<![CDATA[Sectigo Blog]]> https://www.sectigo.com/es/blog RSS for Node Sun, 23 Aug 2026 19:54:06 GMT Mon, 10 Aug 2026 18:39:00 GMT <![CDATA[Cómo firmar un PDF: explicación de los métodos de firma electrónica y digital]]> Un archivo PDF es un recurso digital imprescindible para la documentación oficial: contratos, acuerdos comerciales, documentos legales e incluso formularios de recursos humanos. Este formato de archivo, cuya sigla significa «Portable Document Format» (formato de documento portátil), fue desarrollado por Adobe y actualmente está normalizado por la ISO (Organización Internacional

de Normalización). Es muy apreciado por su versatilidad y facilidad de uso. 
A menudo es necesario firmar los archivos PDF para verificar identidades o indicar aprobación, tanto si los utilizan empresas, equipos o profesionales independientes. Estas situaciones requieren firmas electrónicas, que pueden añadirse a los archivos mediante herramientas especializadas o editores de PDF.

No todos los métodos de firma ofrecen el mismo nivel de protección contra la manipulación, y las soluciones varían tanto en términos de seguridad como de facilidad de uso. Las estrategias más comunes van desde las firmas electrónicas básicas hasta las firmas digitales basadas en certificados.

Para los documentos que requieren una protección sólida, las firmas digitales basadas en certificados ofrecen la opción más segura. Utilizan un certificado de firma de documentos para ayudar a verificar la identidad del firmante y mostrar si el PDF ha sufrido modificaciones tras su firma.

Sigue leyendo para descubrir cómo se añade fiabilidad a los archivos PDF mediante las firmas digitales y cómo la protección criptográfica ayuda a salvaguardar los documentos confidenciales.

]]>
https://www.sectigo.com/es/blog/how-to-digitally-sign-pdf https://www.sectigo.com/es/blog/how-to-digitally-sign-pdf Mon, 10 Aug 2026 18:39:00 GMT Sectigo Equipo ¿Qué significa firmar electrónicamente un PDF?

Las firmas electrónicas son marcas virtuales que confirman que las personas han aceptado los detalles o las condiciones descritas en documentos específicos. Se asemejan a las firmas tradicionales escritas a mano, ya que están diseñadas para mostrar aceptación o autorización, pero con una diferencia clave: se basan en acciones electrónicas en lugar de marcas físicas. Las opciones incluyen escribir el nombre, dibujar la firma en una pantalla táctil o subir imágenes de firmas manuscritas.

Las firmas electrónicas pueden ir desde firmas visuales básicas hasta firmas digitales más seguras. Las básicas son fáciles de añadir, pero estos indicadores visuales pueden copiarse o reutilizarse. Las firmas digitales añaden una protección más sólida mediante la validación criptográfica, lo que ayuda a confirmar la identidad del firmante, garantiza la integridad del documento y muestra si el archivo ha sido alterado tras la firma.

Tres métodos para añadir una firma a un documento PDF

Con tantas formas de firmar documentos, es difícil saber por dónde empezar. En última instancia, el método de firma más adecuado depende de los niveles de riesgo específicos de cada documento. En algunas situaciones, las firmas electrónicas sencillas pueden ser suficientes: documentos internos, presupuestos de venta, autorizaciones o acuses de recibo de documentos. A medida que aumentan las necesidades de seguridad, las opciones criptográficas cobran mayor importancia, especialmente para documentos que requieren garantía de identidad o protección contra la manipulación.

¿Cómo firmar digitalmente un PDF con un certificado digital (el método más seguro)?

Si la seguridad es una prioridad, utiliza soluciones basadas en certificados para firmar archivos PDF con confianza. Este proceso suele ser sencillo, pero requiere certificados de firma de documentos verificados, junto con un software que admita la firma criptográfica.

