La validité des certificats SSL est officiellement limitée à 1 an

17 Août, 2020  - écrit par  dans Sécurité

Comme nous vous l’annoncions il y a quelques semaines, la validité maximale des certificats SSL sera réduite à 12 mois à compter du 1er septembre 2020 suite à une décision des principaux navigateurs, et ce dans un souci d’accroître la sécurité du web. Afin d’anticiper cette nouvelle réglementation, Sectigo, notre Autorité de Certification partenaire, a décidé d’appliquer cette nouvelle restriction dès mardi 18 août 2020.

Ainsi, à partir d’aujourd’hui 18h, tous les certificats achetés via Gandi ont une validité d’un an. Vous pouvez souscrire à un abonnement sur une période de 2 ans, toutefois, chaque année, le titulaire du certificat devra procéder à une demande de ré-émission afin d’assurer la validité de son certificat sur toute la période de son abonnement.

Notre alternative : l’abonnement sur 2 ans

Afin de limiter l’impact de cette nouvelle réglementation, nous avons mis en place un nouveau système d’abonnement vous permettant d’acheter un certificat sur 2 ans.

En souscrivant à cet abonnement, vous bénéficierez de tarifs préférentiels pensés sur le même modèle que précédemment. Pour autant, cette solution n’exclut pas la nécessité de ré-émettre le certificat avant la fin de sa période de validité.

Si vous choisissez de vous abonner au service sur 2 ans, un email vous sera envoyé 30 jours avant la fin de la première période de validité (date d’achat + 398 jours) pour vous inviter à ré-émettre votre certificat. La ré-émission du certificat est nécessaire et obligatoire pour vous pemettre de bénéficier de la protection du certificat pendant toute la durée de votre abonnement.
Vous devrez vous soumettre à nouveau aux procédures de vérification liées à votre type de certificat le cas échéant.

Si vous utilisez les certificats automatiques de Gandi [via notre plateforme d’hébergement Simple Hosting], la ré-émission sera lancée sans aucune action de votre part, seules les éventuelles procédures de vérification seront à refaire.

Le cas des certificats 2 ans émis avant le 18 août 2020

Les certificats émis pour 2 ans avant le 1er septembre 2020 ne seront pas affectés par ce changement et seront toujours considérés comme fiables par les différents navigateurs.

Si vous êtes un client Gandi titulaire d’un certificat 2 ans et que vous souhaitez le régénérer, nous vous invitons à contacter le support Gandi au préalable, comme vous y avez été invité par email.

Quid de l’API et de l’ancienne plateforme Gandi V4

Si vous achetez vos certificats via l’ancienne plateforme de Gandi ou via l’API, seule l’option d’achat sur 1 an est disponible à compter ce de jour.

Notre service clientèle se tient à votre disposition pour répondre à vos questions depuis https://help.gandi.net/.