SSL Certificate Management V2.0 remplace la V1.0 par un modèle d'abonnement, une navigation console mise à jour, des durées de validité des certificats réduites conformément à la politique du forum CA/B et un hébergement automatisé pour une couverture continue.
Conformément à la politique du forum CA/B, les périodes de validité des certificats SSL/TLS continueront de se réduire. Alibaba Cloud adapte les périodes de validité à partir du 25 février 2026. Pour plus d'informations, consultez le Résumé des modifications de la période de validité.
Résumé des changements de version
À compter du 14 février 2026, Alibaba Cloud migre entièrement SSL Certificate Management vers la V2.0.
SSL Certificate Management V2.0 utilise un modèle d'abonnement. Après l'achat, le système crée automatiquement une Subscription Instance. La durée de l'abonnement et le nombre de certificats sont découplés. La validité de chaque certificat suit la politique de la marque émettrice. Alibaba Cloud délivre des certificats consécutifs selon les besoins, liés par le service d'hébergement pour assurer une couverture continue.
Modifications du menu de la console
Dans la console, le volet de gauche sous Certificate Management affiche l'un des menus suivants :
|**Menu de la console**
|
**Description**
| | --- | --- | |
**SSL Certificate Management V2.0**
**SSL Certificate Management (V1.0 — nouveaux achats désactivés)**
|
Mise à niveau vers la V2.0. Les points d'entrée V1.0 et V2.0 apparaissent tous deux pour prendre en charge les certificats existants. Les nouveaux achats sont disponibles uniquement via la V2.0.
| |
**SSL Certificate Management V2.0**
|
Mise à niveau vers la V2.0 sans certificats V1.0. Seul le menu V2.0 apparaît.
|
Modifications des fonctionnalités par version
Fonctionnalité | SSL Certificate Management (V1.0 — nouveaux achats désactivés) | SSL Certificate Management V2.0 |
Achat de certificats | Plus disponible. Accédez à SSL Certificate Management V2.0. | |
Création de certificats | Disponible avec les quotas V1.0 restants. | Non pris en charge. Après l'achat, le système crée automatiquement une Automated Management. |
Demande de certificats | Pris en charge. | Modifications de la configuration de la demande :
|
Fusion des demandes de certificats | Pris en charge pour les demandes V1.0 en attente. | Non pris en charge. |
Déploiement des certificats | Disponible pour les certificats V1.0 délivrés. | Vous pouvez télécharger et déployer les certificats demandés et délivrés dans SSL Certificate Management V2.0. |
Rappels de messages | Configurable par certificat. | Activé par défaut. Pour ajuster après l'achat, accédez à . |
Renouvellement des certificats | Pris en charge pour les certificats V1.0 Notification. |
|
Ajouter ou remplacer des noms de domaine | Pris en charge pour les certificats V1.0 délivrés. | Prend en charge l'ajout de noms de domaine aux certificats multi-domaines délivrés (les certificats à domaine unique et les certificats génériques ne sont pas pris en charge) :
Le remplacement des noms de domaine pour les certificats délivrés n'est pas pris en charge. |
API | Les certificats V1.0 continuent d'utiliser les API originales. | Les opérations sur les certificats de Individual Test Certificate (Pro) nécessitent les API d'instance d'abonnement. |
Résumé des modifications de la période de validité
Le forum CA/B impose des périodes de validité des certificats progressivement plus courtes :
À partir du 15 mars 2026 : La période de validité maximale des certificats TLS est de 200 jours.
À partir du 15 mars 2027 : La période de validité maximale des certificats TLS est de 100 jours.
À partir du 15 mars 2029 : La période de validité maximale des certificats TLS est de 47 jours.
Les calendriers d'exécution varient selon la marque du certificat.
Des périodes de validité plus courtes entraînent des remplacements plus fréquents. Suivez les dates d'expiration et mettez à jour les certificats rapidement pour éviter les interruptions de service.
Certificats V1.0 existants
À partir du 25 février 2026, l'option de renouvellement pour les certificats V1.0 devient disponible 15 jours avant l'expiration. Vous ne pouvez pas renouveler les certificats dont la validité restante dépasse 15 jours.
Si des quotas V1.0 restent, le système les utilise en priorité. Les certificats renouvelés apparaissent dans SSL Certificate Management (V1.0 — nouveaux achats désactivés).
S'il ne reste aucun quota V1.0, le renouvellement est facturé. Les certificats renouvelés apparaissent dans Individual Test Certificate (Pro).
Après le renouvellement, demandez manuellement le premier certificat. Avec l'Hébergement automatique activé, le système gère la demande, la délivrance et le déploiement des certificats suivants.
Type/marque | Détails |
|
|
|
|
Ajustements de la période de validité V2.0
Type/marque | Détails |
|
|
|
|