Réémettre un certificat SSL/TLS

Tous les certificats DigiCert sont livrés avec un nombre illimité de réémissions gratuites. La liste ci-dessous inclut quelques-unes des raisons pour lesquelles un certificat doit être réémis.

  • Clé privée égarée, besoin de recréer la clé du certificat.
  • Besoin de changer le nom commun du certificat (par exemple, vous souhaitez supprimer exemple.com et ajouter votredomaine.com).
  • Besoin d’ajouter, de supprimer ou de changer certains des SAN répertoriés dans le certificat.

Le processus de réémission du certificat vous permet de modifier un certificat réémis. Certaines modifications vous permettent de d’utiliser le certificat original comme base afin d’obtenir au moins deux versions du certificat. Par exemple, lorsque vous réémettez un certificat, vous pouvez ajouter des domaines au certificat original. L’ajout de domaine à un certificat ne révoque pas le certificat original.

D’autres modifications vous permettent de créer une nouvelle version du certificat, mais nécessitent la révocation, par DigiCert, du certificat original et de tout certificat réémis ou duplicata. Par exemple, la suppression ou le changement de SAN sur un certificat pour domaines multiples crée une nouvelle version du certificat et révoque le certificat original ainsi que tout certificat réémis ou duplicata.

Réémettre le certificat

Pour réémettre votre certificat DigiCert SSL/TLS, suivez les étapes ci-dessous.

Étape 1 : Générer une CSR

Pour réémettre un certificat SSL/TLS, vous devrez générer une nouvelle CSR. Pour plus de précisions sur la création d’une CSR, consultez la page Créer une demande de signature de certificat (Certificate Signing Request, CSR).

Étape 2 : Vous connecter à votre compte

Connectez-vous à CertCentral.

Étape 3 : Remplissez le formulaire de réémission.

Remplissez le formulaire de demande de réémission en modifiant le certificat selon le besoin.

Dans le menu latéral, cliquez sur Certificates > Orders (Certificats > Commandes). Sur la page Orders (Commandes), cliquez sur le numéro de commande du certificat à réémettre. Sur la page de détails « Order # » (N° de commande), dans le menu déroulant Certificate Actions (Actions sur les certificats), cliquez sur Reissue Certificate (Réémettre le certificat).

En fonction des modifications apportées, vous devrez peut-être révoquer le certificat original et ses versions précédentes (réémissions et duplicatas). Toutefois, si une modification nécessite une révocation, nous vous en informerons avant que vous envoyiez la demande de réémission.

S’il s’avère nécessaire de révoquer des certificats après la réémission de votre certificat, DigiCert laisse s’écouler une période de 48 à 72 heures avant de révoquer le certificat original ainsi que toute réémission et duplicata existant.

(Source : CertCentral ressiue SSL certificate)

Étape 4 : Valider le contrôle d’un domaine (DCV)

Si vous avez ajouté de nouveaux domaines non validés à la demande de réémission du certificat (nom commun ou noms SAN), vous devrez prouver que vous contrôlez ces domaines avant que DigiCert puisse réémettre le certificat. Consultez la page Prouver le contrôle des domaines d’une commande de certificat en attente.

Étape 5 : DigiCert réémet le certificat SSL/TLS

Une fois la demande approuvée, nous réémettons et envoyons le certificat réémis par courrier électronique au contact spécifié. Vous pouvez également envoyer le certificat réémis depuis votre compte. Consultez la page Télécharger un certificat depuis votre compte.

Étape 6 : Installez votre certificat SSL/TLS réémis

Installez et configurez le nouveau certificat. Pour plus d’informations sur l’installation de votre certificat, consultez la page Tutoriels et instructions d’installation des certificats SSL.

S’il s’avère nécessaire de révoquer des certificats, vous disposez d’un délai de 48 à 72 heures à compter de la réémission de votre certificat pour remplacer tout certificat dont la révocation aura lieu sous peu.