{"id":33160,"date":"2026-03-12T16:16:36","date_gmt":"2026-03-12T16:16:36","guid":{"rendered":"https:\/\/www.dotcom-monitor.com\/blog\/lets-encrypt-45-day-certificate-expiration\/"},"modified":"2026-08-11T10:31:15","modified_gmt":"2026-08-11T10:31:15","slug":"lets-encrypt-45-day-certificate-expiration","status":"publish","type":"post","link":"https:\/\/www.dotcom-monitor.com\/blog\/fr\/lets-encrypt-45-day-certificate-expiration\/","title":{"rendered":"Expiration du certificat Let\u2019s Encrypt de 45 jours : surveillance et plus encore"},"content":{"rendered":"\t\t
\n\t\t\t\t\t\t
\n\t\t\t\t\t\t
\n\t\t\t\t\t
\n\t\t\t
\n\t\t\t\t\t\t
\n\t\t\t\t
\n\t\t\t\t\t\t\t\t\t

La dur\u00e9e de vie des certificats TLS diminue rapidement \u2014 et cela change la mani\u00e8re dont chaque organisation g\u00e8re les renouvellements, la validation et la pr\u00e9vention des pannes. Let’s Encrypt a confirm\u00e9 qu’il passera de certificats de 90 jours \u00e0 des certificats de 45 jours (avec des d\u00e9ploiements progressifs) et r\u00e9duira drastiquement les fen\u00eatres de r\u00e9utilisation des autorisations. Parall\u00e8lement, le Ballot SC-081v3 du CA\/Browser Forum<\/a> a adopt\u00e9 un calendrier industriel plus large qui plafonne finalement les certificats TLS publics \u00e0 47 jours d’ici le 15 mars 2029.<\/p>

Pour les \u00e9quipes qui g\u00e8rent des dizaines \u2014 voire des milliers \u2014 de certificats, la v\u00e9ritable histoire n’est pas les \u00ab certificats plus courts \u00bb. C’est une vitesse de renouvellement plus \u00e9lev\u00e9e, une r\u00e9utilisation de validation plus stricte et une marge d’erreur op\u00e9rationnelle beaucoup plus faible.<\/strong> La surveillance et l’alerte du site web deviennent incontournables.<\/p>

Qu’est-ce qui change dans la dur\u00e9e de vie des certificats SSL\/TLS ?<\/h2>

La politique des 45 jours (Let’s Encrypt)<\/h3>

Let’s Encrypt d\u00e9livre actuellement des certificats valides pendant 90 jours, et r\u00e9duira cette dur\u00e9e \u00e0 45 jours d’ici 2028. Ce n’est pas un \u00ab coup de volant \u00bb soudain. Let’s Encrypt le d\u00e9ploie par \u00e9tapes en utilisant les profils ACME :<\/strong><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t

\n\t\t\t\t
\n\t\t\t\t\t
\n\t\t
\n\t\t\t\n\t\t\t\t
Date<\/div><\/div><\/div><\/th>
Changement<\/div><\/div><\/div><\/th>
R\u00e9utilisation de l’autorisation<\/div><\/div><\/div><\/th>
Profil concern\u00e9<\/div><\/div><\/div><\/th><\/tr><\/thead>\n\t\t\t\t\t\t\t\t
13 mai 2026<\/span> Phase 1<\/span><\/div><\/div><\/div><\/td>
Le profil optionnel tlsserver<\/code> d\u00e9livre des certificats de 45 jours<\/div><\/div><\/div><\/td>
30 jours (inchang\u00e9)<\/div><\/div><\/div><\/td>
Premiers adoptants \/ tests<\/div><\/div><\/div><\/td><\/tr>
10 f\u00e9vr. 2027<\/span> Phase 2<\/span><\/div><\/div><\/div><\/td>
Le profil par d\u00e9faut classic<\/code> passe \u00e0 des certificats de 64 jours<\/div><\/div><\/div><\/td>
R\u00e9duit \u00e0 10 jours<\/strong><\/div><\/div><\/div><\/td>
Tous les utilisateurs ne relevant pas des profils tlsserver<\/code> ou shortlived<\/code><\/div><\/div><\/div><\/td><\/tr>
16 f\u00e9vr. 2028<\/span> Phase 3<\/span><\/div><\/div><\/div><\/td>
Le profil par d\u00e9faut classic<\/code> passe \u00e0 des certificats de 45 jours<\/div><\/div><\/div><\/td>
R\u00e9duit \u00e0 7 heures<\/strong><\/div><\/div><\/div><\/td>
Tous les utilisateurs du profil par d\u00e9faut<\/div><\/div><\/div><\/td><\/tr><\/tbody>\n\t\t\t<\/table>\n\t\t<\/div>\n\n\t\t<\/div>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t
\n\t\t\t\t
\n\t\t\t\t\t\t\t\t\t

Point cl\u00e9<\/strong><\/p>

La p\u00e9riode de r\u00e9utilisation de l’autorisation est aussi importante que la dur\u00e9e de vie du certificat elle-m\u00eame. C’est la fen\u00eatre de temps durant laquelle la validation pr\u00e9alable du contr\u00f4le de domaine peut \u00eatre r\u00e9utilis\u00e9e pour d\u00e9livrer des certificats suppl\u00e9mentaires. Let’s Encrypt la r\u00e9duira de 30 jours \u00e0 seulement 7 heures d’ici 2028 \u2014 rendant l’automatisation fiable d’ACME obligatoire, non optionnelle.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t

\n\t\t\t\t
\n\t\t\t\t\t\t\t\t\t

Le standard de l’industrie : 47 jours (CA\/Browser Forum)<\/h3>

Le Ballot SC-081v3 du CA\/Browser Forum a introduit un calendrier progressif qui r\u00e9duit la validit\u00e9 maximale des certificats TLS publics \u00e0 200 jours (2026),<\/strong> 100 jours (2027),<\/strong> et 47 jours (2029).<\/strong><\/p>

Les \u00ab 45 jours \u00bb de Let’s Encrypt sont parfaitement compatibles avec la limite maximale de \u00ab 47 jours \u00bb de l’industrie \u2014 Let’s Encrypt pr\u00e9voit simplement d’atteindre cet \u00e9tat final un an avant ce que l’exige le mandat du CA\/B Forum.<\/p>

Pourquoi la dur\u00e9e de vie des certificats est-elle r\u00e9duite ?<\/h2>

Des dur\u00e9es de vie plus courtes sont une mesure de s\u00e9curit\u00e9 et de r\u00e9silience, motiv\u00e9e par quatre objectifs interconnect\u00e9s :<\/p>