Un certificat SSL expiré interrompt les dépÎts Bazel de Google et met en lumiÚre un risque opérationnel

Selon un billet de blog de Lorin Hochstein (Incidents), un certificat SSL expirĂ© a touchĂ© les domaines de distribution de Bazel chez Google, provoquant des Ă©checs de build pour les utilisateurs. ‱ Impact principal: des erreurs cĂŽtĂ© clients Bazel lors de l’accĂšs au registre, avec des messages tels que « PKIX path validation failed: CertPathValidatorException: validity check failed ». Les domaines affectĂ©s Ă©taient https://bcr.bazel.build et https://releases.bazel.build. đŸ”đŸš« ‱ Cause immĂ©diate: d’aprĂšs un rĂ©sumĂ© post-mitigation de XĂčdƍng YĂĄng sur un ticket GitHub, l’auto‑renouvellement du certificat a Ă©tĂ© bloquĂ© suite Ă  l’ajout de nouveaux sous-domaines, et les notifications d’échec de renouvellement n’ont pas Ă©tĂ© envoyĂ©es. ...

29 dĂ©cembre 2025 Â· 2 min

Réduction de la durée de vie des certificats SSL/TLS

Le CA/Browser Forum, un organisme central regroupant les fabricants de navigateurs web, les Ă©metteurs de certificats de sĂ©curitĂ© et d’autres acteurs, a votĂ© pour rĂ©duire la durĂ©e de vie maximale des nouveaux certificats SSL/TLS Ă  seulement 47 jours d’ici le 15 mars 2029. Actuellement, ces certificats, qui soutiennent des choses comme les connexions HTTPS cryptĂ©es entre les navigateurs et les sites web, sont valables jusqu’à 398 jours avant de devoir ĂȘtre renouvelĂ©s. L’argument avancĂ© est que des pĂ©riodes de renouvellement plus courtes signifient que les certificats compromis ou volĂ©s peuvent ĂȘtre abusĂ©s pendant au plus des jours ou des semaines plutĂŽt que des mois avant d’expirer. ...

15 avril 2025 Â· 1 min
Derniùre mise à jour le: 11 Feb 2026 📝