Skip to content

Apple et Chrome proposent des durées de vie de certificat plus courtes

Apple et Chrome soutiennent des propositions visant à réduire les périodes de validité des certificats TLS. Voici ce que ces durées de vie plus courtes signifient pour vos opérations PKI.

Jack Lilley·Sr. Comms & Content Marketing Manager
Published: October 22, 2024·Updated: January 6, 2026·4 min read

La durée de vie des certificats SSL/TLS continue de se raccourcir. Chrome a initialement proposé de réduire la durée de validité des certificats à 90 jours afin de renforcer la sécurité et d'atténuer les risques liés aux certificats compromis. Apple a poussé cette initiative plus loin, en proposant un projet de résolution visant à réduire la période de validité maximale des certificats SSL/TLS publics à seulement 47 jours d'ici 2028.

Cette évolution devrait avoir un impact significatif sur la sécurité numérique en incitant à adopter des mesures encore plus strictes pour garantir l'authenticité et la sécurité des certificats. Elle pourrait également redéfinir les normes du secteur en matière de gestion des certificats, et si les rumeurs se confirment, d'autres fournisseurs internet de premier plan pourraient soutenir de nouveaux efforts pour réduire la durée de vie des certificats.

Cette annonce s'ajoute à une série de changements de l'écosystème que les équipes doivent déjà gérer, tels que la perte de confiance envers Entrust et le prochain mandat PCI-DSS 4.

L'inconvénient de la réduction de la durée de vie

Un écosystème numérique en expansion rapide s'accompagne du défi de gérer des changements constants, sans oublier l'augmentation considérable de la gestion des certificats, multipliée par huit (contre une multiplication par quatre avec Google). En réduisant la durée de vie des certificats à seulement 47 jours, Apple a considérablement accru la pression sur les équipes de sécurité déjà préoccupées par la limite de 90 jours imposée par Google.

Par ailleurs, les outils d'automatisation existants pourraient entraîner des défaillances dans les flux de travail, avec des processus de bout en bout omettant des certificats devant être remplacés. Cela inclut un risque accru de mauvaise gestion, pouvant conduire à l'expiration des certificats, à des interruptions de service coûteuses et à une atteinte à la réputation.

Quels avantages peut-on attendre ?

Tout n'est pas négatif, car des durées de vie de certificat plus courtes présentent également des avantages solides. Les organisations seront mieux équipées pour suivre le rythme des évolutions de l'écosystème, notamment à mesure que nous progressons vers la cryptographie post-quantique (PQC). Un cycle de vie plus court favorise de meilleures pratiques de sécurité en encourageant davantage d'automatisation, ce qui se traduit par des rotations de clés plus fréquentes. Cela signifie que les actifs compromis peuvent être rapidement remplacés, ce qui facilite les révocations et réduit le risque global.

La réduction de la durée de vie des certificats permettra également de renforcer la sécurité, en réduisant la fenêtre d'exploitation dont disposent les attaquants pour tirer parti de certificats compromis. Dans les grandes organisations, l'automatisation devrait se développer, notamment grâce à l'utilisation de l'IA pour gérer le volume de certificats en rotation. Cette évolution réduit le risque d'erreur humaine, renforçant ainsi la cybersécurité dans son ensemble.

Laissez Red Sift Certificates vous accompagner

Chez Red Sift, nous comprenons les difficultés liées aux nouvelles mises à jour et la pression exercée sur votre organisation pour s'adapter. Notre application Red Sift Certificates ingère et surveille en continu chaque certificat public émis, en suivant les changements en temps réel afin de fournir une visibilité complète et des alertes immédiates en cas de risques de sécurité potentiels.

Prévenir les interruptions de service dues à des certificats expirés ou mal configurés sera essentiel pour la gestion des risques d'une organisation. Bien qu'il existe des options d'atténuation via les outils des fournisseurs cloud ou les autorités de certification, l'automatisation n'est pas infaillible. Red Sift Certificates propose une solution plus complète, offrant une découverte exhaustive, une surveillance des expirations et des vérifications de configuration—tout cela dans un seul produit. Ce niveau de visibilité et de contrôle est tout simplement inégalé par les autres solutions.

Chrome et Apple ont peut-être donné le coup d'envoi de la réduction des durées de vie des certificats, mais Red Sift est là pour vous assurer de gagner la course. Réduisez la pression liée à l'adaptation en adoptant Red Sift Certificates et simplifiez la gestion des certificats de votre organisation. En automatisant votre inventaire, vous pouvez prévenir les mauvais usages, éviter les interruptions de service et rester conforme—contactez l'équipe Red Sift dès aujourd'hui.

Jack Lilley
Jack Lilley
Sr. Comms & Content Marketing Manager

Jack leads content, PR, GEO, and email security research at Red Sift.