DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Texte « Cyberattack » en lettres numériques bleutées avec effet de distorsion, superposé à une vue aérienne de Kyiv avec la statue de la Mère Patrie au premier plan, symbolisant une cyberattaque ciblant une ville ou une infrastructure nationale.
    Ransomwares & piratages : 13 cyberattaques d’ampleur du 25 août 2026 (dont Medusa)
  • Silhouette sombre d'un pirate informatique en sweat à capuche devant un ordinateur portable, posant devant le drapeau national iranien.
    Mabna Institute : 17 Iraniens inculpés, 31,5 To volés
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)
  • Gros plan sur plusieurs cartes bancaires Visa rangées dans un portefeuille
    Cartes Visa périmées : une faille NFC permet de valider des paiements
  • Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
    Cybersécurité : 7 actualités majeures du 23 août 2026 (dont Zombie Card)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Failles / vulnérabilités
  • À la une
  • Pertes / vols de données

Certificats TLS : vers une validité de 47 jours dès 2029

  • Marc Barbezat
  • 3 juin 2025
  • 4 minutes de lecture
Ordinateur portable avec cadenas et chaîne symbolisant la sécurité des données et la protection par certificat TLS/SSL.
▾ Sommaire
Vers une révision drastique de la durée des certificatsPourquoi réduire autant la durée de vie des certificats ?L’automatisation : une nécessité, plus une optionUn calendrier de transition progressif mais exigeantPour en savoir plus(Re)découvrez également:
D’ici 2029, les certificats TLS expireront en 47 jours. Un changement clé qui impose l’automatisation pour garantir la sécurité numérique.

Vers une révision drastique de la durée des certificats

398 jours aujourd’hui, 47 jours en 2029. C’est l’évolution radicale que connaîtront les certificats TLS/SSL au cours des quatre prochaines années. Mais qu’est-ce qu’un certificat TLS/SSL exactement ? Il s’agit d’un fichier numérique qui sert à établir une connexion sécurisée entre un site web et ses visiteurs. Il chiffre les données échangées, garantissant ainsi leur confidentialité, et permet aussi d’authentifier le site, en prouvant qu’il est bien ce qu’il prétend être.

Ces certificats sont délivrés pour une durée limitée : cette « durée de vie » est volontairement restreinte pour s’assurer que les informations qu’ils contiennent restent à jour et fiables. Une fois expirés, ils doivent être renouvelés sous peine de voir le site signalé comme non sécurisé.

Cette réforme a été actée par le CA/Browser Forum, un groupe international réunissant les autorités de certification (CA) et les éditeurs de navigateurs (comme Apple, Google, Mozilla ou Microsoft). Leur but est de fixer les standards de sécurité utilisés sur Internet.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Dès mars 2026, la durée maximale passera à 200 jours. Puis à 100 jours en 2027, pour culminer à 47 jours dès mars 2029. Parallèlement, la validité de la vérification du contrôle de domaine (ou DCV, Domain Control Validation) sera elle aussi raccourcie : elle passera de 398 à seulement 10 jours. Cette vérification consiste à prouver qu’on est bien le propriétaire d’un nom de domaine avant d’obtenir un certificat. Ce changement s’inscrit dans une tendance forte à automatiser complètement le cycle de vie des certificats.

Pourquoi réduire autant la durée de vie des certificats ?

Plusieurs enjeux techniques motivent ce changement. D’abord, les informations inscrites dans un certificat (comme les coordonnées ou l’identité de l’organisation) peuvent rapidement devenir obsolètes. Si un certificat expire, est compromis ou devient obsolète sans être remplacé à temps, cela peut compromettre la sécurité des échanges. Aujourd’hui, les mécanismes censés signaler un certificat révoqué — comme les CRL (listes de révocation) ou OCSP (protocoles de vérification en ligne) — sont peu fiables ou simplement ignorés par certains navigateurs.

En raccourcissant la durée de vie, on limite les risques liés à des certificats invalides. Un certificat récent a plus de chances de contenir des informations exactes et à jour. De plus, cette stratégie réduit les effets néfastes d’un certificat compromis, puisqu’il deviendra inutilisable rapidement.

