Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

Malheureusement, il n’existe pas de certificats SSL EV Wildcard sur le marché. Les autorités de certification refusent de délivrer des certificats SSL EV Wildcard pour des raisons de sécurité, car elles veulent avoir un contrôle total sur les sous-domaines auxquels elles délivrent un SSL EV. C’est pourquoi votre seule solution est d’acheter un certificat SSL EV multi-domaines qui sécurise plusieurs domaines et sous-domaines.
Copier le lien
À partir du 1er juin 2021, et conformément aux exigences de base de CA/Browser Forum en matière de signature de code
CA/Browser Forum Code-signing Baseline Requirements
Sectigo exigera que les clés RSA aient une taille minimale de 3072 bits.
Lorsque vous générez des clés et des CSR pour des certificats de signature de code, veillez à choisir une clé RSA d’une taille de 3072 ou 4096 bits.
Seule la taille des clés doit être modifiée, le reste du processus restant inchangé. Les certificats RSA 2048 bits existants continueront à fonctionner et aucune modification n’est nécessaire.
Les certificats demandés avec des clés ECC (courbe elliptique) ne sont pas affectés et Sectigo continuera à signer des certificats avec des clés utilisant les courbes NIST P-256 et P-384.
Source : Base de connaissances Sectigo
Copier le lien
Depuis le 16 juin 2021, Sectigo n’accepte plus les adresses électroniques basées sur le WHOIS pour la validation du contrôle de domaine (DCV) lorsque le WHOIS nécessite une recherche humaine pour les informations du domaine. Whois est une liste d’enregistrements Internet très répandue qui permet d’identifier le propriétaire d’un domaine et de savoir comment entrer en contact avec lui.
Ce changement n’affectera pas les courriels qui peuvent être trouvés dans le WHOIS par des recherches automatisées. Ces courriels vous seront présentés au cours de la procédure de demande de certificat ou via l’API « GetDCVEmailAddressList ». Les adresses électroniques « construites » seront toujours disponibles.
Si l’adresse électronique dont vous avez besoin n’est pas affichée ou proposée au cours de la procédure VCD, vous devrez utiliser l’une des méthodes alternatives de validation du contrôle de domaine ci-dessous :
Source : Base de connaissances Sectigo
Copier le lien
Voici les étapes à suivre pour réémettre votre certificat de signature de code Sectigo/Comodo :
1) Connectez-vous à https://secure.trust-provider.com/products/frontpage?area=ssl en utilisant le nom d’utilisateur et le mot de passe que vous avez utilisés lors de la configuration initiale de votre certificat Sectigo/Comodo Code Signing ;
2) Une fois que vous êtes connecté, trouvez le bouton « Remplacer » et cliquez dessus ;
3) Vous allez lancer la procédure de réémission de votre certificat de signature de code Sectigo/Comodo.
4) Suivez les étapes et les instructions suivantes jusqu’à ce que vous ayez terminé la réédition du certificat Sectigo Code Signing.
Copier le lien
À partir du 1er juin 2023, les normes industrielles imposent de stocker les clés privées des certificats de signature de code sur du matériel certifié FIPS 140 niveau 2, Common Criteria EAL 4+. Cette modification renforce la sécurité et s’aligne sur les normes de signature du code EV. Les autorités de certification ne peuvent plus prendre en charge la génération de clés par navigateur ou les installations sur ordinateur portable/serveur. Les clés privées doivent se trouver sur des tokens/HSM certifiés FIPS 140-2 niveau 2 ou Common Criteria EAL 4+. Pour signer le code, accédez au token/HSM et utilisez les informations d’identification du certificat stocké.
Conformément aux nouvelles lignes directrices, votre clé privée doit se trouver sur le jeton expédié par l’autorité de certification ou sur votre module de sécurité matériel.
Copier le lien
Tous les certificats SSL de DigiCert exigent que les clients passent le processus de Business Validation ou d’Extended Validation. Sur les certificats SSL de DigiCert, ces deux processus de validation sont identiques. Dans le cadre de la procédure de validation d’entreprise ou de validation étendue, vous devez fournir des informations sur votre entreprise et son numéro de téléphone.
Numéro DUNS
Vous devez fournir votre numéro DUNS à DigiCert, et votre profil DUNS doit afficher votre numéro de téléphone. Vous pouvez vérifier le numéro/profil DUNS de votre entreprise sur ce site web : https://www.dandb.com/. Si vous constatez que votre liste DUNS ne contient pas de numéro de téléphone, vous devez contacter
Veuillez noter qu’après avoir demandé à DNB (Dun & Bradstreet) d’ajouter votre numéro de téléphone à votre liste DUNS, il leur faudra quelques jours pour effectuer cette mise à jour. Vous devriez vous attendre à

