À partir de mars 2026, une évolution majeure va impacter l’ensemble de l’écosystème du web sécurisé : la durée de validité des certificats TLS/SSL publics sera réduite à six mois.
Cette décision est le résultat d’exigences sectorielles communes à toutes les autorités de certification, et non d’un choix isolé d’un acteur.
Pour la majorité des utilisateurs, ces changements seront transparents. Pour d’autres, notamment ceux qui utilisent des certificats personnalisés, quelques adaptations seront nécessaires. Voici ce qu’il faut savoir.
Ce qui va changer concrètement
1. Une durée de vie des certificats réduite à 6 mois
Dès mars 2026 :
- La durée maximale d’un certificat TLS public passera à environ 6 mois (199 jours)
- Les certificats d’une durée d’un an ne seront plus délivrés en une seule fois
- Les renouvellements devront donc être plus fréquents
Un certificat couvrira toujours la période autorisée maximale, puis devra être réémis pour poursuivre la validité sur la durée totale contractuelle.
2. Validation de domaine (DCV) plus fréquente
La validation du contrôle de domaine (Domain Control Validation – DCV) sera elle aussi limitée dans le temps :
- Une validation DCV ne pourra plus être réutilisée au-delà d’environ 6 mois
- Toute émission ou réémission de certificat nécessitera une validation de domaine récente
- Une validation jugée encore valable aujourd’hui pourra devenir insuffisante plus tôt que prévu
👉 Cela concerne surtout les environnements où les certificats sont gérés manuellement ou à grande échelle.
Pourquoi cette évolution ?
L’objectif est avant tout sécuritaire.
Des certificats à durée plus courte permettent :
- de réduire l’impact en cas de compromission
- d’améliorer la réactivité face aux failles
- de renforcer la sécurité globale du web
C’est une tendance de fond déjà amorcée ces dernières années, et qui se généralise désormais.
Quel impact pour nos clients ?
Clients utilisant Let’s Encrypt (certificats gratuits)
Bonne nouvelle : aucune action n’est requise.
- Les certificats Let’s Encrypt ont déjà une durée de 90 jours
- Leur renouvellement est entièrement automatisé
- Les nouveaux standards s’inscrivent dans leur fonctionnement actuel
👉 Pour ces clients, le changement sera totalement transparent.
Clients utilisant leurs propres certificats
Pour les certificats fournis et gérés par vos soins :
- Les renouvellements devront être plus fréquents
- Les validations de domaine devront être refaites régulièrement
- Les processus existants devront parfois être ajustés (documentation, alertes, automatisation)
Sans préparation, cela pourrait entraîner :
- des retards de renouvellement
- des interruptions temporaires de certificats
- des alertes ou blocages inattendus
En résumé
- La durée de vie des certificats TLS passe à 6 mois
- Les validations de domaine devront être renouvelées plus souvent
- Les certificats Let’s Encrypt ne sont pas impactés
- Les certificats personnalisés nécessitent une préparation et une adaptation
- L’objectif est un web plus sûr et plus réactif
Nos équipes suivent de près cette évolution et continueront à accompagner nos clients afin d’assurer une transition fluide, sans interruption de service.
