Un certificat TLS public ne peut plus dépasser 200 jours de validité depuis le 15 mars 2026, et le plafond descendra à 47 jours en 2029. À ce rythme, le renouvellement manuel ne suit plus à l’échelle d’un parc.
Le CA/Browser Forum, qui réunit les autorités de certification et les éditeurs de navigateurs, a adopté en avril 2025 un calendrier de réduction de la durée de vie des certificats TLS publics. De 398 jours, le plafond passe à 200 jours, puis 100, puis 47 en mars 2029. Trois conséquences directes pour les équipes informatiques : davantage de renouvellements, davantage de risques d’expiration et donc d’interruptions de service, davantage de pression sur des processus répétitifs qui finissent en urgences et en astreintes.
Dans ce contexte, l’automatisation n’est plus une option : c’est le seul moyen réaliste d’éviter les incidents liés aux certificats. C’est ce que nous vous présentons dans ce replay, avec un module de la solution PAM360 de ManageEngine. Sachez qu’une solution autonome existe aussi, consacrée exclusivement à la gestion des certificats SSL et des clés SSH : Key Manager Plus.
L’importance de la gestion des certificats SSL pour la DSI
Un certificat qui expire, ce n’est pas juste un avertissement dans un outil. C’est le plus souvent une indisponibilité immédiate ou une dégradation utilisateur :
- sites web et portails métiers inaccessibles,
- erreurs TLS sur des API,
- ruptures de flux entre applications,
- alertes de sécurité,
- perte de confiance des utilisateurs internes et externes.
Avec des certificats qui se renouvellent à un rythme accéléré, automatiser leur gestion devient un impératif pour toutes les organisations.
Passer d’une gestion réactive à une gestion pilotée
Dans ce replay, notre RocketExpert Jérémy Selin propose une approche pragmatique pour reprendre le contrôle avec PAM360, autour de trois axes.
Automatiser le cycle de vie des certificats
Déployer sur l’ensemble de vos environnements
Analyser les vulnérabilités de vos certificats
Ce qu’il faut retenir
Le passage à 47 jours ne se prépare pas en 2029 : il se prépare maintenant, pendant que le plafond est encore à 200 jours. Un parc inventorié, des renouvellements orchestrés et un déploiement standardisé transforment une source récurrente d’incidents en processus de routine.
Visionnez le replay
Réduire le risque d’expiration, standardiser les renouvellements et automatiser le déploiement sans alourdir le quotidien des équipes informatiques : c’est l’objectif d’une approche cadrée, adaptée à votre environnement.
LAZAR SOFT
Vos certificats expirent plus vite. Votre processus doit suivre.
Nos RocketExperts vous accompagnent pour cadrer l’automatisation du cycle de vie de vos certificats sur votre environnement.
