La reducción de la vigencia de los certificados SSL ya es una realidad. La gestión manual no podrá seguir el ritmo.

La primera reducción de la vigencia de los certificados a 200 días tuvo lugar el 15 de marzo de 2026, a la que seguirán una vigencia de 100 días en marzo de 2027 y de 47 días en marzo de 2029. La automatización es ahora imprescindible para la continuidad del negocio, la seguridad y la agilidad criptográfica.

Hable con uno de nuestros expertos

Las renovaciones mensuales de certificados SSL/TLS serán la nueva norma en 2029

La medida aprobada por el CA/B Forum reducirá gradualmente la vigencia de los certificados de los 398 días actuales a 47 días mediante un enfoque por fases.

La votación SC-081v3 se aprobó formalmente el 11 de abril de 2025, poniendo en marcha la reducción por fases con las siguientes fechas de aplicación:

  • 15 de marzo de 2026: reducción de la duración máxima de los certificados a 200 días
  • 15 de marzo de 2027: nueva reducción a 100 días
  • 15 de marzo de 2029: aplicación definitiva de la duración máxima de 47 días

Este cambio marca un punto de inflexión en la gestión de certificados digitales. Las organizaciones tendrán ahora que renovar los certificados casi cada mes, un ritmo insostenible sin una solución automatizada.

Los certificados de 200 días son solo el principio

Dado que los certificados públicos deberán renovarse cada 200 días, en lugar del plazo actual de 398 días, las empresas se enfrentan ahora a ciclos de renovación cada 6 meses, lo que duplica de hecho la carga de trabajo de los equipos de TI y seguridad.

El momento de automatizar no es en 2029. Las empresas deben empezar a prepararse ahora mismo adoptando una solución automatizada para el ciclo de vida de los certificados antes de que la duración se reduzca aún más.

El cambio a duraciones de 47 días aumentará drásticamente la carga de trabajo operativa, lo que provocará:

  • Más certificados que gestionar.
  • Más trabajo para los equipos de seguridad y de TI.
  • Mayor riesgo de pasar por alto una renovación y provocar interrupciones del servicio.

Retos a los que se enfrentarán las organizaciones sin automatización:

Errores humanos a gran escala

Sobrecarga operativa

Mayor riesgo de seguridad y cumplimiento

Las interrupciones de los certificados afectan a todo el mundo y están a punto de volverse más frecuentes

Según la revista Security Magazine, casi tres cuartas partes (72 %) de las organizaciones han sufrido al menos una interrupción relacionada con los certificados en el último año, y el 67 % experimenta interrupciones mensuales y el 45 % semanales. Las interrupciones de los certificados se producen cuando los certificados digitales caducan o dejan de ser válidos, lo que provoca problemas de seguridad y operativos. La gestión del ciclo de vida de los certificados (CLM) evita esto al garantizar que los certificados estén siempre actualizados. Al automatizar la CLM, Sectigo ayuda a las organizaciones a evitar las interrupciones de los certificados, lo que garantiza la continuidad del negocio, la seguridad y la confianza de los clientes.

Estas son algunas de las interrupciones de certificados recientes que han sido noticia:

¿Qué ocurre si no se toman medidas?

Cuando un certificado caduca, los navegadores advierten a los usuarios de que su conexión no es privada y estos abandonan la página. Al instante. Se pierde la confianza, bajan las conversiones y su marca se ve afectada.

Con certificados de 47 días, el margen de error se reduce de meses a semanas, lo que hace que incluso los pequeños retrasos en la renovación resulten costosos.

Y el riesgo va más allá de la pérdida de tráfico: las renovaciones perdidas pueden provocar interrupciones, brechas de seguridad, interrupciones del servicio y costosas multas por incumplimiento.

Es hora de automatizar. Este es el camino a seguir:

01

Análisis en profundidad de los certificados SSL/TLS

Lleve a cabo un análisis en profundidad de los certificados SSL/TLS para obtener un inventario de los certificados internos y externos.

02

Inventario tecnológico del proveedor

Haga un listado exhaustivo de las tecnologías del proveedor que requieren que esos certificados funcionen.

03

Mapeo de la automatización

Identifique los protocolos relevantes para cada tecnología en su inventario.

04

Plan de desarrollo de 47 días

Elabore su plan de implementación en torno a hitos clave, comenzando con 200 días en 2026 y llegando a los certificados de 47 días en 2029.

05

Agilidad criptográfica

Garantice una seguridad y una agilidad a largo plazo para una disposición criptográfica constante.

Cómo lograr la agilidad criptográfica: por dónde empezar y cómo avanzar

La reducción de la vida útil de los certificados ya es una realidad, y con razón: la computación cuántica lo cambiará todo, y la seguridad actual debe adaptarse para estar preparada. Este libro electrónico le ofrece información práctica sobre el mundo de la computación cuántica, las últimas normas y actualizaciones en materia de cumplimiento, y cómo avanzar y lograr la agilidad criptográfica antes de la era poscuántica.

Preguntas frecuentes

Noticias y recursos

SCM puede preparar a su organización para la validez de 47 días de los certificados SSL/TLS