Les nouveaux certificats SSL et TLS ont désormais une durée maximale d'un an
À compter du 1er août, pour des raisons de sécurité et fiabilité, les certificats SSL nouvellement créés ou renouvelés ont désormais une durée maximale d'un an. Si vous avez un prochain renouvellement de certificat SSL pour une durée de 2 ans ou plus, nous avons automatiquement instauré pour vous un cycle de facturation d'un an.
Examinons de plus près les causes de ces changements et leur impact sur vous.
Tout d'abord, qu'est-ce qu'un certificat SSL ou TLS?
Les certificats SSL (Secure Socket Layer) rendent votre site plus sûr en cryptant les données envoyées entre votre site et ses visiteurs. Ils contribuent également à gagner la confiance de vos visiteurs (et améliorer les ventes!) en affichant un petit cadenas de sécurité dans la barre d'adresse de votre navigateur. Les sites web qui n'utilisent pas de certificats SSL affichent souvent un petit avertissement non sécurisé dans la barre d'adresse du navigateur, ce qui peut nuire à la réputation de votre site.
TLS (Transport Layer Security) est une norme de cryptage plus récente qui a remplacé SSL depuis un certain temps déjà ; toutefois, le terme SSL est encore largement utilisé dans l'industrie aujourd'hui, et les deux termes sont souvent considérés comme interchangeables.
Les certificats SSL/TLS publics sont utilisés sur les sites web publics et doivent être signés par un tiers fiable (tel que Comodo, Sectigo ou Digicert), reconnu par les navigateurs web courants tels que Chrome, Firefox ou Safari. Ce processus garantit que le site web affiché est bien celui qui est censé apparaître, et non un faux site affiché par un imposteur.
Depuis 2019, WHC offre le service AutoSSL gratuit de cPanel pour la plupart de ses services d'hébergement web et Cloud, afin de permettre à tous ses utilisateurs de bénéficier automatiquement d'une sécurité SSL de base sur tous leurs sites web. Bien entendu, pour une sécurité et des garanties accrues, ainsi qu’une meilleure assistance à l'installation et à la configuration, les certificats SSL premium restent votre meilleur atout. Le changement dont il est question dans cet article ne concerne que les certificats SSL premium.
Pourquoi les certificats SSL Premium sont-ils limités à un an?
Plus tôt cet été, Apple et Google ont annoncé que les certificats TLS/SSL auxquels font confiance leurs navigateurs (notamment Google Chrome et Safari) seront limités à une durée de vie de 13 mois. Ainsi, la nouvelle durée de vie maximale des certificats TLS de confiance sera de 398 jours, environ la moitié de la limite précédente de 825 jours. Les nouvelles règles s'appliquent à tous les certificats publics émis à partir du 1er septembre 2020. Ceux émis avant cette date peuvent encore bénéficier d’une durée de vie maximale de deux ans.
La réduction de la durée de vie des certificats SSL est plus sûre et favorise l’adoption de meilleures pratiques, de l'autorité de certification jusqu'à l'utilisateur final. De plus, cela laisse moins de temps aux superordinateurs pour craquer l'algorithme de cryptage utilisé pour sécuriser votre contenu.
Que dois-je faire et qu'est-ce que cela signifie pour moi?
Nous avons déjà effectué tous les changements de notre côté, de sorte qu'aucune action supplémentaire n'est requise de votre part.
Si vous possédez un certificat SSL premium de deux ans qui a été émis avant le 30 août 2020, votre certificat continuera à fonctionner comme prévu.
Si vous souhaitez acheter ou renouveler un certificat après le 30 août, vous serez limité à une durée maximale d'un an. Si vous avez déjà un abonnement SSL de 2 ou 3 ans avec WHC, il sera automatiquement converti en abonnement annuel au moment du renouvellement.
Si vous utilisez notre service AutoSSL gratuit, vous ne serez pas affecté. Ces certificats sont déjà renouvelés automatiquement pour vous tous les 90 jours, tant que vos services sont actifs.
En fin de compte, ces changements permettront à vos sites web et à vos visiteurs d'être moins touchés par des problèmes de sécurité, et l'internet restera un espace sûr pour tous!
Si vous avez des questions concernant la sécurité de votre site web, n'hésitez pas à contacter notre aimable équipe du service à la clientèle. Nous sommes là pour vous aider!
À lire sur le blog WHC
Comment optimiser vos images pour un site web plus rapide
L'optimisation des images pour le web est un facteur essentiel qui détermine la vitesse de votre site. Des images mal dimensionnées et non compressées sont l'un des principaux problèmes qui ralentissent de nombreux sites...
Lire la suiteLe guide ultime du DNS et des serveurs de noms
Si vous avez déjà travaillé avec un nom de domaine, un compte d'hébergement web ou un site web, il y a de fortes chances que vous ayez travaillé avec des DNS et des serveurs de noms. En bref, les DNS et les serveurs...
Lire la suite