Piloter le cycle de vie avant qu’il ne provoque une coupure
Une expiration ignorée peut arrêter l’authentification KSeF d’un connecteur ERP ; un certificat Offline oublié peut, lui, perturber les scénarios hors ligne concernés. Cartographiez donc le cycle complet : demande, émission, téléchargement, transfert contrôlé, déploiement, utilisation, surveillance, remplacement puis révocation ou expiration. N’attendez pas l’incident pour désigner les responsables. Le propriétaire métier confirme les usages et entités touchés ; l’équipe intégration connaît les instances ; la sécurité encadre la clé privée ; l’exploitation suit les alertes ; une personne habilitée décide de la révocation. Simulez une échéance proche et vérifiez que l’alerte devient un changement planifié. Conservez inventaire daté, approbations, tests et journaux de bascule, jamais la clé privée. Cette organisation est une pratique recommandée, pas une fenêtre imposée par KSeF.