Aller au contenu principal

[Avis] Avis concernant la migration des certificats TLS DigiCert vers la racine G5

Chère cliente, cher client,

 Bonjour ! Merci pour la confiance et le soutien que vous accordez depuis longtemps à Racent !

 Suite à une notification officielle de DigiCert, à compter du 15 octobre 2026, DigiCert procédera à un ajustement important des certificats racines d’émission des certificats TLS de confiance pour les navigateurs (compatibles avec Chrome, Safari, Firefox et d’autres navigateurs). À cette date, les certificats TLS de types DV, OV et EV émis par DigiCert seront liés par défaut à l’un des deux certificats racines G5 suivants :

  • DigiCert TLS RSA4096 Root G5
  • DigiCert TLS ECC P384 Root G5

 Afin d’assurer une transition harmonieuse de vos activités, voici les informations à prendre en compte :

I. Impacts pour vous et points d’attention

  • La plupart des utilisateurs n’ont aucune action à entreprendre : à partir du 15 octobre 2026, les certificats nouvellement émis incluront automatiquement la nouvelle chaîne de certificats racines G5, et le système la traitera par défaut.
  • Les certificats déjà émis ne sont pas concernés : tous les certificats émis avant le 15 octobre 2026 resteront utilisables normalement jusqu’à la fin de leur période de validité.
  • À propos de l’épinglage de certificat (Pinning) : si vous utilisez actuellement l’épinglage de certificat ou des certificats codés en dur dans votre environnement, nous vous recommandons de réexaminer votre environnement existant avant le 15 octobre 2026 et de commencer à abandonner progressivement cette pratique. Avec l’augmentation continue de la fréquence de rotation des certificats, le maintien de l’épinglage peut accroître le risque d’interruptions imprévues.
  • Scénarios d’application hors navigateur : si vos applications ou appareils dépendent de certificats TLS publics de confiance mais ne sont pas utilisés dans un environnement de navigateur, nous vous recommandons d’évaluer la migration vers un modèle de confiance plus adapté aux scénarios hors navigateur (comme les certificats privés, les certificats X9 ou les certificats de la hiérarchie de confiance publique hors navigateur de DigiCert). Si nécessaire, vous pouvez à tout moment contacter notre entreprise pour obtenir de l’aide.
  • Remarque particulière : les certificats QWAC (certificats d’authentification de site web qualifiés) et les certificats QWAC PSD2 ne sont pas directement concernés par ce changement ; les détails des chaînes de certificats correspondantes seront communiqués séparément.

II. Raison du changement

 Cet ajustement vise à répondre à l’exigence de simplification du magasin de certificats racines imposée par le navigateur Google Chrome (limiter chaque autorité de certification à seulement deux certificats racines TLS actifs intégrés). En conséquence, DigiCert unifie l’émission des certificats TLS de confiance pour les navigateurs vers les certificats racines TLS G5, tout en continuant à fournir des services pour les cas d’usage hors navigateur via le certificat racine Assured ID G2.

III. Annonce préalable d’un changement important en 2027

 Cette transition vers la hiérarchie G5 constitue la première étape du plan à long terme de DigiCert. À partir du 15 octobre 2027, DigiCert lancera également un plan de rotation annuelle des certificats intermédiaires (ICA) TLS de confiance pour les navigateurs, afin d’évoluer progressivement vers des ICA et des certificats racines à durée de validité plus courte. Nous vous recommandons de suivre cette évolution dès maintenant et de bien la planifier.

 Racent (www.racent.com) s’engage dans l’exploitation automatisée des certificats SSL et propose des solutions d’automatisation telles que sslTrus CLM et CaaS. En tant que fabricant professionnel de certificats numériques et agent de conformité d’autorités de certification reconnues dans le monde, Racent fournit des produits de certificats numériques fiables.