Changement des normes de l’industrie : Fin des certificats SSL/TLS publics d’une validité de 2 ans
Depuis le 27 août 2020, 18:00 MDT (28 août 00:00 UTC), DigiCert a cessé d'émettre des certificats SSL/TLS EV, OV et DV publics d'une validité maximale supérieure à 397 jours. Ce changement peut affecter vos renouvellements anticipés de certificats.
Vous pouvez toujours renouveler une commande de certificat de 90 jours à 1 jour avant sa date d’expiration. Lorsque vous effectuez un renouvellement, DigiCert transfère le maximum de durée de validité restante possible au certificat renouvelé, dans la limite de la nouvelle limite de 397 jours de validité. Toute durée de validité que nous ne pouvons pas transférer directement au certificat est reporté sur la commande. Pour en savoir plus, consultez la page Fin des certificats SSL/TLS DV, OV et EV publics d’une validité de 2 ans.
Une Demande de signature de certificat (Certificate Signing Request, CSR) est nécessaire pour renouveler la commande.
Créez une CSR.
Pour conserver leur sécurité, les certificats doivent utiliser des clés d’au moins 2048 bits. Pour obtenir des informations sur la création d’une CSR, consultez la page Créer une demande de signature de certificat (Certificate Signing Request, CSR).
Repérez la commande de certificat
Ajouter votre CSR
Sur la page « Renew RapidSSL Standard DV Order » (Renouveler le certificat RapidSSL Standard DV), utilisez l’une des options suivantes pour ajouter votre CSR.
Nom commun
Nous reportons le nom commun du certificat original dans le champ Common Name (Nom commun).
Incluez www.[votre-domaine].com et[votre-domaine].com dans le certificat
Lorsque nous renouvelons un certificat RapidSSL Standard DV, nous incluons[votre-domaine].com et www.[votre-domaine].com dans le certificat.
Pour ne sécuriser que la version du domaine saisi dans la zone Common Name (Nom commun), désélectionnez la case Include both[votre-domaine].com et[votre-domaine].com in the certificate (Inclure à la fois votre-domaine.com et www.votre-domaine dans le certificat).
Pendant combien de temps avez-vous besoin de protéger votre site ?
Validité du certificat
Sélectionnez la période de validité pour le premier certificat SSL/TLS de votre commande : 1 an, Date d'expiration personnalisée, ou une durée personnalisée.
Les normes de l’industrie imposent une période de validité maximale de 397 jours (environ 13 mois) pour tous les certificats SSL/TLS publics.
Options de certificat avancées
L’algorithme de hachage SHA-256 est le seul disponible pour les certificats DV.
Sélectionner une méthode DCV pour prouver le contrôle de votre domaine
Avant que DigiCert puisse émettre votre certificat DV, vous devez prouver que vous contrôlez le domaine associé à votre commande. Pour en savoir plus sur les méthodes DCV disponibles, consultez la page Méthodes de validation du contrôle de domaine (Domain Control Validation, DCV).
Dans la liste déroulante DCV verification method (Méthode de vérification DCV), sélectionnez la méthode que vous souhaitez utiliser pour prouver que vous contrôlez le domaine figurant sur la commande de certificat.
Après avoir envoyé votre commande de certificat, vous pouvez changer la méthode DCV depuis la page « Order # details » (Détails de la commande N°) du certificat, si besoin. (Dans le menu latéral, cliquez sur Certificates > Orders (Certificats > Commandes). Sur la page « Orders » (Commandes), dans la colonne « Order # » (N° de commande) du certificat DV, cliquez sur le numéro de commande.
Sélectionner la langue du courrier électronique DCV
Dans la liste déroulante DCV Email Language (Langue du courrier électronique DCV), sélectionnez la langue dans laquelle le courrier électronique d’authentification DCV doit être envoyé.
Sachez que cette liste déroulante n’apparaît que lorsque vous sélectionnez Email comme méthode DCV.
Ajouter un contact technique
L’ajout d’un contact technique est facultatif. Toutefois, nous vous recommandons d’ajouter un autre destinataire pour les courriers électroniques relatifs aux commandes et les notifications de renouvellement, en plus de la personne désignée pour le certificat en pièce jointe.
Notes et message de renouvellement de certificat
L’ajout de notes et d’un message de renouvellement de certificat est facultatif.
Les commentaires et les messages de renouvellement ne sont pas inclus dans le certificat.
Sélectionner une méthode de paiement
Sous Payment Information (Informations de paiement),, sélectionnez une méthode de paiement pour le certificat :
Le lien Deposit (Dépôt) vous dirige vers une autre page de votre compte CertCentral. Les informations saisies dans le formulaire de demande ne seront pas enregistrées.
Contrat de services de certification
Veuillez lire et comprendre le contrat, puis cocher la case I agree to the Certificate Services Agreement above (J’accepte le Contrat de services de certification ci-dessus).
Lorsque vous avez terminé de saisir les informations de renouvellement de certificat DV, cliquez sur Submit Certificate Request (Envoyer la demande de certificat).
Avant de pouvoir émettre votre certificat, il faut effectuer la validation des domaines de la commande (prouver que vous contrôlez le domaine). Consultez la page Prouver le contrôle des domaines de votre commande de certificat SSL.