Leçon 1 / 7
Pourquoi automatiser devient incontournable
Pendant longtemps, un certificat TLS public pouvait rester valable jusqu'à 398 jours. Un renouvellement annuel, géré manuellement, restait supportable.
Le CA/Browser Forum — l'organisme réunissant autorités de certification et éditeurs de navigateurs (Apple, Google, Mozilla, Microsoft) — a voté en 2025 une réduction progressive de cette durée maximale :
| Date | Durée de vie maximale |
|---|---|
| Jusqu'au 15/03/2026 | 398 jours |
| À partir du 15/03/2026 | 200 jours |
| À partir du 15/03/2027 | 100 jours |
| À partir du 15/03/2029 | 47 jours |
L'objectif affiché : réduire la fenêtre d'exposition en cas de clé compromise ou d'informations de validation obsolètes. Mais la conséquence directe est claire : avec des certificats valables un mois environ, le renouvellement manuel devient intenable. C'est précisément le problème que le protocole ACME a été conçu pour résoudre.