Aller au contenu principal

Avis important concernant la suppression de la fonctionnalité EKU d'authentification client des certificats SSL de toutes les marques

Chers clients et partenaires,

 Bonjour ! Nous vous remercions de la confiance et du soutien que vous accordez depuis longtemps à Racent !

 Afin de répondre activement aux dernières exigences de conformité du programme racine de Google Chrome, toutes les autorités de certification (CA) internationales et nationales doivent progressivement cesser d'intégrer l'« extension d'usage de clé pour l'authentification client (Client Authentication EKU) » dans les certificats TLS/SSL publiquement fiables. Cet ajustement vise à renforcer la sécurité et la normalisation du système mondial de confiance numérique, et à réduire les risques d'utilisation abusive des certificats.

 Dans ce contexte, les principales CA ont déjà publié successivement leur calendrier définitif de mise en œuvre. Afin de vous aider à planifier à l'avance votre stratégie d'achat et de déploiement de certificats, et d'éviter que la présence de cet EKU dans les certificats n'entraîne à l'avenir des problèmes de confiance dans les navigateurs, nous avons regroupé et publié ci-dessous les dispositions spécifiques de changement pour chaque marque :


Calendrier de suppression de l'EKU d'authentification client des certificats SSL par marque et explications

Marque de certificatDate d'entrée en vigueur cléMesures d'exécution spécifiquesRemarques explicatives
DigiCert1er mars 2027Suppression complète de l'authentification client (EKU) dans les nouveaux certificats TLS publics émis (y compris nouveaux achats, renouvellements et réémissions).Les certificats contenant cet EKU émis avant le 1er mars 2027 restent fiables jusqu'à leur expiration et ne sont pas affectés.
SectigoPremière phase : 7 octobre 2025
Deuxième phase (échéance complète) : 10 février 2027
À partir de la première phase, cet EKU n'est plus inclus par défaut ;
à partir de la deuxième phase, l'EKU n'est plus inclus dans aucun cas, ce qui signifie l'arrêt complet de cette fonctionnalité.
Entre la première et la deuxième phase, si vous avez besoin d'utiliser l'EKU, vous pouvez nous contacter pour demander son activation.
Si votre activité dépend fortement de cet EKU, il est recommandé de migrer vers une solution alternative avant l'échéance complète.
GlobalSign27 juillet 2026Ne plus émettre de certificats TLS avec la fonctionnalité EKU.Les certificats existants déjà émis restent fiables jusqu'à leur expiration et ne sont pas affectés.
CertumDébut : septembre 2026
Échéance : fin décembre 2026
Suppression progressive de l'EKU à partir de septembre 2026, et arrêt complet de l'émission de certificats contenant l'EKU d'ici fin décembre 2026.Il est recommandé de ne plus dépendre de cette fonctionnalité à partir de septembre.
CFCA1er mai 2026Les certificats SSL China Root / China Root Pro ne seront plus émis avec l'EKU.Les certificats de cryptographie Guomi (SM) et les certificats de serveur ordinaires ne sont pas affectés.

 Racent continuera à suivre de près l'évolution des politiques des différentes CA et vous en informera en temps utile. Pour toute question, n'hésitez pas à contacter votre chargé de clientèle ; nous serons heureux de vous fournir des conseils techniques et une assistance à la migration.

 Nous vous remercions à nouveau de votre compréhension et de votre coopération !

Bien cordialement