  • Adquiera un certificado de firma digital. Obtenga un certificado de firma de documentos de una autoridad de certificación (CA) de confianza. Busque una solución de certificado que ofrezca protección contra la manipulación y sea compatible con mecanismos de sellado de tiempo. Instale o asocie el certificado para que su software de firma pueda detectarlo.
  • Abre el PDF. Utiliza una herramienta que admita firmas basadas en certificados para abrir el PDF y visualizar el archivo (Adobe Acrobat es una opción). También puedes firmar digitalmente formularios PDF a través de Adobe Acrobat Reader.
  • Selecciona la opción de certificado o firma digital. Busca en el menú del programa la opción para aplicar una firma digital. Si está seleccionada, esta función te permite proteger el PDF con un certificado de firma de documentos, en lugar de utilizar una firma electrónica. No debes confundirla con otras opciones electrónicas, como «Rellenar y firmar».
  • Busca una ubicación para la firma. Selecciona la opción para firmar digitalmente el documento. Verás instrucciones para hacer clic y arrastrar el área en la que deseas que aparezca la firma.
  • Elige tu certificado o identificación digital. Una vez designada la ubicación, aparecerá otra indicación para configurar una identidad de firma digital. Puedes utilizar un dispositivo de creación de firmas para configurar un token o importar una identificación digital existente como archivo. Si aún necesitas adquirir un certificado, selecciona la opción para solicitar un dispositivo de firma a un socio. Para los flujos de trabajo de Adobe, busca proveedores compatibles con la Lista de confianza aprobada por Adobe (AATL), que incluye a Sectigo. Asegúrate de descargar los controladores necesarios y de que el dispositivo de firma esté correctamente conectado a tu ordenador. También es posible que puedas aplicar una marca de tiempo.
  • Firma y guarda el PDF. Revisa todos los detalles de la firma y comprueba que se ha seleccionado el certificado correcto. Ten a mano una contraseña o un PIN por si se te solicita. Por último, guarda el documento. Considera la posibilidad de validar la firma volviendo a abrir el documento y comprobando el estado de la firma.

¿Cómo firmar electrónicamente un PDF con una firma básica?

Las aplicaciones de PDF integradas (como Adobe Acrobat) ofrecen la posibilidad de firmar electrónicamente archivos PDF. Este método simplificado permite firmar documentos rápidamente, pero sin la protección criptográfica que hace que las firmas digitales sean tan atractivas.

Para firmar electrónicamente un PDF, sigue estos pasos:

  • Abre el PDF. Utiliza una solución de software como Adobe Acrobat para abrir el PDF.
  • Elige una herramienta de firma. Los distintos programas pueden utilizar diferentes herramientas para añadir firmas. La función «Rellenar y firmar» de Adobe Acrobat ofrece una opción sencilla para añadir firmas electrónicas básicas a los archivos PDF.
  • Introduce tu firma. Elige entre opciones como escribir o dibujar tu firma. Adobe incluso te permite seleccionar tu fuente preferida. Si lo prefieres, sube una imagen de tu firma manuscrita.
  • Añade la firma al documento. Indica dónde quieres que aparezca la firma. Normalmente, se colocará en una línea de firma designada. Es posible que tu aplicación o programa de PDF te permita ajustar la ubicación o incluso el tamaño.
  • Guarda o descarga el PDF firmado. Una vez colocada la firma, guarda el PDF firmado. Adobe ofrece la opción de guardar el documento en un almacenamiento en la nube. El archivo firmado funcionará como una nueva versión del documento. Si necesitas un registro de auditoría, utiliza un servicio que registre la actividad de firma, las marcas de tiempo y los datos del firmante. Es posible que una firma básica escrita a máquina, dibujada o cargada no ofrezca el mismo nivel de validez probatoria.

¿Cómo firmar un PDF con una herramienta en línea?

Las herramientas en línea facilitan la firma de documentos PDF desde cualquier lugar. El proceso es rápido y no requiere descargar ni disponer de ningún programa o aplicación en concreto. Algunos servicios en línea también ofrecen funciones que pueden reducir la edición o restringir el acceso, como acoplar un PDF o añadir protección con contraseña. Estas opciones pueden resultar útiles, pero no proporcionan la misma seguridad que las firmas digitales basadas en certificados.

Las herramientas basadas en el navegador suelen ser de uso gratuito, pero con una salvedad: es posible que tengas que pagar un suplemento para invitar a otras personas a firmar. Estos servicios en línea también ofrecen herramientas diseñadas para comprimir archivos PDF (reduciendo su tamaño) o para convertirlos (a Microsoft Word o PowerPoint, por ejemplo). Sin embargo, si lo que te interesa es conseguir que se firmen archivos PDF, te recomendamos que sigas estos pasos:

  • Sube el PDF. Busca en la lista de herramientas o funciones de la página web las opciones denominadas «Firmar» o «Firmar PDF». Selecciona una herramienta que te permita firmar y, a continuación, sube un documento. Fíjate en qué formatos se aceptan; es posible que puedas subir un documento de Word, convertirlo y, a continuación, firmarlo como PDF.
  • Selecciona la función de firma que prefieras. Muchas herramientas de firma electrónica en línea facilitan escribir firmas electrónicas o incluso «escribirlas a mano» utilizando una pantalla táctil o un ratón. Elige el método que prefieras antes de completar y aceptar la firma.
  • Coloca la firma en el PDF. La mayoría de los servicios en línea ofrecen herramientas de «arrastrar y soltar», por lo que puedes situar el campo de la firma en la ubicación que prefieras. Una herramienta de ajuste de tamaño debería permitirte reducir o ampliar tu firma.
  • Exporta o descarga el archivo. El servicio en línea te mostrará un mensaje o un botón para que puedas descargar el archivo firmado a tu dispositivo. Haz clic en él o, si lo prefieres, selecciona una opción similar para guardarlo en Google Drive o en Dropbox.

¿Cómo sabes cuál es la forma correcta de firmar un PDF?

No existe un método «correcto» para firmar un PDF. Depende de las preferencias personales y de la tolerancia al riesgo. Para formularios sencillos o aprobaciones de bajo riesgo, las firmas electrónicas básicas (realizadas en programas de PDF o mediante herramientas en línea) pueden ser suficientes, dependiendo del documento, la organización y los requisitos legales o de cumplimiento. Las herramientas en línea agilizan este proceso de firma, mientras que programas como Adobe Acrobat resultan familiares para muchos destinatarios y se utilizan ampliamente en los flujos de trabajo de firma de PDF.

Cuando los documentos requieran una verificación de identidad sólida y pruebas contra la manipulación, opta por las firmas digitales basadas en certificados. Estas utilizan la validación criptográfica para ayudar a confirmar la identidad del firmante y mostrar si el archivo ha sido alterado tras la firma.

¿Cuándo se debe utilizar un certificado de firma digital?

Muchos documentos requieren una prueba sólida de la identidad del firmante o una protección robusta contra la manipulación. Estas necesidades elevadas son más habituales cuando los documentos contienen información confidencial: datos financieros, obligaciones legales o información comercial privada.

Empresas y profesionales independientes de numerosos sectores confían en las firmas digitales basadas en certificados para proteger a sus clientes y, al mismo tiempo, cumplir con estrictos requisitos de cumplimiento normativo. Estas pueden resultar muy valiosas en sectores que van desde la sanidad hasta el sector inmobiliario. También son muy apreciadas en los contratos públicos, ya que garantizan cadenas de custodia estrictas.

Estas situaciones exigen una mayor protección; sin garantías adicionales, las empresas y los particulares son vulnerables a la manipulación de documentos. Las firmas digitales basadas en certificados limitan estos riesgos al vincular identidades verificadas a documentos confidenciales.

Las firmas digitales también son compatibles con marcos de gobernanza estrictos. Por ejemplo: el Reglamento de la Unión Europea sobre identificación electrónica, autenticación y servicios de confianza (eIDAS) establece normas para las firmas electrónicas. En virtud del eIDAS, las firmas electrónicas cualificadas tienen el mismo efecto jurídico que las firmas manuscritas en la UE.

Proteja sus archivos PDF con certificados de firma digital de Sectigo

Las firmas digitales proporcionan tranquilidad gracias a la protección contra la manipulación y a la verificación de la identidad. Al integrar la validación criptográfica directamente en los archivos PDF, los certificados van más allá de las firmas electrónicas básicas para proteger los documentos confidenciales.

Sectigo ofrece opciones de firma de documentos tanto para profesionales independientes que necesitan firmas de PDF fiables como para equipos empresariales que gestionan flujos de trabajo de firma de gran volumen. Utiliza las soluciones de firma de documentos de Sectigo para proteger documentos, verificar la fiabilidad y firmar con confianza.

]]>
<![CDATA[Ampliación de la gestión del ciclo de vida de los certificados (CLM) con Sectigo Orchestration Gateway (SOG)]]> A medida que aumenta el volumen de certificados y se acortan sus ciclos de vida, los métodos de automatización tradicionales no logran adaptarse a la escala. Sectigo Orchestration Gateway (SOG) sustituye los scripts y conectores fragmentados por una capa de orquestación unificada, lo que permite una automatización de extremo a extremo, un control centralizado y una gestión segura del ciclo de vida de los certificados, basada en políticas, en entornos híbridos y multinube.

