Section générale

14.09.2026

Authentification TLS/SSL Client: mise à jour concernant les nouveaux profils de certificats

Google Chrome n’acceptera bientôt plus le cas d’utilisation «Client Authentication» (EKU clientAuth) dans les certificats TLS/SSL publiquement reconnus. La date limite correspondante reste inchangée au 15 mars 2027.

Ce qui change:

  • SwissSign introduit de nouvelles politiques ICA et de certificats finaux qui contiendront à l’avenir exclusivement l’usage "Server Authentication".
  • Pour les clients MPKI, l’introduction des nouveaux profils de certificats est actuellement prévue pour fin septembre 2026.
  • Les politiques actuelles avec clientAuth et serverAuth devraient être remplacées d’ici fin janvier 2027.

 

Ce que vous devez faire:

  • Vérifiez si vos certificats TLS/SSL publiquement reconnus actifs contiennent l’EKU «Client Authentication».
  • Planifiez la migration suffisamment tôt et remplacez les certificats concernés par des alternatives appropriées au plus tard fin janvier 2027.
  • Les certificats utilisés dans des environnements PKI privés ne sont pas concernés par ce changement.
  • Selon le cas d’utilisation, les certificats S/MIME ou les certificats d’une PKI privée peuvent être utilisés comme alternative.

 

Ressources: Vous trouverez de plus amples informations dans notre article de blog: Authentification client TLS/SSL: ce qui change

Votre équipe SwissSign