Google y Apple proponen acortar el ciclo de vida de los certificados: qué esperar antes de la transición
20 de noviembre de 2024
El 15 de marzo de 2026 entró en vigor la primera reducción importante en el proceso hacia una validez de los certificados de 47 días, lo que redujo el periodo máximo de validez de los certificados SSL/TLS a 200 días. Se trata de un primer paso drástico hacia períodos máximos de validez más cortos y supone una llamada de atención para las organizaciones que aún no han comenzado a automatizar la gestión del ciclo de vida de los certificados (CLM). Sectigo está aquí para informar, formar y ofrecer soluciones a las empresas que estén preparadas para afrontar el futuro de la CLM.
El tiempo corre.
El 15 de marzo de 2026, la vigencia máxima de los certificados SSL/TLS públicos de nueva emisión se redujo de 398 días a 200 días, lo que supone una reducción de casi el 50 % en la validez de los certificados. Se trata de uno de los cambios más significativos que afectarán a la gestión de certificados digitales en más de cinco años, y se avecina rápidamente.
Si tu organización sigue gestionando los certificados manualmente, este cambio duplicará tu carga de trabajo de la noche a la mañana, dejándote vulnerable a interrupciones del servicio, incumplimientos normativos y daños a tu reputación. ¿La única forma de estar a la altura? Automatiza hoy mismo el ciclo de vida de tus certificados.
En este momento, los certificados SSL/TLS tienen una validez de hasta 200 días.
Este cambio tiene consecuencias operativas inmediatas:
Los principales proveedores de navegadores están impulsando la reducción de la vigencia de los certificados para reforzar la seguridad en Internet, promover una mayor agilidad criptográfica y limitar la exposición en caso de que los certificados se emitan erróneamente o se vean comprometidos. Este cambio en la validez de los certificados es crucial de cara a la implantación de la criptografía poscuántica (PQC), ya que garantiza que las organizaciones puedan adoptar rápidamente nuevos algoritmos criptográficos a medida que evolucionen los estándares.
Aunque estos cambios son positivos para el ecosistema en general y para la seguridad digital, suponen una grave carga operativa para las organizaciones que no cuentan con un plan.
Analicémoslo:
No se trata solo de una actualización de la política de los navegadores, sino de un cambio fundamental en la forma en que Internet gestiona la confianza. Y, aunque la reducción de la vigencia de los certificados mejora la ciberseguridad, también exige visibilidad en tiempo real y una gestión automatizada del ciclo de vida para evitar interrupciones.
Este es el primer paso de una transición de cuatro años hacia una vigencia de los certificados de 47 días. Quizá pienses que aún hay tiempo, pero cuanto más se retrase la automatización, mayor será el riesgo operativo. Aunque 200 días puedan parecer un plazo de renovación manejable, las implicaciones de seguir con la gestión manual de certificados son significativas.
Si no estás preparado para este cambio, esto es lo que está en juego:
Este cambio se produjo a principios de 2026, pero si esperas hasta entonces, será demasiado tarde. Implementar la automatización lleva tiempo:
Las organizaciones que se demoren se enfrentarán a una presión cada vez mayor para renovar, retrasos en las renovaciones, caducidades no detectadas e interrupciones evitables. La gestión manual de certificados ya era arriesgada con 398 días. Con 200 días, se vuelve insostenible.
El paso a una vigencia de 200 días para los certificados es solo el principio. Según el calendario aprobado por el CA/Browser Forum, la vigencia de los certificados SSL de confianza pública seguirá reduciéndose en una serie de recortes planificados a lo largo de los próximos años:
Para 2029, los certificados deberán renovarse cada mes y medio. Cada reducción gradual agrava el impacto operativo.
Muchas organizaciones de TI se muestran reacias a la automatización debido a los costes y la complejidad que perciben. Aunque la automatización requiere una inversión inicial, los beneficios hablan por sí solos: con soporte nativo para ACME, además de EST, SCEP, API REST, agentes e integraciones de automatización de terceros, SCM hace que la automatización de certificados sea mucho más fácil de lo que muchas organizaciones esperan.
Las organizaciones que utilizan la gestión automatizada del ciclo de vida de los certificados (CLM) obtienen un retorno de la inversión tres veces superior en tres años, según un estudio encargado a Forrester Consulting Total Economic Impact™ sobre Sectigo Certificate Manager (SCM).
Esto es lo que ofrece la automatización en términos de valor cuantificable:
El estudio de TEI reveló que SCM ayuda a los equipos a centrarse en iniciativas estratégicas en lugar de en la gestión de certificados, al tiempo que mejora su postura de seguridad general.
Conclusión: la automatización no solo mejora la seguridad, sino que se amortiza por sí sola.
Muchas organizaciones de TI se muestran reacias a automatizar debido a los costes y la complejidad que perciben. Aunque la automatización requiere una inversión inicial, los beneficios hablan por sí solos: con compatibilidad nativa con ACME, además de EST, SCEP, API REST, agentes e integraciones de automatización de terceros, Sectigo Certificate Manager (SCM) hace que la automatización de certificados sea mucho más sencilla de lo que muchas organizaciones esperan.
Las organizaciones que utilizan la gestión automatizada del ciclo de vida de los certificados obtienen un retorno de la inversión tres veces mayor en un plazo de tres años, según un estudio Total Economic Impact™ de Forrester Consulting encargado sobre Sectigo Certificate Manager (SCM).
Esto es lo que aporta la automatización en términos de valor cuantificable:
El estudio TEI reveló que SCM ayuda a los equipos a centrarse en iniciativas estratégicas en lugar de en la gestión de emergencias relacionadas con los certificados, al tiempo que mejora su postura de seguridad general.
En resumen: la automatización no solo garantiza la seguridad de cara al futuro; además, se amortiza por sí misma.
Las autoridades de certificación como Sectigo no solo se adaptan a estos cambios, sino que los lideran. Como líder intelectual en el ámbito de la confianza digital, Sectigo trabaja activamente para concienciar sobre el cambio de los 200 días, ayudando a las empresas a comprender la urgencia, los riesgos y las soluciones de automatización disponibles.
A través de la formación continua del sector mediante blogs, libros blancos, seminarios web y la participación en comités de normalización, Sectigo está ayudando a preparar a la comunidad global antes de que el impacto de la reducción de la vigencia de los certificados se convierta en una crisis.
El cambio a los certificados SSL/TLS de 200 días es uno de los cambios más urgentes y disruptivos en la gestión de la identidad digital en la actualidad. Exige una respuesta estratégica, y esa respuesta comienza con la automatización.
La automatización garantiza la continuidad del negocio, protege la confianza de los clientes y permite a sus equipos centrarse en la innovación, en lugar de en la gestión de emergencias relacionadas con los certificados.
Ahora dispone de 200 días para solucionar esto. No espere más.
Descubra por qué ahora es el momento de automatizar sus certificados. Vea nuestro seminario web o programe una demostración de Sectigo Certificate Manager hoy mismo.
20 de noviembre de 2024
18 de abril de 2024
28 de abril de 2026