Sectigo Blog

Qué significan los certificados de árbol de Merkle (MTC) para la gestión de sus certificados

25 de septiembre de 2026

Los certificados de árbol de Merkle podrían transformar las operaciones de certificados a medida que se acorta la vida útil de los mismos y crecen las firmas poscuánticas. Descubre por qué la automatización, la visibilidad y la criptoagilidad son cada vez más importantes.

El fin de la gestión manual de certificados: por qué la automatización se está convirtiendo en un requisito de ciberseguridad

La gestión manual de certificados es cada vez más difícil de mantener. Las hojas de cálculo y las renovaciones manuales llevan mucho tiempo planteando problemas de ineficiencia, pero esa ineficiencia conlleva riesgos de seguridad adicionales. A medida que crece el volumen de certificados digitales en uso y la vigencia de los certificados SSL/TLS públicos ha comenzado a reducirse hasta alcanzar un máximo de 47 días en 2029, los flujos de trabajo manuales crean más oportunidades para que se produzcan renovaciones omitidas, configuraciones erróneas y otras deficiencias evitables.

El Mes de la Concienciación sobre la Ciberseguridad nos recuerda que debemos buscar formas prácticas de reducir los riesgos cibernéticos evitables. La gestión de certificados es un ámbito en el que la sustitución de los procesos manuales repetitivos y propensos a errores por la automatización y una mayor visibilidad puede contribuir a ese objetivo.

Cuando se automatizan los procesos relacionados con los certificados, las organizaciones pueden mejorar la eficiencia y, al mismo tiempo, contribuir a mantener una cobertura, una configuración y una aplicación de políticas coherentes en materia de certificados.

Sectigo Equipo

¿Por qué es importante que los certificados tengan una vigencia más corta para la ciberseguridad?

Cada octubre, el Mes de la Concienciación sobre la Ciberseguridad nos recuerda el creciente número de amenazas digitales y nos motiva a afrontar estos retos de forma proactiva. Las agencias federales y los líderes del sector se unen para ayudar a particulares y organizaciones a comprender los principales riesgos y oportunidades actuales. El lema de 2026, «Asegurar los próximos 250», refuerza ese enfoque con visión de futuro al fomentar prácticas de seguridad más sólidas que puedan construir un futuro digital más seguro.

Los certificados digitales son una parte importante de ese esfuerzo, ya que respaldan la seguridad en línea mediante la autenticación y el cifrado. A medida que las organizaciones dependen cada vez más de los certificados en toda su infraestructura digital, mantener esa confianza al día se convierte en un elemento importante para reducir el riesgo de ciberseguridad.

Sectigo Equipo

El phishing es cada vez más difícil de detectar: cómo pueden las empresas ayudar a sus clientes a distinguir la información fiable de la que no lo es

El phishing sigue siendo una amenaza creciente. El Anti-Phishing Working Group (APWG) registró 3,8 millones de ataques distintos en 2025, lo que demuestra hasta qué punto estas maniobras están ahora generalizadas. El Mes de la Concienciación sobre la Ciberseguridad subraya la importancia de reconocer y denunciar el phishing, mientras que las organizaciones también tienen un papel importante que desempeñar a la hora de facilitar la autenticación y el reconocimiento de las comunicaciones legítimas.

El phishing se ha vuelto más convincente, lo que hace que las señales de alerta tradicionales sean menos fiables. La formación y la sensibilización siguen siendo esenciales, pero las medidas de protección técnicas y las señales de confianza pueden ofrecer a los destinatarios medios adicionales para distinguir las comunicaciones legítimas de las marcas de los intentos de suplantación de identidad.

El correo electrónico sigue siendo uno de los principales medios de comunicación y una excelente forma de acercar a las marcas y a los consumidores. Al combinar la autenticación con señales de marca visibles, las empresas pueden contribuir a proteger a los destinatarios, facilitar el reconocimiento de los mensajes legítimos y reforzar la confianza en la marca.

Sectigo Equipo

Los certificados de 200 días están empezando a caducar. ¿Está preparada su organización?

La era de los certificados de 200 días dejó de ser algo teórico. El 15 de marzo de 2026, la votación SC-081v3 del CA/Browser Forum redujo la validez de los certificados SSL/TLS públicos de 398 a 200 días. Esa fue la advertencia. Ahora llega la prueba: los certificados emitidos en esa fecha o en torno a ella están llegando al final de su periodo de validez, y la primera oleada real de renovaciones de 200 días está cayendo sobre los equipos de TI y seguridad en este mismo momento.

Para las organizaciones que consideraron el 15 de marzo como un plazo de cumplimiento lejano, en lugar de una fecha operativa, este es el momento en el que la brecha se hace evidente.

