Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

Comment réémettre un certificat SSL ? (sauf CPAC et Code Signing)
Nous vous permettons de réémettre votre certificat SSL pour diverses raisons, y compris pour les abonnements SSL pluriannuels.
Mais aussi, vous devez réémettre votre SSL si vous :
Certificats SSL de validation de domaine
Vous pouvez réémettre votre certificat SSL à partir de votre compte SSL Dragon en suivant les étapes suivantes :
Pour les certificats SSL à validation de domaine, votre certificat SSL sera réémis une fois que vous aurez passé avec succès la validation de domaine.
Certificats SSL de validation d’entreprise
Pour réémettre un certificat SSL Business Validation, vous devez suivre la même procédure de reconfiguration et de validation du domaine que celle décrite dans la section « Validation du domaine » ci-dessus. L’autorité de certification doit donc revérifier l’existence légale de votre nom de domaine, de votre entreprise et du numéro de téléphone de votre entreprise. Vous pouvez lire comment passer le processus de validation commerciale sur ce lien.
Your BV SSL Certificate will be reissued after you pass the Business Validation process again.
Certificats SSL à validation étendue
To reissue an Extended Validation SSL Certificate, you have to go through the same reconfiguration and domain validation process as described under the « Domain Validation » section above. After that, you have to pass the entire Extended Validation process again, so the Certificate Authority needs to recheck the legal existence of your domain name, company, and your company’s phone number. Vous pouvez lire comment passer la procédure de validation étendue sur ce lien.
Your EV SSL Certificate will be reissued after you pass the Extended Validation process again.
Copier le lien
Le processus de renouvellement de votre certificat SSL est presque identique à celui d’une nouvelle commande. Vous pouvez commencer le renouvellement dans les 30 jours précédant la date d’expiration.
La durée de vie des certificats SSL se réduit également. La validité maximale est désormais de 200 jours (depuis le 15 mars 2026), passera à 100 jours à partir du 15 mars 2027 et à 47 jours à partir du 15 mars 2029.
De ce fait, les renouvellements seront plus fréquents. L’utilisation de ACME Certificate-as-a-Service peut automatiser le processus, vous aidant à éviter les renouvellements manqués et à maintenir votre certificat actif sans travail manuel.
Voici les étapes à suivre pour renouveler votre certificat SSL standard (domaine/adresse IP):


A noter:
Copier le lien

Votre nouveau certificat SSL sera connecté à l’ancien, ce qui signifie que tous les jours restants du certificat SSL précédent seront ajoutés au nouveau.
Si vous avez un certificat SSL de validation de domaine, vous pouvez renouveler votre certificat SSL 1 à 2 semaines avant la date d’expiration de votre certificat SSL.
Votre certificat SSL expire à sa date d’expiration. Vous devez également prévoir le renouvellement du certificat SSL suffisamment à l’avance pour pouvoir l’installer sur votre site web et votre serveur avant l’expiration de votre certificat SSL actuel.
Si vous disposez d’un certificat SSL Business Validation ou d’un certificat SSL Extended Validation, nous vous recommandons de renouveler votre certificat SSL 3 à 4 semaines avant la date d’expiration, afin de pouvoir repasser la Business Validation ou l’Extended Validation.
La procédure de validation commerciale ou de validation étendue est plus rapide lors du renouvellement d’un certificat SSL que lors de sa première obtention.
N’oubliez pas que la durée de vie des certificats est de plus en plus courte. La durée maximale est désormais de 200 jours (depuis le 15 mars 2026), elle passera à 100 jours à partir du 15 mars 2027 et à 47 jours à partir du 15 mars 2029. Cela signifie que vous devrez renouveler les certificats beaucoup plus souvent qu’auparavant.
Pour éviter de dépasser les délais, vous pouvez utiliser l’option ACME Certificate-as-a-Service. Elle automatise l’émission et le renouvellement, de sorte que vos certificats restent valides et que votre site reste sécurisé sans suivi manuel ni correctifs de dernière minute.
