Cette page répertorie les adresses IP dédiées de DigiCert utilisées pour le protocole OCSP (Online Certificate Status Protocol), les listes de révocation de certificats (CRL – Certificate Revocation List) ainsi que quelques autres services DigiCert.
La plupart des adresses IP concernent les OCSP et CRL de CertCentral. Toutefois, nous avons inclus dans le tableau quelques OCSP et CRL supplémentaires pour PKI Platform 8 et QuoVadis.
Quel est l’impact de ces adresses IP sur mon environnement de certificats numériques?
Adresses IPv4 des services de statut des certificats DigiCert
Adresses IPv6 des services de statut des certificats DigiCert
DigiCert ajoute de nouvelles adresses IPv4 dédiées et attribue de nouvelles adresses IPv6 dédiées |
|
Le 10 mars 2026 à 10:00 MDT (16:00 UTC), DigiCert ajoutera de nouvelles adresses IPv4 et attribuera des adresses IPv6 dédiées à ses services OCSP (Online Certificate Status Protocol), CRL (Certificate Revocation List) ainsi qu’à quelques autres services DigiCert. Si votre entreprise utilise des listes d’autorisation pour contrôler le trafic sortant, mettez à jour vos listes d’autorisation sortantes sur vos pare-feux, groupes de sécurité ou proxys afin d’y inclure les nouvelles adresses IPv4 et IPv6 ci-dessous avant le 10 mars 2026. Cette mise à jour est nécessaire pour que vos services DigiCert continuent de fonctionner comme avant l’ajout des nouvelles adresses IPv4 et IPv6. Remarque: Si votre entreprise prend en charge ou prévoit de prendre en charge les adresses IPv6, vous devez les ajouter à votre liste d’autorisation. |
|
| Adresses IPv4 | Adresses IPv6 |
|
|
Utilisez-vous des certificats DigiCert, par exemple des certificats TLS? Utilisez-vous des listes d’autorisation pour contrôler la connectivité entrante et sortante de votre environnement?
Dans ce cas, consultez le tableau ci-dessous et ajoutez les adresses IPv4 et IPv6 nécessaires à votre liste d’autorisation. Vous devez autoriser la connectivité sortante vers ces adresses afin de vérifier si un certificat doit être approuvé.
Les points de distribution OCSP et CRL utilisant l’un des sous-domaines suivants n’utilisent pas les adresses IPv4 ou IPv6 indiquées dans le tableau ci-dessous:
DigiCert ONE: Si votre Trust Lifecycle Manager, Software Trust Manager ou Content Trust Manager (USA, CH, NL, AU, JP) utilise des certificats publics issus de CertCentral Global, CertCentral Europe ou PKI Platform 8, vous pouvez ajouter ces adresses IPv4 et IPv6 à votre liste d’autorisation.
À quoi servent les OCSP et les CRL?
Vos applications et navigateurs interrogent l’un de nos points de terminaison OCSP ou CRL afin de connaître le statut de révocation d’un certificat DigiCert, tel qu’un certificat TLS ou un certificat de signature de code.
La plupart des adresses IPv4 concernent les OCSP et CRL de DigiCert. Toutefois, nous avons inclus dans le tableau quelques OCSP et CRL supplémentaires pour PKI Platform 8 et QuoVadis.
| Service | URL | Adresses IPv4 |
| CertCentral Global OCSP |
|
|
| CertCentral Global CRLs |
|
Voir les fournisseurs de services OCSP mondiaux de CertCentral |
| CertCentral Europe OCSP |
|
|
| CertCentral Europe CRL |
|
Voir les OCSP de CertCentral Europe |
| Certificats d'autorité de certification CertCentral Europe |
|
Voir les OCSP de CertCentral Europe |
| Plateforme PKI 8 OCSP |
|
|
| Plateforme PKI 8 Certificats CRL/CA |
|
Voir les fournisseurs de services OCSP mondiaux de CertCentral |
| Téléchargements du client PKI |
|
Voir les fournisseurs de services OCSP mondiaux de CertCentral |
| QuoVadis TrustLink OCSP |
|
|
La plupart des adresses IPv6 concernent les OCSP et les CRL de DigiCert. Cependant, nous avons également inclus dans le tableau quelques CLR et OCSP supplémentaires de PKI Platform 8 et de QuoVadis.
| Service | URL | Adresses IPv4 |
| CertCentral Global OCSP |
|
|
| CertCentral Global CRLs |
|
|
| CertCentral Europe OCSP |
|
|
| CertCentral Europe CRL |
|
|
| Certificats d'autorité de certification CertCentral Europe |
|
|
| Plateforme PKI 8 OCSP |
|
|
| Plateforme PKI 8 Certificats CRL/CA |
|
|
| Téléchargements du client PKI |
|
|
| Téléchargements du client PKI |
|