À compter du 30 mai 2023, DigiCert exige que les clés privées des certificats de signature de code soient stockées sur un matériel certifié FIPS 140-2 niveau 2, Common Criteria EAL 4+ ou équivalent, prenant en charge des clés de 3072 bits ou plus.
Le 3 février 2026 à 18:00 UTC (heure exacte susceptible d’être modifiée en fonction de l’avancement des déploiements de DigiCert), DigiCert réduira la période de réutilisation de la validation de l’organisation pour les certificats TLS OV publics de 825 jours à 397 jours.
Un nom interne est un nom de domaine ou une adresse IP faisant partie d’un réseau privé.
DigiCert KeyLocker est une solution automatisée qui remplace la génération et le stockage manuels de votre clé privée sur un jeton matériel, susceptible d’être perdu ou volé, ou l’achat d’un module de sécurité matériel (HSM) pour un stockage sur site.
À compter du **1er juin 2023 à 00:00 UTC**, les normes de l’industrie exigeront que les **clés privées des certificats de signature de code standard** soient stockées sur un matériel certifié **FIPS 140 niveau 2**, **Common Criteria EAL 4+** ou une certification équivalente.
Pour préparer ce changement, DigiCert a créé de nouvelles hiérarchies de certificats d’autorité de certification racine (Root CA) et intermédiaire (ICA) publiques de cinquième génération (G5), à usage unique, destinées à l’émission de certificats TLS/SSL publics.
Afin de renforcer la confiance numérique et de se conformer aux exigences du Google Chrome Root Program, DigiCert fait évoluer ses certificats racines DigiCert Global Root G2 et DigiCert Global Root G3 vers des hiérarchies de certificats racines à usage unique, dédiées à l’émission de certificats TLS publics d’entité finale RSA et ECC.
Les certificats racines de confiance de DigiCert (DigiCert Global Root CA et DigiCert Global Root G2) sont compatibles avec tous les navigateurs et plateformes modernes.
Le 17 février 2026 à 18:00 UTC, DigiCert réduira la période de réutilisation de la validation de domaine de 397 jours à 199 jours.
DigiCert a reporté la mise à jour de son émission publique par défaut de certificats TLS/SSL vers une nouvelle hiérarchie publique de certificats d’autorité de certification racine et intermédiaire (ICA) de cinquième génération (G5).
Le 3 mars 2026, DigiCert commencera à valider les extensions de sécurité du système de noms de domaine (DNSSEC), lorsqu’elles sont présentes, lors de la validation du contrôle de domaine (Domain Control Validation – DCV) et des vérifications des enregistrements DNS Certification Authority Authorization (CAA).
Le 3 février 2026, à 18 h 00 UTC (l’heure exacte pouvant varier en fonction de l’avancement du déploiement par DigiCert), DigiCert cessera d’accepter les demandes de certificats TLS publics dont la durée de validité est supérieure à 199 jours.
Le champ OU ne figurera plus dans les formulaires de commande, sera ignoré dans les requêtes API et sera supprimé de tous les nouveaux certificats TLS publics, ainsi que des certificats renouvelés et réémis.
À compter du **1er juin 2023 à 00:00 UTC**, les normes de l’industrie exigent que les **clés privées des certificats de signature de code** soient stockées sur un matériel certifié **FIPS 140-2 niveau 2**, **Common Criteria EAL 4+** ou une certification équivalente.