menu menu
  • language
back icon Back
Choisissez votre langue
Type de contenu

 

Base de Connaissances

Mises à jour du secteur

Évolutions de la signature de code en 2023

À compter du 30 mai 2023, DigiCert exige que les clés privées des certificats de signature de code soient stockées sur un matériel certifié FIPS 140-2 niveau 2, Common Criteria EAL 4+ ou équivalent, prenant en charge des clés de 3072 bits ou plus.

Modifications de la réutilisation de la validation de l’organisation pour les certificats TLS OV publics en 2026

Le 3 février 2026 à 18:00 UTC (heure exacte susceptible d’être modifiée en fonction de l’avancement des déploiements de DigiCert), DigiCert réduira la période de réutilisation de la validation de l’organisation pour les certificats TLS OV publics de 825 jours à 397 jours.

Certificats SSL pour les noms de serveurs internes

Un nom interne est un nom de domaine ou une adresse IP faisant partie d’un réseau privé.

Stockage des clés privées dans le cloud avec DigiCert® KeyLocker

DigiCert KeyLocker est une solution automatisée qui remplace la génération et le stockage manuels de votre clé privée sur un jeton matériel, susceptible d’être perdu ou volé, ou l’achat d’un module de sécurité matériel (HSM) pour un stockage sur site.

Nouvelle exigence relative au stockage des clés privées pour les certificats de signature de code

À compter du **1er juin 2023 à 00:00 UTC**, les normes de l’industrie exigeront que les **clés privées des certificats de signature de code standard** soient stockées sur un matériel certifié **FIPS 140 niveau 2**, **Common Criteria EAL 4+** ou une certification équivalente.

Installer le certificat d’autorité de certification racine DigiCert G5 signé de manière croisée

Pour préparer ce changement, DigiCert a créé de nouvelles hiérarchies de certificats d’autorité de certification racine (Root CA) et intermédiaire (ICA) publiques de cinquième génération (G5), à usage unique, destinées à l’émission de certificats TLS/SSL publics.

DigiCert fait évoluer les certificats racines polyvalents G2 et G3 vers des hiérarchies de certificats racines TLS dédiées

Afin de renforcer la confiance numérique et de se conformer aux exigences du Google Chrome Root Program, DigiCert fait évoluer ses certificats racines DigiCert Global Root G2 et DigiCert Global Root G3 vers des hiérarchies de certificats racines à usage unique, dédiées à l’émission de certificats TLS publics d’entité finale RSA et ECC.

Compatibilité des certificats racines de confiance DigiCert

Les certificats racines de confiance de DigiCert (DigiCert Global Root CA et DigiCert Global Root G2) sont compatibles avec tous les navigateurs et plateformes modernes.

Modifications de la réutilisation de la validation de domaine en 2026

Le 17 février 2026 à 18:00 UTC, DigiCert réduira la période de réutilisation de la validation de domaine de 397 jours à 199 jours.

Mise à jour des certificats racine et intermédiaires G5 de DigiCert

DigiCert a reporté la mise à jour de son émission publique par défaut de certificats TLS/SSL vers une nouvelle hiérarchie publique de certificats d’autorité de certification racine et intermédiaire (ICA) de cinquième génération (G5).

DigiCert valide DNSSEC lors de la vérification du contrôle de domaine et des contrôles CAA

Le 3 mars 2026, DigiCert commencera à valider les extensions de sécurité du système de noms de domaine (DNSSEC), lorsqu’elles sont présentes, lors de la validation du contrôle de domaine (Domain Control Validation – DCV) et des vérifications des enregistrements DNS Certification Authority Authorization (CAA).

Passage à une validité de 199 jours pour les certificats TLS publics

Le 3 février 2026, à 18 h 00 UTC (l’heure exacte pouvant varier en fonction de l’avancement du déploiement par DigiCert), DigiCert cessera d’accepter les demandes de certificats TLS publics dont la durée de validité est supérieure à 199 jours.

DigiCert supprimera progressivement le champ Unité organisationnelle

Le champ OU ne figurera plus dans les formulaires de commande, sera ignoré dans les requêtes API et sera supprimé de tous les nouveaux certificats TLS publics, ainsi que des certificats renouvelés et réémis.

Chronologie DigiCert: nouvelle exigence relative au stockage des clés privées pour la signature de code

À compter du **1er juin 2023 à 00:00 UTC**, les normes de l’industrie exigent que les **clés privées des certificats de signature de code** soient stockées sur un matériel certifié **FIPS 140-2 niveau 2**, **Common Criteria EAL 4+** ou une certification équivalente.