L’automatisation : une nécessité, plus une option

Avec des durées de vie aussi courtes, renouveler manuellement chaque certificat deviendra vite ingérable, surtout pour les entreprises qui gèrent de nombreux sites ou sous-domaines. C’est pourquoi l’automatisation devient indispensable.

L’automatisation du cycle de vie des certificats signifie que leur création, validation, renouvellement et déploiement peuvent se faire sans intervention humaine. Des outils comme CertCentral, Trust Lifecycle Manager ou le protocole ACME (Automated Certificate Management Environment, utilisé notamment par Let’s Encrypt) permettent cette gestion simplifiée et sécurisée.

Même si cela peut paraître technique, l’avantage est clair : moins d’erreurs, moins de pannes dues à des certificats expirés, et une sécurité renforcée. Les entreprises qui ont déjà mis en place ce type d’outils constatent une réduction du travail manuel, une meilleure traçabilité et un respect accru des normes de sécurité.

Autre bonne nouvelle : ce changement n’impacte pas directement les coûts. La plupart des certificats sont vendus sous forme d’abonnements annuels. Que vous en renouveliez un tous les 398 jours ou tous les 47 jours n’a donc pas d’incidence sur le prix payé.

Un calendrier de transition progressif mais exigeant

Le CA/Browser Forum a établi un calendrier précis pour cette transition, afin de laisser aux entreprises le temps de s’adapter. Chaque étape implique une révision des pratiques actuelles, des outils utilisés et des processus internes.

Pour les grandes structures, cela suppose un audit complet de tous les certificats en usage, la mise en place d’une solution compatible ACME, et la formation des équipes. Pour les petites entreprises, il est possible de s’appuyer sur des solutions proposées par les hébergeurs ou les fournisseurs de certificats, souvent déjà automatisées.

Cette évolution des certificats TLS montre que la sécurité sur Internet ne repose pas seulement sur les technologies elles-mêmes, mais aussi sur leur gestion dans le temps. La confiance numérique devient dynamique : elle se construit et se renouvelle en continu, grâce à des processus fiables et automatisés.

Pour en savoir plus

La durée de vie des certificats TLS sera officiellement réduite à 47 jours

47 jours peuvent sembler un nombre arbitraire, mais c’est une cascade simple : 200 jours = 6 mois maximum (184 jours) + 1/2 mois de 30 jours (15 jours) + 1 jour de marge de manœuvre 100 jours = 3 mois maximum (92…

Lire la suite sur digicert.com
un ransomware qui chiffre des données dans un monde numérique

La durée de vie des certificats SSL/TLS réduite à 47 jours d’ici 2029

Le CA/Browser Forum a voté pour réduire considérablement la durée de vie des certificats SSL/TLS au cours des 4 prochaines années, avec une durée de vie finale de seulement 47 jours à compter de 2029. Le CA/Browser Forum est un groupe d’autorités de certification (CA) et de fournisseurs de logiciels,…

Lire la suite sur bleepingcomputer.com
La durée de vie des certificats SSL/TLS réduite à 47 jours d'ici 2029

(Re)découvrez également:

Cryptographie quantique : révolution ou menace ?

Les technologies quantiques menacent la cryptographie classique, poussant à une réévaluation des stratégies de protection des données et à se préparer pour les solutions post-quantiques.

Lire la suite sur dcod.ch
Cryptographie quantique : révolution ou menace ?

Plus de 3 millions de messageries non sécurisées dans le monde

Plus de 3,3 millions de messageries POP3 et IMAP non sécurisées sans chiffrement TLS exposent ainsi leurs utilisateurs à des cyberattaques.

Lire la suite sur dcod.ch
Plus de 3 millions de messageries non sécurisées dans le monde

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • ACME
  • autorité de certification
  • certificats
  • DigiCert
  • SSL/TLS
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Gros plan sur plusieurs cartes bancaires Visa rangées dans un portefeuille
Lire l'article

Cartes Visa périmées : une faille NFC permet de valider des paiements

Carte de la Russie aux couleurs du drapeau national sur un fond de code informatique, illustrant l'infiltration du code d'origine russe dans la chaîne d'approvisionnement d'applications sensibles.
Lire l'article

Le code d’origine russe s’infiltre dans des apps sensibles

Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
Lire l'article

Caméras Flock : quand des policiers surveillent leurs proches

Des idées de lecture recommandées par DCOD

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois