¿Por qué es importante que los certificados tengan una vigencia más corta para la ciberseguridad?
Cada octubre, el Mes de la Concienciación sobre la Ciberseguridad nos recuerda el creciente número de amenazas digitales y nos motiva a afrontar estos retos de forma proactiva. Las agencias federales y los líderes del sector se unen para ayudar a particulares y organizaciones a comprender los principales riesgos y oportunidades actuales. El lema de 2026, «Asegurar los próximos 250», refuerza ese enfoque con visión de futuro al fomentar prácticas de seguridad más sólidas que puedan construir un futuro digital más seguro.
Los certificados digitales son una parte importante de ese esfuerzo, ya que respaldan la seguridad en línea mediante la autenticación y el cifrado. A medida que las organizaciones dependen cada vez más de los certificados en toda su infraestructura digital, mantener esa confianza al día se convierte en un elemento importante para reducir el riesgo de ciberseguridad.
Tabla de contenido
¿Por qué una vida útil más corta de los certificados mejora la ciberseguridad?
¿Por qué se acortan los períodos de validez de los certificados SSL/TLS?
La automatización del ciclo de vida de los certificados facilita la gestión de los ciclos de vida más cortos
¿Cómo se preparan las organizaciones para este cambio?
Incorpora la gestión automatizada de certificados (CLM) a tu estrategia de ciberseguridad
¿Por qué una vida útil más corta de los certificados mejora la ciberseguridad?
La ciberseguridad ha experimentado un cambio de mentalidad y, hoy en día, la confianza ya no se da por sentada. Dado que los certificados digitales desempeñan un papel cada vez más importante a la hora de establecer identidades fiables y conexiones cifradas, mantener esa confianza al día es imprescindible, ya que las organizaciones dependen cada vez más de los certificados en toda su infraestructura digital.
Los períodos de validez más cortos de los certificados respaldan este cambio al reducir el tiempo durante el que puede persistir una confianza potencialmente obsoleta o comprometida. Además, obligan a las organizaciones a validar y sustituir los certificados con mayor frecuencia, lo que hace que la gestión automatizada del ciclo de vida de los certificados (CLM) sea más importante para mantener la seguridad, la agilidad y la continuidad.
Los períodos de validez más cortos limitan el margen de exposición
Las descripciones generales del ciclo de vida de los certificados suelen centrarse en cómo se detectan, emiten o renuevan los certificados digitales, pero los períodos de validez también desempeñan un papel importante a la hora de limitar la exposición a riesgos de seguridad.
Un período de validez más corto limita el tiempo máximo durante el cual un certificado digital puede seguir siendo fiable si su clave se ve comprometida, su información queda desactualizada o pasa desapercibido otro problema de seguridad. Los períodos de validez más largos conllevan una ventana de exposición más amplia y, por lo tanto, pueden permitir que los certificados potencialmente problemáticos sigan siendo válidos durante más tiempo.
La revocación aborda los casos conocidos de compromiso de certificados, pero ¿qué ocurre cuando los problemas con los certificados pasan desapercibidos? Es entonces cuando la caducidad ofrece una protección fundamental. Una vez que un certificado caduca, deja de considerarse válido y debe sustituirse antes de que pueda restablecerse la confianza.
Por lo tanto, unos periodos de validez más cortos ayudan a limitar el tiempo que puede persistir un problema no detectado. La revocación puede resolver los casos conocidos de compromiso, mientras que la caducidad pone fin de forma definitiva a la validez de un certificado cuando los problemas se retrasan o pasan desapercibidos.
Una validación más frecuente mantiene actualizada la confianza en los certificados
El CA/Browser Forum ha establecido períodos de reutilización de la validación del control de dominio (DCV) para determinar durante cuánto tiempo se sigue aceptando una validación anterior antes de que sea necesario realizar nuevas comprobaciones. El objetivo principal de esto es evitar que la validación se perciba o se trate como algo permanente.
Con los límites de la DCV en vigor, la validación se convierte en un proceso continuo; cuando los períodos de reutilización son más cortos, las organizaciones deben verificar el control del dominio con mayor frecuencia. En consecuencia, es menos probable que se produzcan validaciones caducadas cuando los dominios cambian de propietario o, sobre todo, cuando el acceso se ve comprometido.
Se ha hablado mucho de la reducción de los períodos de validez de los certificados, pero la reducción de los períodos de DCV es igualmente digna de mención. Según los requisitos del CA/Browser Forum, estos se reducirán a tan solo 10 días para 2029, lo que acompañará a la reducción de la validez máxima de los certificados SSL/TLS públicos a tan solo 47 días.
Los ciclos de vida más cortos mejoran la agilidad criptográfica
El Mes de la Concienciación sobre la Ciberseguridad no se centra exclusivamente en detectar o resolver problemas de seguridad actuales. Más bien, se presta especial atención a las amenazas que se avecinan y a las estrategias de seguridad adaptables necesarias para mantenerse al día con las amenazas en constante evolución. Aquí es donde entra en juego el concepto de «agilidad criptográfica ».
La agilidad criptográfica permite a las organizaciones realizar la transición entre algoritmos criptográficos sin alterar de forma significativa las operaciones ni la seguridad general. Los ciclos de vida más cortos de los certificados contribuyen a ello, ya que reducen el tiempo durante el que las configuraciones criptográficas antiguas permanecen en uso y hacen que la sustitución más frecuente de los certificados forme parte de las operaciones normales. La presión operativa generada por unos ciclos de vida más cortos también anima a las organizaciones a desarrollar la automatización y los procesos necesarios para que las futuras transiciones criptográficas sean más rápidas y fáciles de gestionar.
Como ventaja fundamental citada por el CA/Browser Forum cuando se presentó la votación SC081v3, la «agilidad criptográfica» tiene enormes implicaciones a medida que avanzamos hacia la era poscuántica. La transición a la criptografía poscuántica (PQC) exigirá a las organizaciones que sustituyan los algoritmos vulnerables a los ataques cuánticos en todos sus entornos. Las organizaciones que ya hayan adoptado soluciones automatizadas estarán bien posicionadas para afrontar esta transición.
¿Por qué se están acortando los períodos de validez de los certificados SSL/TLS?
La reducción de la vigencia de los certificados es una mejora moderna en materia de ciberseguridad, impulsada por las preocupaciones de seguridad relacionadas con los certificados comprometidos, pero también por el reconocimiento de los retos que se avecinan: la era poscuántica y la necesidad de agilidad criptográfica.
Anteriormente, los certificados SSL/TLS tenían una validez de 398 días, lo que requería renovaciones anuales. Apple propuso una serie de cambios que, en última instancia, fueron aprobados por el CA/Browser Forum a través de la votación SC-081v3.
Aunque el periodo de validez oficial se fijó en un máximo de 47 días, el CA/Browser Forum también estableció un calendario para guiar esta transición, que incluye reducciones periódicas de la duración de los certificados. Ya hemos llegado a los períodos de validez de 200 días (a partir del 15 de marzo de 2026), pero se avecina otro gran cambio: a partir del 15 de marzo de 2027, la vigencia de los certificados se reducirá a solo 100 días. El límite definitivo de 47 días se alcanzará en marzo de 2029.
Los plazos de validez más cortos también aumentan el riesgo de interrupciones relacionadas con los certificados
Aunque los plazos de validez más cortos pueden ser una necesidad de seguridad, si no se gestionan adecuadamente, pueden generar por sí mismos riesgos de seguridad considerables. Cuando los certificados tienen una validez de solo 47 días, deben renovarse casi cada mes. Si no se realizan las renovaciones, las conexiones de confianza pueden fallar.
Los certificados caducados pueden activar advertencias en el navegador que impiden a los usuarios acceder a sitios web y servicios. Esto perturba la experiencia de los clientes, pero también es problemático desde el punto de vista de la reputación: el tiempo de inactividad resulta frustrante y, en lo que a los consumidores se refiere, indica deficiencias de seguridad más generales.
