Aller au contenu principal

Aperçu de la facturation des certificats SSL

Règles de facturation et explication de la période de validité

Cet article vous explique le mode de facturation et la période de validité des certificats SSL. La période de validité des certificats SSL se raccourcit d'année en année. Actuellement, conformément aux règles du forum CA/B, la période de validité maximale d'un certificat SSL ne dépasse pas 398 jours. Les autorités de certification prennent en charge l'achat de certificats pluriannuels, mais ces certificats pluriannuels doivent être émis en plusieurs fois, chaque émission ayant une durée maximale ne pouvant pas dépasser 398 jours.

Information

Actuellement, la période de validité maximale d'un certificat SSL ne dépasse pas 398 jours, mais conformément aux réglementations applicables, la période de validité des certificats sera progressivement raccourcie chaque année. Voici les dates précises :

  • À partir du 15 mars 2026 : la durée maximale de validité sera de 200 jours.
  • À partir du 15 mars 2027 : la durée maximale de validité sera de 100 jours.
  • À partir du 15 mars 2029 : la durée maximale de validité sera finalement réduite à 47 jours.

I. Mode de facturation

  1. Cycles de facturation courants

    • Certificats à courte durée : certains fournisseurs prennent en charge les certificats d'une durée minimale de 90 jours (sslTrus DV / Sectigo DV / Digicert EE)
    • Facturation annuelle : la durée de validité par défaut d'un certificat SSL est généralement de 1 an. Il prend effet immédiatement après l'émission et sa durée maximale ne dépasse pas 398 jours (environ 13 mois).
  2. Tableau comparatif des durées de validité et des produits

    Durée de validité du certificatProduits / marques pris en charge
    90 jourssslTrus DV, Sectigo DV, Digicert EE
    1 anCertificats standard de toutes les grandes marques
    13 moisDigicert (personnalisation payante), Globalsign, sslTrus (renouvellement), Sectigo (renouvellement), CFCA (personnalisation spéciale)

II. Scénarios de facturation

  • Explication des certificats de test Actuellement, il n'existe pas de certificat SSL public de test. Les certificats dits « de test » utilisés par les clients sont en réalité des certificats officiels émis avec une durée de validité déterminée et utilisés à des fins de test. Par conséquent, les « certificats de test » ne génèrent des frais que s'ils ne sont pas annulés pendant la période de remboursement inconditionnel.

  • Règles d'achat pluriannuel Les certificats SSL peuvent être commandés pour plusieurs années en une seule fois, mais doivent être émis en plusieurs fois.

    Le tableau suivant récapitule les durées de validité, les années d'achat possibles et les règles de renouvellement des principales marques de certificats, pour votre référence et votre planification. Il est conseillé de choisir la marque de certificat adaptée en fonction de vos besoins métier et de planifier le renouvellement à l'avance afin de garantir la conformité et le bon fonctionnement de votre site web.

    Marque de certificatAnnées d'achat
    en une seule commande
    Durée de validité
    par défaut à chaque émission
    Règles de renouvellement
    sslTrus1 à 5 ans1 anRenouvellement dans le mois précédant l'échéance,
    émission possible de 13 mois
    Sectigo1 à 5 ans1 anRenouvellement dans le mois précédant l'échéance,
    émission possible de 13 mois
    Digicert1 à 3 ans1 anRenouvellement dans le mois précédant l'échéance,
    la date d'expiration est prolongée d'un an à partir de la date d'expiration de l'année en cours
    Globalsign1 à 3 ans13 moisRenouvellement dans le mois précédant l'échéance,
    émission possible de 13 mois
    CFCA1 à 3 ans1 anRenouvellement dans le mois précédant l'échéance,
    la date d'expiration est prolongée d'un an à partir de la date d'expiration de l'année en cours
    Certum1 an1 anÉmission par défaut d'un certificat de 12 mois
Réémission avec changement de nom de domaine et renouvellement
  • Règles de réémission du certificat avec changement de nom de domaine
    La réémission d'un certificat SSL consiste à émettre à nouveau un certificat existant. En général, elle est demandée lorsque la clé privée du client est perdue ou divulguée, ou lorsque les informations du certificat doivent être modifiées. La réémission d'un certificat n'entraîne aucun frais, et le client peut réémettre le certificat SSL un nombre illimité de fois pendant sa période de validité, mais le changement de nom de domaine n'est généralement pas pris en charge (pour connaître les règles de changement de nom de domaine par réémission, veuillez consulter « Est-il possible de changer de nom de domaine lors d’une réémission pendant la période de validité d’un certificat SSL ? »).

  • Renouvellement de certificat La période de validité de tous les certificats commence à courir à partir du jour de leur émission. Par conséquent, le renouvellement d’un certificat ne permet pas de prolonger directement la période de validité du certificat précédent ; il s’agit plutôt de l’émission d’un nouveau certificat. Pour en savoir plus sur le renouvellement des certificats, veuillez consulter « Règles relatives au moment du renouvellement des certificats SSL »