Secure Sockets Layer) est une clé de cryptage qui sécurise votre site web et vos emails. Il active le protocole HTTPS (protocole de sécurisation des échanges sur Internet) et affiche l’adresse URL du site sous la forme https://www…, précédée d’un cadenas.
QU’EST-CE QUI CHANGE ?
Avant 2015, on pouvait obtenir un certificat SSL/TLS émis pour une durée maximale de cinq ans. Ce chiffre a été réduit à trois ans, puis à deux en 2018. Fin 2019, une proposition faite au Forum des Autorités de certification (CA/B Forum) aurait ramené cette durée à un an, ce que celles-ci ont rejeté en bloc. Mais aujourd’hui, Apple et Google changent la donne et imposent ce choix pour s’assurer que les informations utilisées pour valider une identité restent fiables. En effet, plus l’intervalle entre les validations est long, plus les informations liées au certificat risquent d’être obsolètes. Aussi, dès septembre, la durée maximale d’un certificat acceptée par les navigateurs Safari ou Chrome sera de 397 jours, soit 13 mois (12 mois + 30 jours pour procéder au renouvellement). Au-delà, un message d’erreur s’affichera à la place du site Web.
QUE DEVIENNENT LES CERTIFICATS EN COURS DE VALIDITE ?
Si vous utilisez un certificat émis avant le 1er septembre pour deux ans, celui-ci restera valide jusqu’à sa date d’expiration initiale. Vous devrez ensuite le renouveler chaque année.
CLIENTS EBRAND, COMMENT RESERVER VOTRE CERTIFICAT DE SECURITE ?
- Rendez-vous sur l’interface « administration » de votre portefeuille de noms de domaine.
- Pour ce faire, visitez le site https://ebrandservices.fr et cliquez sur « Outils » en haut à droite de l’écran.
- Une fois connecté à votre compte, il suffit de cliquer sur « Produits ». Vous n’avez plus qu’à faire votre choix parmi les différents types de certificats proposés.
Pour en savoir plus sur les typologies de certificats, n’hésitez pas à consulter la page https://ebrandservices.fr/services/securite-en-ligne/.
Source : https://cabforum.org/
Par Raphaël TESSIER et Sophie AUDOUSSET