Copier le lien
La révocation d’un certificat est le processus d’invalidation d’un certificat de signature de code avant sa date d’expiration prévue. La meilleure pratique de l’industrie du logiciel est de révoquer tout certificat de signature de code associé à une faille de sécurité, car ce certificat pourrait potentiellement contenir du code compromis.
La déclaration sur les pratiques de certification de Sectigo
et l’accord de licence exigent que l’entreprise révoque tout certificat qui, à sa connaissance, pourrait être utilisé pour des activités illégales ou malhonnêtes.
Étant donné qu’un même certificat peut être utilisé à la fois à bon et à mauvais escient, Sectigo s’appuie sur des tiers crédibles pour fournir des informations correctes sur les certificats Sectigo utilisés pour des logiciels malveillants.
Sectigo peut révoquer le certificat de signature de code dans les cas suivants :
En tant qu’autorité de certification, Sectigo ne peut pas compter sur l’autodéclaration des faux positifs par les propriétaires de certificats de signature de code, car ils peuvent ne pas savoir que leurs certificats ou leurs biens numériques sont compromis.
Source : Base de connaissances Sectigo
Copier le lien
Actuellement, les certificats SSL, quel que soit leur type, NE PEUVENT PAS être délivrés aux personnes physiques ou morales des pays, sites web ou domaines de premier niveau (TLD) à code de pays suivants. Les juridictions suivantes sont soumises aux lois américaines sur les restrictions à l’exportation :
Source : Base de connaissances Sectigo
Copier le lien
En matière de certificats SSL, vous rencontrerez différentes extensions de certificats. Une extension de fichier est une désignation à la fin d’un fichier. Par exemple, un certificat nommé « yourdomain.crt » a une extension de certificat de « .crt » Le « * » que nous avons mis devant signifie que le nom avant le point peut être n’importe quoi. Ce n’est que ce qui se trouve après le point qui importe pour l’identification du type d’extension.
Vous trouverez ci-dessous une liste des extensions de certificats :
*CSR – Certificate Signing Request (demande de signature de certificat) – un bloc de texte codé contenant vos coordonnées que vous devez générer et soumettre à l’autorité de certification au cours de la procédure de commande SSL.
*CER ou *CRT – X.509 encodé en base64 Certificat – stocke un seul certificat. Ce format ne permet pas de stocker des clés privées.
*.PFX ou *.P12 – Format d’échange d’informations personnelles – stocke les clés privées et publiques ainsi que tous les certificats dans le chemin d’accès. Utilisé pour exporter un certificat et conserver toutes les fonctionnalités de la clé privée.
*.DER – Certificat X.509 binaire codé en DER – stocke un seul certificat. Ce format ne permet pas de stocker des clés privées.
*.P7B ou *.P7R ou *.SPC – Norme de syntaxe des messages cryptographiques – Les certificats sont stockés dans le chemin d’accès et ne stockent pas les clés privées.
*PEM – Privacy-Enhanced Mail (courrier électronique renforcé par la protection de la vie privée) – Conteneurs de certificats concaténés (combinés) fréquemment utilisés dans les installations de certificats lorsque plusieurs certificats formant une chaîne complète sont importés sous la forme d’un fichier unique.
*.CRL – Liste de révocation de certificats – désigne un certificat qui a été révoqué.
En savoir plus sur
les formats de certificats et les outils de conversion
grâce à notre guide détaillé.
Copier le lien
Il existe trois types de certificats SSL :
(1) Certificats SSL à validation de domaine – ce sont les certificats SSL les moins chers. Ils sont les plus faciles à obtenir et sont délivrés en 3 à 5 minutes.
(2) Les certificats SSL Business Validation exigent que vous ayez une société enregistrée. Lorsque les utilisateurs cliquent sur l’icône du cadenas de votre certificat, ils voient apparaître le nom de votre entreprise. En outre, les certificats de validation d’entreprise sont accompagnés d’un sceau de site dynamique, similaire au sceau de site Sectigo que nous avons dans le pied de page de notre site web. Ils sont délivrés dans un délai de 1 à 3 jours ouvrables.
