hero-faq-1

Questions fréquentes

Comment réémettre un certificat SSL ?

Comment réémettre un certificat SSL ? (sauf CPAC et Code Signing)


Nous vous permettons de réémettre votre certificat SSL pour diverses raisons, y compris pour les abonnements SSL pluriannuels.


Mais aussi, vous devez réémettre votre SSL si vous :

  • souhaitez modifier votre nom de domaine,
  • vous souhaitez modifier le nom de votre entreprise,
  • veulent changer de RSE,
  • utiliser un nouveau CSR,
  • perdu votre clé privée, etc.

Certificats SSL de validation de domaine


Vous pouvez réémettre votre certificat SSL à partir de votre compte SSL Dragon en suivant les étapes suivantes :

  1. Connectez-vous à votre compte SSL Dragon;
  2. Allez sur  » Certificats SSL » -> « Mes certificats SSL« ;
  3. Vous verrez la liste des produits que vous avez achetés chez SSL Dragon. Cliquez sur le certificat SSL que vous souhaitez/doit réémettre ;
  4. Cliquez sur le bouton « Reissue » dans la section Actions ;
  5. Reconfigurez votre certificat SSL – sélectionnez le type de serveur et la CSR. Dans le cadre de la reconfiguration, votre code CSR existant est collé automatiquement, au cas où vous auriez besoin d’un autre CSR, veuillez le remplacer ;
  6. Pour SSL multi-domaines – Les SAN existants sont collés automatiquement dans le champ SANs, si vous avez besoin de changer un SAN ou d’en ajouter un nouveau, veuillez mettre à jour la liste SAN ;
  7. Après avoir reconfiguré votre certificat SSL, vous devrez à nouveau passer la validation du domaine.

Pour les certificats SSL à validation de domaine, votre certificat SSL sera réémis une fois que vous aurez passé avec succès la validation de domaine.


Certificats SSL de validation d’entreprise


Pour réémettre un certificat SSL Business Validation, vous devez suivre la même procédure de reconfiguration et de validation du domaine que celle décrite dans la section « Validation du domaine » ci-dessus. L’autorité de certification doit donc revérifier l’existence légale de votre nom de domaine, de votre entreprise et du numéro de téléphone de votre entreprise. Vous pouvez lire comment passer le processus de validation commerciale sur ce lien.


Your BV SSL Certificate will be reissued after you pass the Business Validation process again.


Certificats SSL à validation étendue


To reissue an Extended Validation SSL Certificate, you have to go through the same reconfiguration and domain validation process as described under the « Domain Validation » section above. After that, you have to pass the entire Extended Validation process again, so the Certificate Authority needs to recheck the legal existence of your domain name, company, and your company’s phone number. Vous pouvez lire comment passer la procédure de validation étendue sur ce lien.


Your EV SSL Certificate will be reissued after you pass the Extended Validation process again.


Copier le lien

Comment renouveler mon certificat SSL ?

Le processus de renouvellement de votre certificat SSL est presque identique à celui d’une nouvelle commande. Vous pouvez commencer le renouvellement dans les 30 jours précédant la date d’expiration.

La durée de vie des certificats SSL se réduit également. La validité maximale est désormais de 200 jours (depuis le 15 mars 2026), passera à 100 jours à partir du 15 mars 2027 et à 47 jours à partir du 15 mars 2029.

De ce fait, les renouvellements seront plus fréquents. L’utilisation de ACME Certificate-as-a-Service peut automatiser le processus, vous aidant à éviter les renouvellements manqués et à maintenir votre certificat actif sans travail manuel.

Voici les étapes à suivre pour renouveler votre certificat SSL standard (domaine/adresse IP):

  1. Cliquez sur le bouton « Renouveler » sur la page produit de votre certificat SSL expirant dans votre compte SSL Dragon.
  2. Complétez le paiement de la facture nouvellement créée pour le renouvellement du certificat SSL.
  3. Une fois que la facture pour le renouvellement du certificat SSL est payée, cliquez sur « Retour à l’espace client » ou allez dans la section « Mes certificats SSL » à l’intérieur de votre compte SSL Dragon.
  4. Cliquez sur le certificat SSL renouvelé. Une fois que vous êtes sur la page des détails du certificat SSL, faites défiler vers le bas et cliquez sur le bouton vert qui dit « Configurer maintenant ».
  5. Sous la rubrique « Type de commande », vous devez choisir « Renouvellement ». Cette information sera transmise à l’autorité de certification, qui saura que vous disposiez d’un certificat SSL et que vous le renouvelez. De cette manière, votre nouveau certificat SSL sera connecté à l’ancien. Tous les jours restants du certificat SSL précédent seront ajoutés au nouveau certificat. (Une exception à cette règle est constituée par les certificats SSL de signature de code et CPAC – malheureusement, le portail de gestion des certificats SSL de l’autorité de certification pour ces certificats SSL n’est pas techniquement capable de faire correspondre les anciens et les nouveaux certificats SSL).
  6. Ensuite, vous devez soumettre un CSR. Vous pouvez utiliser l’ancienne CSR de votre précédent certificat SSL ou générer une nouvelle CSR. L’une ou l’autre solution est acceptable.
  7. Remplissez le reste des informations du formulaire pour votre certificat SSL renouvelé.
  8. Passez ensuite la validation de domaine, ou la validation d’entreprise, ou la validation étendue, en fonction de ce qui s’applique à votre certificat SSL.
  9. Lorsque votre certificat SSL est renouvelé, vous devez réinstaller le nouveau certificat SSL sur votre serveur. En d’autres termes, vous devez remplacer votre ancien certificat SSL par le nouveau que vous venez de recevoir. L’ancien certificat ne sera PAS remplacé, renouvelé ou maintenu automatiquement.