DigiCert procédera à la vérification par rappel pour vérifier votre numéro de téléphone. Une fois cette étape franchie, votre certificat SSL DigiCert vous sera délivré.
Lettre juridique
Si l’ajout de votre numéro de téléphone à votre liste DUNS prend trop de temps, vous pouvez demander à DigiCert de vous indiquer les alternatives dont vous disposez pour passer la Business Validation ou la Extended Validation. DigiCert peut vous envoyer un message électronique contenant des informations sur une lettre légale que vous pouvez rédiger, présenter à un notaire pour qu’il la signe, puis la scanner et la renvoyer à DigiCert par courrier électronique. La lettre comportera le nom de votre entreprise, son adresse et son numéro de téléphone. Une fois que DigiCert l’aura reçu, il rappellera le numéro que vous aurez indiqué dans la lettre juridique et émettra votre certificat SSL DigiCert peu de temps après. D’autres autorités de certification ont également recours à cette pratique, de sorte que la fourniture d’une lettre juridique est une méthode courante pour passer la validation commerciale et la validation étendue.
Copier le lien
Si vous vous demandez toujours quels sont les principaux avantages de chaque type de validation (Domain Validation (DV), Business Validation (BV) et Extended Validation (EV)) et pourquoi vous devriez choisir l’un ou l’autre, alors cette FAQ est faite pour vous. Chacun de ces types de certificats SSL a été créé en tenant compte d’un certain niveau de confiance des clients :
Maintenant que vous connaissez les principales différences entre les certificats SSL Domain Validation (DV), Business Validation (BV) et Extended Validation (EV), vous devriez pouvoir choisir plus facilement celui qui vous convient le mieux.
Copier le lien
Le renouvellement du SSL nécessite l’achat d’un tout nouveau certificat pour votre domaine et votre entreprise. Pour répondre aux normes rigoureuses du secteur, les autorités de certification doivent coder la date d’expiration dans le certificat. C’est pourquoi, lorsqu’un certificat SSL expire, il n’est plus valide et doit être remplacé. Il est impossible de prolonger la durée de vie d’un certificat SSL au-delà du délai fixé par l’autorité de certification/le forum des navigateurs.
Le cycle de renouvellement s’accélère. Les certificats sont plafonnés à 200 jours aujourd’hui (à compter du 15 mars 2026), et cette limite passera à 100 jours en 2027, puis à 47 jours en mars 2029. La gestion manuelle des certificats n’est pas possible, en particulier pour plusieurs domaines.
La solution est l’automatisation basée sur ACME. Elle vous décharge de l’ensemble du cycle de vie des certificats. Au lieu de suivre les dates d’expiration, de générer des CSR et de réinstaller les certificats tous les quelques mois, tout s’exécute automatiquement en arrière-plan.
Copier le lien
Pour exporter votre certificat à partir d’Internet Explorer, suivez les étapes ci-dessous :



Source : Base de connaissances Sectigo
Copier le lien
Les certificats d’authentification personnelle Sectigo ont été conçus pour les particuliers et les entreprises qui cherchent à mettre en œuvre les meilleures pratiques de sécurité web, telles que le cryptage des e-mails et des documents et l’authentification à deux facteurs des utilisateurs. Cependant, chaque certificat SSL CPAC a été conçu pour répondre à un besoin particulier. Tout comme les certificats SSL DV, BV et EV, les certificats SSL CPAC sont soumis à différentes exigences de validation qui permettent d’activer certains champs du certificat :
En fonction de vos besoins réels, vous pouvez maintenant décider quel Certificat d’Authentification Personnel Sectigo est la meilleure option pour vous, en vous fournissant une sécurité web améliorée de votre activité commerciale.
Pour plus d’informations sur les exigences de validation pour chaque type de certificat, consultez la section FAQ.
Copier le lien