Aperçu de la facturation des certificats SSL
Règles de facturation et explication de la période de validité
Cet article vous explique le mode de facturation et la période de validité des certificats SSL. La période de validité des certificats SSL se raccourcit d'année en année. Actuellement, conformément aux règles du forum CA/B, la période de validité maximale d'un certificat SSL ne dépasse pas 398 jours. Les autorités de certification prennent en charge l'achat de certificats pluriannuels, mais ces certificats pluriannuels doivent être émis en plusieurs fois, chaque émission ayant une durée maximale ne pouvant pas dépasser 398 jours.
Actuellement, la période de validité maximale d'un certificat SSL ne dépasse pas 398 jours, mais conformément aux réglementations applicables, la période de validité des certificats sera progressivement raccourcie chaque année. Voici les dates précises :
- À partir du 15 mars 2026 : la durée maximale de validité sera de 200 jours.
- À partir du 15 mars 2027 : la durée maximale de validité sera de 100 jours.
- À partir du 15 mars 2029 : la durée maximale de validité sera finalement réduite à 47 jours.
I. Mode de facturation
-
Cycles de facturation courants
- Certificats à courte durée : certains fournisseurs prennent en charge les certificats d'une durée minimale de 90 jours (sslTrus DV / Sectigo DV / Digicert EE)
- Facturation annuelle : la durée de validité par défaut d'un certificat SSL est généralement de 1 an. Il prend effet immédiatement après l'émission et sa durée maximale ne dépasse pas 398 jours (environ 13 mois).
-
Tableau comparatif des durées de validité et des produits
Durée de validité du certificat Produits / marques pris en charge 90 jours sslTrus DV, Sectigo DV, Digicert EE 1 an Certificats standard de toutes les grandes marques 13 mois Digicert (personnalisation payante), Globalsign, sslTrus (renouvellement), Sectigo (renouvellement), CFCA (personnalisation spéciale)
II. Scénarios de facturation
-
Explication des certificats de test Actuellement, il n'existe pas de certificat SSL public de test. Les certificats dits « de test » utilisés par les clients sont en réalité des certificats officiels émis avec une durée de validité déterminée et utilisés à des fins de test. Par conséquent, les « certificats de test » ne génèrent des frais que s'ils ne sont pas annulés pendant la période de remboursement inconditionnel.
-
Règles d'achat pluriannuel Les certificats SSL peuvent être commandés pour plusieurs années en une seule fois, mais doivent être émis en plusieurs fois.
Le tableau suivant récapitule les durées de validité, les années d'achat possibles et les règles de renouvellement des principales marques de certificats, pour votre référence et votre planification. Il est conseillé de choisir la marque de certificat adaptée en fonction de vos besoins métier et de planifier le renouvellement à l'avance afin de garantir la conformité et le bon fonctionnement de votre site web.
Marque de certificat Années d'achat
en une seule commandeDurée de validité
par défaut à chaque émissionRègles de renouvellement sslTrus 1 à 5 ans 1 an Renouvellement dans le mois précédant l'échéance,
émission possible de 13 moisSectigo 1 à 5 ans 1 an Renouvellement dans le mois précédant l'échéance,
émission possible de 13 moisDigicert 1 à 3 ans 1 an Renouvellement dans le mois précédant l'échéance,
la date d'expiration est prolongée d'un an à partir de la date d'expiration de l'année en coursGlobalsign 1 à 3 ans 13 mois Renouvellement dans le mois précédant l'échéance,
émission possible de 13 moisCFCA 1 à 3 ans 1 an Renouvellement dans le mois précédant l'échéance,
la date d'expiration est prolongée d'un an à partir de la date d'expiration de l'année en coursCertum 1 an 1 an Émission par défaut d'un certificat de 12 mois
-
Règles de réémission du certificat avec changement de nom de domaine
La réémission d'un certificat SSL consiste à émettre à nouveau un certificat existant. En général, elle est demandée lorsque la clé privée du client est perdue ou divulguée, ou lorsque les informations du certificat doivent être modifiées. La réémission d'un certificat n'entraîne aucun frais, et le client peut réémettre le certificat SSL un nombre illimité de fois pendant sa période de validité, mais le changement de nom de domaine n'est généralement pas pris en charge (pour connaître les règles de changement de nom de domaine par réémission, veuillez consulter « Est-il possible de changer de nom de domaine lors d’une réémission pendant la période de validité d’un certificat SSL ? »). -
Renouvellement de certificat La période de validité de tous les certificats commence à courir à partir du jour de leur émission. Par conséquent, le renouvellement d’un certificat ne permet pas de prolonger directement la période de validité du certificat précédent ; il s’agit plutôt de l’émission d’un nouveau certificat. Pour en savoir plus sur le renouvellement des certificats, veuillez consulter « Règles relatives au moment du renouvellement des certificats SSL »