Aller au contenu

Automatisation de la gestion des certificats

Automatisation de la gestion des certificats

Poussée par le CA/B Forum pour ren­for­cer la sécu­ri­té du web, la fré­quence de renou­vel­le­ment des cer­ti­fi­cats SSL/TLS va s’accélérer dras­ti­que­ment dans les pro­chaines années.

Le nou­veau calen­drier règle­men­taire et ses impacts :

  • Depuis le 15 mars 2026 : la durée maxi­male des cer­ti­fi­cats TLS est limi­tée à 200 jours.
  • Le 15 mars 2027 : cette durée sera rame­née à 100 jours
  • Le 15 mars 2029 : nou­velle réduc­tion à 47 jours
  • Entre mars 2026 et mars 2029 : la durée du chal­lenge DCV (vali­da­tion du domaine), sera de son côté res­treinte à 10 jours, impo­sant la maî­trise de la brique DNS
Réduction de la durée de vie des certificats à 47 jours

L‘impact opé­ra­tio­nel : Le pas­sage à 47 jours pour les cer­ti­fi­cats et à 10 jours pour le chal­lenge DCV va mul­ti­plier par huit la charge de tra­vail admi­nis­tra­tive et tech­nique.

La ges­tion manuelle est désor­mais obso­lète : l’auto­ma­ti­sa­tion des cer­ti­fi­cats est la seule réponse durable pour évi­ter les expi­ra­tions acci­den­telles et les pannes de ser­vice.

    Le CLM (Certificate Lifecycle Management) est la solu­tion logi­cielle idéale pour gérer l’ensemble du cycle de vie des cer­ti­fi­cats numé­riques (inven­taire, stra­té­gie de ges­tion, com­mande et déploie­ment) afin de sécu­ri­ser les pro­ces­sus et pré­ve­nir les inter­rup­tions de ser­vice.

    Pour les entre­prises gérant des parcs infor­ma­tiques com­plexes, l’automatisation de la ges­tion des cer­ti­fi­cats s’appuie sur une syner­gie par­faite entre le logi­ciel CLM et notre infra­struc­ture :

    • Cartographie com­plète des cer­ti­fi­cats publics et pri­vés
    • Pilotage cen­tra­li­sé de la stra­té­gie de ges­tion
    • Interconnexion fluide entre vos SI et Nameshield
    • Commande auto­ma­tique de vos cer­ti­fi­cats publics chez Nameshield
    • Déploiement sur l’ensemble des ins­tances

    Notre réseau d’éditeurs CLM :

    CLM (Certificate Lifecycle Management)

      Le pro­to­cole ACME est le stan­dard qui per­met des échanges sécu­ri­sés et auto­ma­ti­sés entre vos ser­veurs et les Autorités de Certification (AC).

      Les atouts du ser­vice ACME de Nameshield :

      Nameshield pro­pose le Domain Control Validation (DCV) as a ser­vice afin d’au­to­ma­ti­ser la ges­tion des cer­ti­fi­cats en pro­po­sant une vali­da­tion cen­tra­li­sée, sup­pri­mant les tâches manuelles, et en assu­rant une auto­ma­ti­sa­tion en temps réel pour l’é­mis­sion et le renou­vel­le­ment. Cela per­met une confor­mi­té aux nou­velles normes indus­trielles et aux durées de vali­di­té réduites impo­sées par le régu­la­teur forum CA/Browser.

      L’enjeu de la brique DNS : avec un délai de réuti­li­sa­tion du chal­lenge DCV réduit à 10 jours en 2029, la pré-vali­da­tion des noms de domaine sera très limi­tée et leur reva­li­da­tion qua­si­ment impo­sée à chaque com­mande.

      Avantages de Nameshield pour gérer le chal­lenge DCV :

      • Le dépôt des jetons de contrôle (TXT ou CNAME) sur votre zone DNS s’ef­fec­tue auto­ma­ti­que­ment, évi­tant les mani­pu­la­tions manuelles.
      • La preuve de pro­prié­té du domaine étant vali­dée dans la seconde, l’é­mis­sion de vos cer­ti­fi­cats OV/DV est immé­diate et l’ob­ten­tion des cer­ti­fi­cats EV est for­te­ment accé­lé­rée.
      Maîtrise de la brique DNS pour le challenge DCV