Sectigo Equipo

Sectigo Quantum Ready<sup style="font-size: 0.3em; vertical-align: super; top: -0.5em;">™</sup>: De la concienciación cuántica a la acción cuántica

Durante años, los debates sobre la criptografía poscuántica (PQC) se han centrado en una amenaza futura. Se ha advertido a los equipos de seguridad sobre los ataques del tipo «recoger ahora, descifrar más tarde», los estándares emergentes y la necesidad eventual de sustituir la criptografía vulnerable a los ataques cuánticos. Sin embargo, para muchas organizaciones, sigue sin respuesta una pregunta fundamental:

Ian Hassard

Alquiler flexible, mismo liderazgo: la próxima evolución de la Plataforma de Socios de Sectigo

Cuando Sectigo lanzó a principios de este año la Plataforma de socios de Sectigo (SPP), pionera en el sector, nos propusimos resolver un problema con el que se enfrentaban muchos proveedores de servicios gestionados (MSP), revendedores y distribuidores: cómo gestionar de forma segura y eficiente las operaciones del ciclo de vida de los certificados en toda una cartera de clientes. Nuestra respuesta: la primera plataforma multitenant del sector diseñada específicamente para permitir a los MSP, MSSP, VAR y distribuidores ampliar y rentabilizar las operaciones de gestión de certificados.

Sectigo Equipo

La colaboración de Sectigo con F5 se amplía a los servicios de nube distribuida de F5: qué significa esto para ti

Cuando Sectigo y F5 anunciaron su colaboración a principios de este año, el objetivo era claro: llevar la gestión automatizada del ciclo de vida de los certificados directamente a los entornos de F5, para que los equipos dejaran de tener que ocuparse manualmente de las renovaciones y pudieran confiar en que su infraestructura se mantendría al día. Esa colaboración comenzó con la compatibilidad con la Plataforma de Seguridad y Entrega de Aplicaciones (ADSP) de F5, lo que ofrecía a las organizaciones una forma de emitir, implementar y renovar certificados de forma automática en entornos locales, híbridos, en la nube y en el perímetro.

Ahora, esa colaboración se está ampliando. Con el lanzamiento de Sectigo Orchestration Gateway (SOG), los clientes de Sectigo Certificate Manager (SCM) pueden extender esa misma automatización a F5 Distributed Cloud, la solución nativa de SaaS de F5 para proteger y distribuir aplicaciones y API en entornos multinube y de perímetro.

Cómo firmar un PDF: explicación de los métodos de firma electrónica y digital

Un archivo PDF es un recurso digital imprescindible para la documentación oficial: contratos, acuerdos comerciales, documentos legales e incluso formularios de recursos humanos. Este formato de archivo, cuya sigla significa «Portable Document Format» (formato de documento portátil), fue desarrollado por Adobe y actualmente está normalizado por la ISO (Organización Internacional

de Normalización). Es muy apreciado por su versatilidad y facilidad de uso. 
A menudo es necesario firmar los archivos PDF para verificar identidades o indicar aprobación, tanto si los utilizan empresas, equipos o profesionales independientes. Estas situaciones requieren firmas electrónicas, que pueden añadirse a los archivos mediante herramientas especializadas o editores de PDF.

No todos los métodos de firma ofrecen el mismo nivel de protección contra la manipulación, y las soluciones varían tanto en términos de seguridad como de facilidad de uso. Las estrategias más comunes van desde las firmas electrónicas básicas hasta las firmas digitales basadas en certificados.

Para los documentos que requieren una protección sólida, las firmas digitales basadas en certificados ofrecen la opción más segura. Utilizan un certificado de firma de documentos para ayudar a verificar la identidad del firmante y mostrar si el PDF ha sufrido modificaciones tras su firma.

Sigue leyendo para descubrir cómo se añade fiabilidad a los archivos PDF mediante las firmas digitales y cómo la protección criptográfica ayuda a salvaguardar los documentos confidenciales.

Sectigo Equipo

Ampliación de la gestión del ciclo de vida de los certificados (CLM) con Sectigo Orchestration Gateway (SOG)

A medida que aumenta el volumen de certificados y se acortan sus ciclos de vida, los métodos de automatización tradicionales no logran adaptarse a la escala. Sectigo Orchestration Gateway (SOG) sustituye los scripts y conectores fragmentados por una capa de orquestación unificada, lo que permite una automatización de extremo a extremo, un control centralizado y una gestión segura del ciclo de vida de los certificados, basada en políticas, en entornos híbridos y multinube.

Sectigo Equipo

¿Cuáles son las diferencias entre los algoritmos de cifrado RSA, DSA y ECC?

La criptografía de clave pública se basa en algoritmos matemáticos para generar pares de claves: una clave pública para cifrar mensajes y una clave privada para descifrarlos, lo que garantiza que solo el destinatario previsto pueda leer el mensaje. RSA, DSA y ECC son los algoritmos más comunes que se utilizan en la actualidad, y cada uno ofrece ventajas únicas en términos de rendimiento, velocidad y seguridad.

RSA, el más antiguo, se utiliza ampliamente y es conocido por su robustez, mientras que ECC proporciona una mayor solidez criptográfica con claves de menor longitud, lo que lo hace ideal para dispositivos con potencia de cálculo limitada. DSA, respaldado por el Gobierno Federal de EE. UU., resulta eficaz tanto para los procesos de firma como de verificación.

La solidez de estos métodos criptográficos sustenta los certificados digitales utilizados en la navegación web segura (TLS/SSL) y en diversas aplicaciones de identidad digital.

Con los rápidos avances en la computación cuántica, los investigadores están desarrollando ahora nuevos métodos de cifrado poscuántico para hacer frente a futuras amenazas que, con el tiempo, dejarán obsoletos los algoritmos criptográficos actuales.

Sectigo Equipo