SUPPORT

Un problème de certificat ? Besoin d'être dépanné rapidement ? Nos ingénieurs répondent à vos questions.

0 897 690 444 Service 0,80 €/min +prix appel
Menu
picture of tbs certificates
picture of tbs certificates
Les produits
Notre gamme
Partenaires
Support
Numéro vert
Focus


201407 - Le hachage SHA256 disponible sur tous les produits de l'autorité GlobalSign

En juillet TBS INTERNET propose le hachage SHA256 sur les certificats serveur et client GlobalSign.

Rappel : Microsoft annonçait en début d'année son projet de supprimer le support SHA1 sur tous ses produits, forçant un passage aux certificats SHA256 pour 2017. Il est donc important de commencer la migration vers SHA2 notamment pour les produits dont la date d'expiration sera postérieur au 1er janvier 2017.

GlobalSign cessera définitivement d'émettre des certificats SHA1 à partir du 1er janvier 2016.

Quels produits sont concernés ?

Tous les certificats serveur et client de la marque GlobalSign disposeront de l'option hachage SHA256.

Comment commander un produit SHA256 ?

Rien de plus simple ! La procédure de commande est identique à celle des certificats classiques, aucune manipulation spécifique n'est requise pour la génération du CSR. Choisissez simplement votre produit, effectuez la commande de la même manière que pour un certificat classique et cochez la case 'version SHA256' sur le formulaire de commande.

Et les tarifs ?

La version SHA256 de vos certificats SSL GlobalSign est au même tarif que leurs homologues SHA1. Les certificats sont identiques, présentent les même fonctionnalités mais utilisent simplement un algorithme de hachage plus performant.

J'ai un certificat SHA1, puis-je passer sur une version SHA256 ?

Oui, il faut simplement demander la refabrication de votre certificat. Comme une refabrication classique, allez sur la page statut de votre certificat, appuyez sur le bouton 'demandez la refabrication' et choisissez l'option SHA256.

De même, il est possible de passer de SHA256 à SHA1 via refabrication. Attention cependant : Les certificats SHA1 GlobalSign ont désormais une durée de vie maximale de 3 ans. Une certificat refabriqué en SHA1 ne pourra donc pas excéder une durée de vie de 39 mois (il existe donc un risque de perte de jours de validité).

Y a t-il des limitations techniques liées aux certificats SHA256 ?

Oui, SHA2 présente quelques problèmes de compatibilité avec certains navigateurs et serveurs. Voir les liens ci-dessous pour la compatibilité des certificats SHA256

Liens utiles