A noter:

  1. Si vous disposez d’un CPAC ou d’un Code Signing Certificate de GoGetSSL, Sectigo, Thawte ou DigiCert, les étapes 4 à 5 ne s’appliquent pas à vous. Vous devrez remplir le formulaire de demande de certificat pour votre CPAC/Code Signing Certificate sur le site web de l’autorité de certification et nous communiquer les détails que vous avez saisis, comme d’habitude. De plus, malheureusement, le portail de gestion des certificats SSL de l’autorité de certification pour ces certificats SSL n’est pas techniquement capable de faire correspondre les anciens et les nouveaux certificats SSL, de sorte que les jours restants de l’ancien certificat SSL ne seront pas ajoutés au nouveau certificat SSL.
  2. Si vous renouvelez un Certificat SSL Business Validation ou un certificat SSL Extended Validationvous devrez toujours repasser la Business Validation ou l’Extended Validation. Quoi qu’il en soit, les processus de Business Validation et d’Extended Validation sont plus rapides lorsque vous renouvelez un certificat SSL que lorsque vous l’obtenez pour la première fois.
  3. Si vous possédez un certificat SSL multi-domaines (SAN/UCC) pour lequel vous avez précédemment acheté et ajouté des SANs (domaines) supplémentaires, n’oubliez pas de les inclure tous dans le champ SANs lors de la configuration du nouveau SSL.
  4. Si vous voulez changer la validité du certificat SSL renouvelé – par exemple, vous avez un Sectigo PositiveSSL Multi-Domain avec 4 SANs (5 Domaines) pour un SSL de 2 ans, mais vous voulez le renouveler pour 3 ans. Ensuite, vous devez commander un SSL de 3 ans du même type et de la même configuration – un Sectigo PositiveSSL Multi-Domain avec 4 SANs (5 Domaines) pour 3 ans – compléter le paiement, et cliquer sur le SSL nouvellement acheté. Suivez ensuite les étapes 5 à 9 ci-dessus.

Copier le lien

Quand dois-je renouveler mon certificat SSL ?

date d'expirationVous pouvez entamer la procédure de renouvellement de votre certificat SSL dans les 30 jours précédant sa date d’expiration.

Votre nouveau certificat SSL sera connecté à l’ancien, ce qui signifie que tous les jours restants du certificat SSL précédent seront ajoutés au nouveau.

Si vous avez un certificat SSL de validation de domaine, vous pouvez renouveler votre certificat SSL 1 à 2 semaines avant la date d’expiration de votre certificat SSL.

Votre certificat SSL expire à sa date d’expiration. Vous devez également prévoir le renouvellement du certificat SSL suffisamment à l’avance pour pouvoir l’installer sur votre site web et votre serveur avant l’expiration de votre certificat SSL actuel.

Si vous disposez d’un certificat SSL Business Validation ou d’un certificat SSL Extended Validation, nous vous recommandons de renouveler votre certificat SSL 3 à 4 semaines avant la date d’expiration, afin de pouvoir repasser la Business Validation ou l’Extended Validation.

La procédure de validation commerciale ou de validation étendue est plus rapide lors du renouvellement d’un certificat SSL que lors de sa première obtention.

N’oubliez pas que la durée de vie des certificats est de plus en plus courte. La durée maximale est désormais de 200 jours (depuis le 15 mars 2026), elle passera à 100 jours à partir du 15 mars 2027 et à 47 jours à partir du 15 mars 2029. Cela signifie que vous devrez renouveler les certificats beaucoup plus souvent qu’auparavant.

Pour éviter de dépasser les délais, vous pouvez utiliser l’option ACME Certificate-as-a-Service. Elle automatise l’émission et le renouvellement, de sorte que vos certificats restent valides et que votre site reste sécurisé sans suivi manuel ni correctifs de dernière minute.

