Voici comment la réduction de la durée de vie des certificats de signature de code impacte votre organisation.
Qu'est-ce que cela signifie pour votre entreprise ?
Efficace à partir de 1 mars La période de validité maximale des certificats de signature de code émis par toutes les autorités de certification de confiance, y compris SSL, est réduite de 39 mois à 2020. 458 jours.
- Vous devrez renouveler plus souvent.n – Alors qu'un certificat de signature de code pouvait auparavant être valable près de trois ans avant de nécessiter un renouvellement, votre équipe devra désormais le renouveler environ une fois par an. Vous devrez tenir compte de ce changement dans votre budget de sécurité et vos processus opérationnels.
- Vos logiciels et applications ne sont pas menacés – Les certificats que vous possédez actuellement restent valides. Les utilisateurs finaux ne constateront aucun changement et votre logiciel signé par nos soins conservera toute sa fiabilité.
- Une rotation plus fréquente des certificats est conforme aux meilleures pratiques de sécurité modernes. L'industrie mondiale du logiciel évolue vers un modèle dans lequel les identifiants numériques ont une durée de vie plus courte.
Explorez les options de signature de code
Pourquoi cela arrive-t-il?
Imaginez : un certificat actif depuis trois ans est comme une carte d'accès à un hôtel émise il y a des années et jamais désactivée. Elle peut encore fonctionner, mais plus elle reste en circulation, plus le risque est élevé. Réduire sa durée de validité est une mesure proactive pour limiter ce risque.
Le Forum CA / Navigateur (l'organisme directeur qui établit les règles pour toutes les autorités de certification de confiance) a adopté Bulletin de vote CSC-31 L'objectif est précisément de renforcer la sécurité globale de l'écosystème logiciel. Il s'agit d'une exigence sectorielle à laquelle toute autorité de certification de confiance doit se conformer, car la réduction de la durée de vie des certificats limite les possibilités pour les acteurs malveillants d'exploiter des certificats compromis ou obsolètes.
Qu'est-ce qui change réellement ?
À compter du 1er mars 2026, aucune autorité de certification, y compris SSL, ne sera autorisée à délivrer un nouveau certificat de signature de code dont la période de validité dépasse 460 jours.
Voici à quoi cela ressemble dans la pratique :
- Nouveaux certificats émis par SSL à compter du 27 février 2026, aura une validité maximale de 458 jours.
- Certificats que vous possédez déjà Les certificats émis avant cette date restent valides et pleinement fiables jusqu'à leur date d'expiration initiale. Ils ne sont ni invalidés ni révoqués.
- Au moment du renouvellementVotre nouveau certificat indiquera simplement la nouvelle durée maximale.
Il est également important de noter que ce changement n'affecte pas la manière dont SSL vend ou structure ses offres de certificats de signature de code. Vous continuerez à acheter des certificats de la même manière qu'auparavant. Seule la durée maximale de chaque certificat émis change.
Faut-il agir dès maintenant ?
Si vous êtes déjà client de SSL.com pour la signature de code, vos certificats actuels restent inchangés. Lors du renouvellement, votre nouveau certificat sera simplement émis avec la nouvelle durée maximale de 460 jours. Notre équipe sera là pour faciliter au maximum cette transition.
Si vous envisagez d'acquérir un certificat de signature de code et souhaitez bénéficier de la période de validité maximale actuelle avant l'échéance, c'est le moment idéal pour nous contacter. Les certificats commandés et émis avant le 27 février 2026 peuvent encore bénéficier des périodes de validité prolongées actuellement en vigueur.
À l'avenir, si votre équipe gère plusieurs certificats de signature de code ou prévoit une augmentation de ses besoins, c'est le moment idéal pour explorer les outils de gestion du cycle de vie des certificats. Automatiser le suivi et les renouvellements Ainsi, des périodes de validité plus courtes ne se traduisent pas par un travail manuel supplémentaire.
Contactez-nous pour contacter notre équipe d'assistance ou discuter avec notre service commercial de nos offres de certificats de signature de code.