La reducción de la vigencia de los certificados SSL ya es una realidad. La gestión manual no podrá seguir el ritmo.

La primera reducción a 200 días de vigencia de los certificados tendrá lugar el 15 de marzo de 2026, seguida de 100 días en marzo de 2027 y 47 días en marzo de 2029. La automatización es ahora imprescindible para la continuidad del negocio, la seguridad y la agilidad criptográfica.

Hable con uno de nuestros expertos

Los certificados SSL/TLS de 47 días serán la nueva norma en 2029

La medida aprobada por el CA/B Forum reducirá gradualmente la vigencia de los certificados de los 398 días actuales a 47 días mediante un enfoque por fases.

La votación SC-081v3 se aprobó formalmente el 11 de abril de 2025, poniendo en vigor la reducción por fases con las siguientes fechas de aplicación:

  • 15 de marzo de 2026: reducción de la duración máxima de los certificados a 200 días
  • 15 de marzo de 2027: nueva reducción a 100 días
  • 15 de marzo de 2029: aplicación definitiva de la duración máxima de 47 días

Este cambio supone un punto de inflexión para la gestión de certificados digitales. Las organizaciones tendrán que renovar los certificados casi cada mes, un ritmo insostenible sin una solución automatizada.

Los certificados de 200 días son solo el principio

Dado que los certificados públicos deben renovarse cada 200 días, en lugar de los 398 días actuales, las empresas pronto se enfrentarán a ciclos de renovación cada seis meses, lo que duplicará la carga de trabajo de los equipos de TI y seguridad.

El momento de automatizar no es en 2029. Las empresas deben empezar a prepararse ahora mismo, pasando a una solución automatizada para el ciclo de vida de los certificados antes de que se apliquen los plazos de validez más cortos.

El cambio a plazos de validez de 47 días aumentará drásticamente la carga de trabajo operativa, lo que dará lugar a:

  • 12 veces más certificados que gestionar
  • 12 veces más trabajo para los equipos de seguridad y TI
  • 12 veces más riesgo de perder una renovación y provocar interrupciones

Retos a los que se enfrentarán las organizaciones sin automatización:

Errores humanos a gran escala

Sobrecarga operativa

Mayor riesgo de seguridad y cumplimiento

Las interrupciones de los certificados afectan a todo el mundo y están a punto de volverse más frecuentes

Según la revista Security Magazine, casi tres cuartas partes (72 %) de las organizaciones han sufrido al menos una interrupción relacionada con los certificados en el último año, y el 67 % experimenta interrupciones mensuales y el 45 % semanales. Las interrupciones de los certificados se producen cuando los certificados digitales caducan o dejan de ser válidos, lo que provoca problemas de seguridad y operativos. La gestión del ciclo de vida de los certificados (CLM) evita esto al garantizar que los certificados estén siempre actualizados. Al automatizar la CLM, Sectigo ayuda a las organizaciones a evitar las interrupciones de los certificados, lo que garantiza la continuidad del negocio, la seguridad y la confianza de los clientes.

Estas son algunas de las interrupciones de certificados recientes que han sido noticia:

¿Qué ocurre si no se toman medidas?

Cuando un certificado caduca, los navegadores advierten a los usuarios de que su conexión no es privada y estos abandonan la página. Al instante. Se pierde la confianza, bajan las conversiones y su marca se ve afectada.

Con certificados de 47 días, el margen de error se reduce de meses a semanas, lo que hace que incluso los pequeños retrasos en la renovación resulten costosos.

Y el riesgo va más allá de la pérdida de tráfico: las renovaciones perdidas pueden provocar interrupciones, brechas de seguridad, interrupciones del servicio y costosas multas por incumplimiento.

Es hora de automatizar. Este es el camino a seguir:

Paso 1: Análisis en profundidad de los certificados SSL/TLS

Lleve a cabo un análisis en profundidad de los certificados SSL/TLS para obtener un inventario de los certificados internos y externos.

Paso 2: Inventario tecnológico del proveedor

Haga un listado exhaustivo de las tecnologías del proveedor que requieren que esos certificados funcionen.

Paso 3: Mapeo de la automatización

Identifique los protocolos relevantes para cada tecnología en su inventario.

Paso 4: Plan de desarrollo de 47 días

Elabore su plan de implementación en torno a hitos clave, comenzando con 200 días en 2026 y llegando a los certificados de 47 días en 2029.

Paso 5: Agilidad criptográfica

Garantice una seguridad y una agilidad a largo plazo para una disposición criptográfica constante.

Cómo lograr la agilidad criptográfica: por dónde empezar y cómo avanzar

La reducción de la vida útil de los certificados ya es una realidad, y con razón: la computación cuántica lo cambiará todo, y la seguridad actual debe adaptarse para estar preparada. Este libro electrónico le ofrece información práctica sobre el mundo de la computación cuántica, las últimas normas y actualizaciones en materia de cumplimiento, y cómo avanzar y lograr la agilidad criptográfica antes de la era poscuántica.

Preguntas frecuentes

SCM puede preparar a su organización para la validez de 47 días de los certificados SSL/TLS

Entradas asociadas