Copier le lien

Révocation des certificats de signature de code

La révocation d’un certificat est le processus d’invalidation d’un certificat de signature de code avant sa date d’expiration prévue. La meilleure pratique de l’industrie du logiciel est de révoquer tout certificat de signature de code associé à une faille de sécurité, car ce certificat pourrait potentiellement contenir du code compromis.


La déclaration sur les pratiques de certification de Sectigo
et l’accord de licence exigent que l’entreprise révoque tout certificat qui, à sa connaissance, pourrait être utilisé pour des activités illégales ou malhonnêtes.

Étant donné qu’un même certificat peut être utilisé à la fois à bon et à mauvais escient, Sectigo s’appuie sur des tiers crédibles pour fournir des informations correctes sur les certificats Sectigo utilisés pour des logiciels malveillants.

Sectigo peut révoquer le certificat de signature de code dans les cas suivants :

  • Un cybercriminel vole ou modifie un certificat de signature de code valide
  • Un entrepreneur ou un employé utilise un certificat valide à des fins trompeuses à l’insu de l’entreprise.
  • Le code, le site web ou le logiciel de l’entreprise est infecté par des logiciels malveillants ou d’autres cyberattaques.

En tant qu’autorité de certification, Sectigo ne peut pas compter sur l’autodéclaration des faux positifs par les propriétaires de certificats de signature de code, car ils peuvent ne pas savoir que leurs certificats ou leurs biens numériques sont compromis.

Source : Base de connaissances Sectigo

Copier le lien

Liste des pays interdits de SSL

Actuellement, les certificats SSL, quel que soit leur type, NE PEUVENT PAS être délivrés aux personnes physiques ou morales des pays, sites web ou domaines de premier niveau (TLD) à code de pays suivants. Les juridictions suivantes sont soumises aux lois américaines sur les restrictions à l’exportation :

  • AF – AF – Afghanistan
  • BY – BLR – République du Belarus
  • CU – CUB – Cuba
  • ER – ERI – Érythrée
  • GN – GIN – Guinée
  • IR – IRN – Iran, République islamique d’Iran
  • KP – PRK – Corée, République populaire démocratique de
  • LR – LBR – Libéria
  • RU – RUS – La Fédération de Russie – à partir de mars 2022
  • SS – SSD – Sud Soudan
  • SY – SYR – République arabe syrienne
  • ZW – ZWE – Zimbabwe.

Source : Base de connaissances Sectigo

Copier le lien

Les extensions de certificats SSL expliquées

En matière de certificats SSL, vous rencontrerez différentes extensions de certificats. Une extension de fichier est une désignation à la fin d’un fichier. Par exemple, un certificat nommé « yourdomain.crt » a une extension de certificat de « .crt » Le « * » que nous avons mis devant signifie que le nom avant le point peut être n’importe quoi. Ce n’est que ce qui se trouve après le point qui importe pour l’identification du type d’extension. 

Vous trouverez ci-dessous une liste des extensions de certificats :

*CSR – Certificate Signing Request (demande de signature de certificat) – un bloc de texte codé contenant vos coordonnées que vous devez générer et soumettre à l’autorité de certification au cours de la procédure de commande SSL.

*CER ou *CRT – X.509 encodé en base64 Certificat – stocke un seul certificat. Ce format ne permet pas de stocker des clés privées.

*.PFX ou *.P12 – Format d’échange d’informations personnelles – stocke les clés privées et publiques ainsi que tous les certificats dans le chemin d’accès. Utilisé pour exporter un certificat et conserver toutes les fonctionnalités de la clé privée.

*.DER – Certificat X.509 binaire codé en DER – stocke un seul certificat. Ce format ne permet pas de stocker des clés privées.

*.P7B ou *.P7R ou *.SPCNorme de syntaxe des messages cryptographiques – Les certificats sont stockés dans le chemin d’accès et ne stockent pas les clés privées.

*PEM – Privacy-Enhanced Mail (courrier électronique renforcé par la protection de la vie privée) – Conteneurs de certificats concaténés (combinés) fréquemment utilisés dans les installations de certificats lorsque plusieurs certificats formant une chaîne complète sont importés sous la forme d’un fichier unique.

*.CRL – Liste de révocation de certificats – désigne un certificat qui a été révoqué.

En savoir plus sur
les formats de certificats et les outils de conversion
grâce à notre guide détaillé.

Copier le lien

Quel certificat SSL dois-je choisir ?

Il existe trois types de certificats SSL :

(1) Certificats SSL à validation de domaine – ce sont les certificats SSL les moins chers. Ils sont les plus faciles à obtenir et sont délivrés en 3 à 5 minutes.

