Guides

Certificats SSL : ils ne durent plus que 199 jours maximum depuis mars 2026

La norme qui régit les certificats de sécurité de tout site web a réduit sa durée de validité maximale. Ce n'est pas un changement ponctuel : c'est le premier d'une série de réductions déjà programmées jusqu'en 2029.

Publié le 28 août 2026 · L'équipe mitza.es

Depuis le 12 mars 2026, tout nouveau certificat SSL/TLS est émis avec une durée de validité maximale de 199 jours, contre des périodes plus longues jusque-là habituelles. C'est un changement technique qui passe inaperçu pour la plupart des entreprises, mais qui peut devenir un vrai problème si personne ne surveille le renouvellement.

Qui décide de cela, et pourquoi

La règle est fixée par le CA/Browser Forum, le consortium qui réunit les autorités de certification et les principaux fabricants de navigateurs, et dont le rôle est de définir des normes pour que les certificats fonctionnent de manière fiable sur tous les navigateurs. En Espagne, la FNMT-RCM, en tant qu'autorité de certification, applique le même calendrier que le reste du secteur.

Une réduction progressive, pas un changement unique

Cet ajustement à 199 jours n'est que la première étape d'un calendrier déjà défini : en 2027, une nouvelle réduction à environ 100 jours de validité est attendue, soit approximativement un renouvellement trimestriel, et d'ici 2029 la durée de validité tomberait à seulement 47 jours. La tendance de fond est claire : les certificats vont exiger un renouvellement de plus en plus fréquent.

Que se passe-t-il pour les certificats que vous avez déjà

Si votre certificat a été émis avant le 12 mars 2026, vous n'avez rien à faire pour l'instant : il reste valide jusqu'à sa date d'expiration d'origine. Le changement ne concerne que les certificats émis à partir de cette date, et à partir de là, chaque renouvellement suivant.

Pourquoi ce changement compte plus qu'il n'y paraît

  • Un certificat expiré fait apparaître des avertissements de « site non sécurisé » pour vos visiteurs, avec l'impact direct que cela suppose sur la confiance et la conversion.
  • Avec des renouvellements de plus en plus fréquents, compter sur sa propre mémoire cesse d'être une option raisonnable.
  • La tendance vers des cycles de vie plus courts vise à réduire le risque de certificats compromis, mais elle transfère la charge de gestion à celui qui maintient le site.

La vraie solution : automatiser le renouvellement

La façon sensée de s'adapter à ce calendrier n'est pas de programmer des rappels manuels de plus en plus fréquents, mais d'automatiser le renouvellement dès le départ, ce qui fait déjà partie d'une bonne maintenance technique de tout site web. C'est la même approche de fond que nous appliquons avec les mises à jour de sécurité critiques que nous avons suivies cette année : la clé n'est pas de réagir à temps à chaque fois, mais de résoudre le problème de façon structurelle. Notre service de maintenance informatique inclut la vérification de ces aspects, et si vous voulez un audit complet de la sécurité technique de votre site, vous pouvez demander un audit sur mesure.

Savez-vous quand expire le certificat SSL de votre site ?

Nous vérifions votre certificat et configurons le renouvellement pour que vous n'ayez pas à y penser.

Pas de spam. Pas d'appels commerciaux. Juste votre réponse personnalisée.