Gestion des certificats TLS publics

Le compte à rebours des certificats TLS de 47 jours a commencé.

Le Certificate Lifecycle Manager d'Evertrust automatise et gouverne les cycles fréquents de renouvellement de certificats et de Domain Control Validation (DCV) sur l'ensemble de vos environnements hybrides.

Tableau de bord Evertrust CLM — vue d'ensemble de l'automatisation DCV

Le calendrier du CA/Browser Forum est déjà en marche.

Imposé par le ballot SC-081v3

Par étapes — 2026 → 2029

Phase 00 · Référence

398

jours de validité

Jusqu'à mars 2026

Phase 01 · En cours

200

jours de validité

Depuis le 15 mars 2026

Vous êtes ici

Phase 02 · Prochaine

100

jours de validité

15 mars 2027

Phase 03 · Cible

47

jours de validité

15 mars 2029

Les fenêtres de réutilisation DCV suivent la même courbe, jusqu'à seulement 10 jours en 2029 : le contrôle du domaine devra être revalidé à presque chaque émission.

DCV

Domain Control Validation

Qu'est-ce que le DCV et pourquoi est-ce important ?

Le Domain Control Validation est la manière dont une autorité de certification confirme que le demandeur d'un certificat TLS contrôle bien le domaine couvert. C'est une étape obligatoire de toute émission et de tout renouvellement public — généralement en relevant un challenge tel que la publication d'un enregistrement DNS spécifique.

Les certificats TLS publics deviennent difficiles à gérer.

Les certificats TLS protègent les sites grand public, les services internes, les API, les VPN et les charges cloud. Pourtant, à mesure que les environnements se diversifient, que les cas d'usage se multiplient et que les équipes se décentralisent, suivre des milliers de certificats et les renouveler à temps devient presque impossible avec des processus manuels.

01

La transition vers les certificats de 47 jours a commencé

La validité est déjà ramenée à 200 jours et continuera de baisser. Des durées de vie plus courtes accélèrent le rythme opérationnel auquel les équipes doivent réagir.

02

Le DCV à 10 jours est une menace parallèle

À mesure que les fenêtres de réutilisation du Domain Control Validation se rapprochent des 10 jours, la validation doit se produire bien plus souvent, et plus seulement une fois par an.

03

Les silos CA et DNS multiplient les efforts

Les workflows de validation se répartissent sur plusieurs environnements CA et créent des processus dupliqués et inconsistants, les enregistrements DNS de preuve étant gérés différemment chez chaque fournisseur.

Evertrust CLM — workflow d'automatisation DCV

Découvrez

Agnostique des CA : un CLM avec automatisation DCV agnostique des DNS

Un plan de contrôle unique pour les opérations de certificats publics, conçu pour les certificats de 47 jours et le DCV de 10 jours.

De la récupération du challenge DCV au provisioning de l'enregistrement DNS de preuve, en passant par le renouvellement, le déploiement et l'auditabilité, Evertrust transforme des workflows fragmentés en opérations gouvernées et automatisées.

En savoir plus sur Evertrust CLM

Orchestrer le DCV sur l'ensemble des CA publiques

Centralisez la récupération des challenges DCV, le suivi des validations et les workflows de renouvellement sur plusieurs autorités de certification publiques, sans gérer le processus de chaque CA séparément.

Provisionner automatiquement les enregistrements DNS

Automatisez la validation DNS sur des environnements DNS hétérogènes, en réduisant les mises à jour manuelles, les erreurs de copier-coller, la dépendance aux tickets et les retards de renouvellement.

Maîtriser les fenêtres de validité raccourcies

Déclenchez les workflows de validation et de renouvellement avant expiration : les durées de validité réduites et les fenêtres DCV resserrées sont gérées proactivement, pas dans l'urgence.

Gouverner facilement des actifs à fort volume.

Suivez la propriété des certificats, le statut des validations, l'activité de renouvellement, l'avancement du déploiement, les pistes d'audit et les exceptions depuis un seul plan opérationnel centralisé.

Des workflows manuels aux opérations sans intervention .

Des durées de vie plus courtes ne signifient pas seulement plus de travail, elles signifient plus de travail qu'aucune équipe ne peut absorber manuellement. Voici ce qui change, ligne par ligne, le jour où le renouvellement et le DCV cessent d'être manuels.

Zéro

Panne d'expiration grâce aux renouvellements automatisés et proactifs.

Minutes

Délai entre le déclenchement du renouvellement et le déploiement d'un certificat valide.

8 fois

L'augmentation de la charge est absorbée par la plateforme, pas par vos équipes.

Confiance numérique européenne

Une réponse européenne à une échéance mondiale

Evertrust est la référence européenne en gestion du cycle de vie des certificats et en PKI. Forts d'une expertise profonde en cryptographie, nous aidons les organisations à réussir la transition vers le 47 jours tout en gardant leur infrastructure de confiance numérique sous juridiction européenne, une alternative délibérée aux plateformes américaines.

S'intègre parfaitement à votre stack IT

Evertrust est pensé pour s'adapter à la réalité des environnements d'entreprise, sans vous forcer à choisir une seule CA, un seul fournisseur DNS ou une seule manière de travailler.

Evertrust
Certificate Lifecycle Management

Agnostique des DNS

  • Cloudflare
  • AWS
  • Infoblox
  • EfficientIP
  • + d'autres fournisseurs DNS

Autorités de certification

  • Sectigo
  • SwissSign
  • DigiCert
  • GlobalSign
  • + d'autres autorités de certification

Cibles de déploiement

  • Load balancers
  • Services cloud
  • Applications
  • Infrastructure de sécurité
  • + d'autres cibles

Éprouvé à l'échelle, dans les secteurs les plus régulés.

Gartner Peer Insights

Note moyenne de 5/5 sur Gartner Peer Insights

Préparez-vous aux certificats 47 jours et au DCV 10 jours .