(2) Les certificats SSL Business Validation exigent que vous ayez une société enregistrée. Lorsque les utilisateurs cliquent sur l’icône du cadenas de votre certificat, ils voient apparaître le nom de votre entreprise. En outre, les certificats de validation d’entreprise sont accompagnés d’un sceau de site dynamique, similaire au sceau de site Sectigo que nous avons dans le pied de page de notre site web. Ils sont délivrés dans un délai de 1 à 3 jours ouvrables.

(3) Certificats SSL à validation étendue – tout comme les certificats à validation commerciale, les certificats SSL à validation étendue exigent que vous ayez une entreprise enregistrée, et lorsque les utilisateurs cliquent sur l’icône du cadenas de votre certificat, ils verront le nom de votre entreprise. Ils sont également accompagnés d’un sceau de site dynamique semblable à celui qui figure dans le pied de page de notre site web. Ils sont délivrés dans un délai de 1 à 5 jours ouvrables.

En fonction du nombre de domaines ou de sous-domaines que vous souhaitez sécuriser, vous pouvez également consulter les rubriques suivantes Certificats SSL pour un seul domaine qui ne sécurisera qu’un seul nom de domaine ou sous-domaine, Certificats SSL multi-domaines (SAN) qui sécurise plusieurs domaines et/ou sous-domaines à la fois, et les Certificats SSL Wildcard qui sécurise un domaine et tous ses sous-domaines sous un seul certificat. Enfin, n’oubliez pas les certificats SSL de signature de code qui signent, sécurisent et protègent vos logiciels contre les infections par des logiciels malveillants et leur diffusion en ligne.

Veuillez noter que tous ces types de certificats SSL ont exactement le même niveau de sécurité et la même puissance de cryptage.

Copier le lien

Quelles sont les meilleures pratiques en matière d’installation de SSL ?

Vous trouverez une documentation détaillée sur les meilleures pratiques d’installation des certificats SSL sur SSL Labs.

Copier le lien

Qu’est-ce qu’un SSL pluriannuel ?

Qu’est-ce qu’un abonnement SSL pluriannuel ?

À l’heure actuelle, les certificats peuvent être valables jusqu’à 200 jours (depuis le 15 mars 2026). La validité de SSL passera à 100 jours à partir du 15 mars 2027, puis à 47 jours seulement à partir du 15 mars 2029.

Cependant, afin de rendre votre processus de gestion SSL plus rapide et plus rentable, les autorités de certification et SSL Dragon vous proposent des plans d’abonnement SSL de 2 ans et de 3 ans.

Cela signifie que vous pouvez toujours acheter un certificat SSL de 2 ou 3 ans et continuer à bénéficier des réductions pluriannuelles, tout en restant conforme aux exigences SSL du Forum CAB.

Comment fonctionne le SSL pluriannuel ?

Pour des raisons de sécurité, votre certificat SSL est initialement émis avec une validité maximale de 200 jours.

30 jours avant l’expiration de votre certificat, SSL Dragon, au nom de l’autorité de certification, vous informera et vous demandera de réémettre votre certificat SSL, afin d’obtenir le certificat supplémentaire (de remplacement) d’un an, conformément à votre plan d’abonnement.

Cette FAQ vous explique comment réémettre votre certificat SSL, étape par étape.

Vous devrez valider et installer le SSL de remplacement :

a. Si vous disposez d’un certificat SSL de validation de domaine, une brève vérification de votre nom de domaine sera demandée par e-mail, HTTP ou DNS afin d’émettre le certificat SSL de remplacement d’un an.

b. Si vous disposez d’un certificat SSL Business ou Extended, une vérification supplémentaire de Business Validation/ExtendedValidation et une procédure de rappel seront également nécessaires.

Vous pouvez toujours réémettre votre certificat à tout moment et autant de fois que vous le souhaitez pendant votre plan d’abonnement SSL pluriannuel.

Sur la page de votre certificat SSL dans le compte SSL Dragon, vous trouverez tous les détails concernant votre plan d’abonnement :

  • Date de début de validité – Indique la date à laquelle votre SSL a été délivré et est devenu actif.
  • Expire – Indique la date à laquelle votre SSL expire et doit être réédité (pas Renouvelé).
  • Début de l’ abonnement – Date à laquelle le premier SSL a été émis et la période d’abonnement activée.
  • Fin de l’ abonnement – Date à laquelle l’abonnement prend fin et le SSL doit être renouvelé (et non réémis).
  • Prochaine réédition – indique le nombre de jours restants de votre SSL. Le certificat doit être réémis 30 jours avant cette date.

Copier le lien

Quels documents dois-je fournir pour obtenir un certificat SSL DV ?

Pour acheter un certificat Domain Validated, vous ne devez fournir aucun document. Vous devrez confirmer la propriété du domaine par un simple courriel, un enregistrement DNS ou une authentification basée sur un fichier (à l’exception des certificats SSL de type « wildcard »). Une fois l’un de ces éléments complété, le certificat DV sera signé et vous sera remis.

Copier le lien