La automatización del ciclo de vida de los certificados facilita la gestión de los plazos de validez más cortos
La gestión automatizada del ciclo de vida de los certificados reduce los gastos operativos, pero sus ventajas no se limitan en absoluto a la eficiencia o la comodidad. Cada vez más, la automatización de los certificados es un elemento esencial de la seguridad, necesario para limitar las brechas y vulnerabilidades a medida que se acorta la vigencia de los certificados. Ayuda a las organizaciones a gestionar estos cambios de forma fiable y a gran escala.
Las capacidades de automatización alivian los retos relacionados con los mayores volúmenes de certificados (y su frecuente renovación) en todas las etapas del ciclo de vida de los certificados:
- Detección e inventario. Las soluciones automatizadas mejoran la visibilidad al localizar todos los certificados en la totalidad de los entornos. Los servicios de detección utilizan un escaneo exhaustivo para localizar y catalogar todos los certificados y, con la plataforma de gestión del ciclo de vida de los certificados (CLM) adecuada, estos pueden visualizarse y gestionarse a través de paneles centralizados.
- Supervisión de caducidades. La detección mejora la visibilidad, pero esta debe mantenerse mediante una supervisión constante. Sin una supervisión suficiente, los certificados caducan sin que nadie se dé cuenta. Una supervisión constante garantiza que las renovaciones se completen a tiempo.
- Renovaciones automatizadas. La automatización de la gestión del ciclo de vida de los certificados (CLM) puede reducir el trabajo manual que conlleva la renovación de los certificados. ACME facilita la emisión y renovación de certificados, mientras que las herramientas compatibles también pueden automatizar la instalación y la implementación.
¿Cómo se preparan las organizaciones para este cambio?
El Mes de la Concienciación sobre la Ciberseguridad ofrece una buena oportunidad para analizar estrategias de seguridad proactivas. Adopta soluciones automatizadas y prepárate para los grandes cambios que se avecinan: una menor duración de los certificados y de los períodos de reutilización de la DCV, a lo que seguirá, con el tiempo, la transición poscuántica.
Empiece por hacer un inventario de los certificados digitales e identificar los certificados SSL/TLS de confianza pública que aún dependen de la renovación o el despliegue manuales. A continuación, priorice los sistemas críticos para el negocio y pruebe los flujos de trabajo de renovación automatizada antes de la reducción gradual de 100 días en 2027. Las organizaciones con programas más maduros también pueden utilizar el modelo de madurez CLM para identificar los próximos pasos para ampliar la automatización, la visibilidad y el control centralizado.
El requisito de los 47 días se aplica únicamente a los certificados SSL/TLS de confianza pública, pero los certificados privados también pueden beneficiarse de una gestión centralizada y, cuando proceda, de períodos de validez más cortos. Adoptar ahora una visión más amplia del entorno de los certificados puede ayudar a reducir los fallos de renovación, las interrupciones relacionadas con los certificados y otras deficiencias evitables a medida que aumentan los volúmenes de certificados y la frecuencia de renovación.
Consulte la guía de Sectigo sobre los 47 días para SSL/TLS para obtener información detallada, incluidos pasos prácticos para gestionar esta transición.
Incorpora la gestión automatizada de certificados (CLM) a tu estrategia de ciberseguridad
El Mes de la Concienciación sobre la Ciberseguridad nos recuerda que debemos adoptar una visión más amplia de las prácticas de ciberseguridad. Haz un balance de los procesos manuales y considera dónde se pueden implementar soluciones automatizadas para limitar los riesgos evitables. Estas mejoras tendrán la ventaja añadida de resolver las limitaciones operativas, especialmente a medida que continúa la transición hacia los ciclos de vida de 47 días.
Sectigo ofrece dos plataformas de CLM diseñadas para superar las limitaciones de la gestión manual de certificados. Sectigo Certificate Manager (SCM) da soporte a entornos empresariales complejos que necesitan una automatización del ciclo de vida de los certificados independiente de la autoridad de certificación (CA), visibilidad centralizada, aplicación de políticas y control a gran escala.
Las pequeñas empresas y los administradores web se benefician del uso de SCM Pro, que simplifica la gestión de certificados al tiempo que aprovecha la automatización a través del protocolo ACME. Descubre hoy mismo las soluciones de Sectigo y da el siguiente paso hacia la construcción de una base más sólida de confianza digital.