| Mise à jour: Google Chrome a modifié ses exigences relatives au programme racine et prolongé le délai de suppression de l’utilisation étendue de la clé d’authentification client (EKU) des certificats TLS publics. DigiCert peut continuer à inclure l’EKU d’authentification client dans les certificats TLS publics jusqu’au 1er mars 2027. |
Le programme Google Chrome Root exige que les autorités de certification (AC) cessent d'inclure l'utilisation étendue de la clé d'authentification du client (EKU) dans les certificats TLS publics. Afin de se conformer à cette exigence et de renforcer la confiance numérique, DigiCert cessera d'inclure l'EKU d'authentification du client dans ses certificats TLS publics le 1er mars 2027.
Cette modification affecte tous les certificats TLS publics de DigiCert: DV, OV, EV, EU Qualified Website Authentication Certificate (QWAC) et EU QWAC PSD2 ainsi que toutes les marques de DigiCert: DigiCert®, GeoTrust®, Thawte®, RapidSSL® et Encryption Everywhere®.
| Important: Cet article est mis à jour régulièrement. DigiCert le complétera dès que de nouvelles informations seront disponibles. Enregistrez cette page et consultez-la régulièrement pour obtenir les dernières informations. |
Le 1er octobre 2025, DigiCert a cessé d'inclure par défaut l'EKU d'authentification client dans tous ses certificats TLS publics et a émis ces certificats uniquement avec l'EKU d'authentification serveur. Pour en savoir plus sur la date à laquelle DigiCert a cessé d'inclure par défaut l'EKU d'authentification client dans les certificats TLS publics, veuillez consulter la page dédiée.
Le 1er mars 2027, DigiCert supprimera définitivement l'EKU d'authentification client de son processus d'émission de certificats TLS publics, pour tous les certificats, y compris les renouvellements, les réémissions et les duplicatas. L'option permettant de choisir l'EKU d'authentification client lors de l'inscription aux certificats TLS publics ne sera plus disponible.
Cette modification n'affectera pas vos certificats TLS existants avec l'EKU d'authentification client émis avant le 1er mars 2027. Ces certificats resteront valides jusqu'à leur expiration.
Si vous avez besoin de l'EKU d'authentification client au-delà du 1er mars 2027, consultez la section « Que devez-vous faire » ci-dessous.
Changement |
Politique Chrome |
plan de transition de DigiCert |
Utilisation étendue des clés (EKU) |
Avant le 15 mars 2027 Les EKU d'authentification serveur et client peuvent être inclus dans les certificats TLS. |
|
À compter du 15 mars 2027 Seul l'EKU d'authentification du serveur peut être inclus dans les certificats TLS. |
Supprimer complètement l'EKU d'authentification du client des certificats TLS publics nouvellement émis (nouveaux, renouvellements, réémissions et doublons). |
Utilisez-vous également des certificats TLS pour l'authentification des clients?
Infrastructure à clés publiques X9 pour les certificats TLS
Passez à l'infrastructure à clés publiques X9 (PKI) de DigiCert pour les certificats TLS afin de sécuriser les communications impliquant plusieurs organisations. Gérée par les équipes ASC chargées des politiques et des opérations de la PKI X9, la PKI X9 est une politique de certificats indépendante des navigateurs, qui garantit l'interopérabilité grâce à l'utilisation d'une racine de confiance commune.
L'infrastructure à clés publiques X9 (PKI) pour certificats TLS prend en charge les unités d'authentification client et serveur (EKU), répondant ainsi aux besoins actuels de contrôle, de sécurité, de flexibilité et d'évolutivité grâce à ses fonctionnalités de chiffrement, d'identité et de certification croisée. Découvrez l'infrastructure à clés publiques X9 et planifiez une consultation.
Passez à une infrastructure à clés publiques (PKI) privée en tant que service pour vos besoins internes. DigiCert peut configurer et exploiter une PKI privée pour votre organisation, en tirant parti de son expertise opérationnelle et de ses investissements en sécurité. En savoir plus.
Confiance publique hors navigateur
Passez aux hiérarchies racines DigiCert existantes pour les besoins métiers nécessitant une accessibilité hors navigateur. Vous pouvez utiliser ces hiérarchies racines DigiCert pour émettre des certificats TLS incluant l'EKU clientAuth:
Les certificats TLS émis par ces hiérarchies ne seront pas reconnus par Google Chrome ni Mozilla Firefox. Contactez votre représentant commercial pour savoir si cette option vous convient.
Marque |
Type de validation |
Produit |
DigiCert |
OV |
|
| EV |
|
|
| QWAC de l'UE |
|
|
GeoTrust |
DV |
|
| OV |
|
|
| EV |
|
|
Thawte |
DV |
|
| OV |
|
|
| EV |
|
|
RapidSSL |
DV |
|
Le chiffrement partout |
DV |
|