(3) Certificats SSL à validation étendue – tout comme les certificats à validation commerciale, les certificats SSL à validation étendue exigent que vous ayez une entreprise enregistrée, et lorsque les utilisateurs cliquent sur l’icône du cadenas de votre certificat, ils verront le nom de votre entreprise. Ils sont également accompagnés d’un sceau de site dynamique semblable à celui qui figure dans le pied de page de notre site web. Ils sont délivrés dans un délai de 1 à 5 jours ouvrables.
En fonction du nombre de domaines ou de sous-domaines que vous souhaitez sécuriser, vous pouvez également consulter les rubriques suivantes Certificats SSL pour un seul domaine qui ne sécurisera qu’un seul nom de domaine ou sous-domaine, Certificats SSL multi-domaines (SAN) qui sécurise plusieurs domaines et/ou sous-domaines à la fois, et les Certificats SSL Wildcard qui sécurise un domaine et tous ses sous-domaines sous un seul certificat. Enfin, n’oubliez pas les certificats SSL de signature de code qui signent, sécurisent et protègent vos logiciels contre les infections par des logiciels malveillants et leur diffusion en ligne.
Veuillez noter que tous ces types de certificats SSL ont exactement le même niveau de sécurité et la même puissance de cryptage.
Copier le lien
Vous trouverez une documentation détaillée sur les meilleures pratiques d’installation des certificats SSL sur SSL Labs.
Copier le lien
Qu’est-ce qu’un abonnement SSL pluriannuel ?
À l’heure actuelle, les certificats peuvent être valables jusqu’à 200 jours (depuis le 15 mars 2026). La validité de SSL passera à 100 jours à partir du 15 mars 2027, puis à 47 jours seulement à partir du 15 mars 2029.
Cependant, afin de rendre votre processus de gestion SSL plus rapide et plus rentable, les autorités de certification et SSL Dragon vous proposent des plans d’abonnement SSL de 2 ans et de 3 ans.
Cela signifie que vous pouvez toujours acheter un certificat SSL de 2 ou 3 ans et continuer à bénéficier des réductions pluriannuelles, tout en restant conforme aux exigences SSL du Forum CAB.
Comment fonctionne le SSL pluriannuel ?
Pour des raisons de sécurité, votre certificat SSL est initialement émis avec une validité maximale de 200 jours.
30 jours avant l’expiration de votre certificat, SSL Dragon, au nom de l’autorité de certification, vous informera et vous demandera de réémettre votre certificat SSL, afin d’obtenir le certificat supplémentaire (de remplacement) d’un an, conformément à votre plan d’abonnement.
Cette FAQ vous explique comment réémettre votre certificat SSL, étape par étape.
Vous devrez valider et installer le SSL de remplacement :
a. Si vous disposez d’un certificat SSL de validation de domaine, une brève vérification de votre nom de domaine sera demandée par e-mail, HTTP ou DNS afin d’émettre le certificat SSL de remplacement d’un an.
b. Si vous disposez d’un certificat SSL Business ou Extended, une vérification supplémentaire de Business Validation/ExtendedValidation et une procédure de rappel seront également nécessaires.
Vous pouvez toujours réémettre votre certificat à tout moment et autant de fois que vous le souhaitez pendant votre plan d’abonnement SSL pluriannuel.
Sur la page de votre certificat SSL dans le compte SSL Dragon, vous trouverez tous les détails concernant votre plan d’abonnement :
Copier le lien
Pour acheter un certificat Domain Validated, vous ne devez fournir aucun document. Vous devrez confirmer la propriété du domaine par un simple courriel, un enregistrement DNS ou une authentification basée sur un fichier (à l’exception des certificats SSL de type « wildcard »). Une fois l’un de ces éléments complété, le certificat DV sera signé et vous sera remis.
Copier le lien