]]>
https://www.sectigo.com/es/blog/escalar-clm-sectigo-orchestration-gateway https://www.sectigo.com/es/blog/escalar-clm-sectigo-orchestration-gateway Tue, 04 Aug 2026 04:00:00 GMT Sectigo Equipo Por qué la gestión manual no da abasto, cómo está fallando la automatización tradicional y la solución que ofrece hoy Sectigo

La gestión manual de certificados ya está ralentizando el trabajo de los equipos. Pero la automatización de certificados por sí sola ya no es suficiente para dar soporte a la infraestructura moderna.

Los certificados son una infraestructura fundamental para los negocios en línea. Se implementan en entornos híbridos, multinube y distribuidos, protegiendo todo, desde servidores y equilibradores de carga hasta CDN, WAF y sistemas de acceso. A medida que crece esa presencia, también lo hace la carga que supone mantenerlo todo válido, visible y conforme a la normativa.

Al mismo tiempo, los ciclos de vida más cortos de los certificados y el aumento de su volumen están llevando la automatización al límite. La obligación de una validez de 47 días implica que los ciclos de renovación, que antes se realizaban unas pocas veces al año, pronto tendrán que realizarse 12 veces más al año, en todos los entornos en los que opera una empresa.

Sin embargo, la mayoría de las empresas siguen dependiendo de conectores fragmentados y flujos de trabajo manuales para mantenerse al día. Ese enfoque genera riesgos y limita la escalabilidad, cuando no se puede prescindir de ninguna de las dos cosas.

Sectigo Orchestration Gateway (SOG) sustituye la automatización fragmentada por una única capa de automatización ligera para todo el ciclo de vida de los certificados en servidores, equilibradores de carga, CDN, WAF y sistemas de acceso, lo que permite una ejecución segura y basada en políticas a gran escala.

¿En resumen? La gestión manual por sí sola nunca será escalable. La automatización con conectores fragmentados tampoco lo será. Se necesita una pasarela de orquestación unificada para ofrecer operaciones de certificados predecibles y seguras.

La brecha operativa: por qué la automatización fragmentada no es escalable

Hoy en día, la mayoría de las empresas operan con un mosaico de herramientas en lugar de un sistema coherente:

  • Varios conectores por plataforma
  • Integraciones fragmentadas
  • Flujos de trabajo inconsistentes entre entornos

Por separado, cada uno de estos elementos podría funcionar. Pero, en conjunto, generan puntos ciegos en los certificados, desviaciones en la configuración y una elevada sobrecarga operativa. Cada nueva plataforma supone crear otro conector, mantener otro script y que otro equipo tenga que aprender un proceso diferente. El resultado es una estrategia de automatización que parece completa sobre el papel, pero que falla en la práctica, normalmente en el peor momento posible, como una interrupción inesperada causada por un certificado que nadie sabía que estaba a punto de caducar.

El cambio: de la proliferación de conectores a una única pasarela de orquestación

La gestión moderna del ciclo de vida de los certificados requiere un modelo de automatización coherente y un control centralizado, no una pila cada vez mayor de soluciones puntuales unidas a posteriori.

Sectigo Orchestration Gateway lo consigue sustituyendo las integraciones puntuales por una única pasarela, lo que permite una automatización coherente en infraestructuras híbridas, multinube y de múltiples proveedores. En lugar de gestionar la automatización plataforma por plataforma, los equipos la gestionan una sola vez, de forma centralizada, aplicando las mismas políticas y procesos en todas partes, todo ello manteniendo una huella de infraestructura reducida.

Cómo permite SOG la orquestación escalable del ciclo de vida de los certificados

1. Sustitución de conectores fragmentados por una única pasarela de automatización

SOG se conecta a múltiples puntos finales a través de una única pasarela, lo que elimina la necesidad de agentes e integraciones independientes para cada plataforma. Esa consolidación reduce directamente el espacio ocupado por la infraestructura y los gastos generales operativos. Menos componentes móviles significa menos cosas que puedan fallar y menos equipos necesarios para mantenerlas.

2. Automatizar el ciclo de vida completo de los certificados de principio a fin

SOG automatiza la detección, la emisión, la renovación, la instalación y la revocación como un único proceso continuo, en lugar de una serie de pasos inconexos. Esto permite una gestión del ciclo de vida verdaderamente autónoma a gran escala, en lugar de una automatización que siga requiriendo coordinación manual entre las distintas etapas.

3. Operaciones de certificados seguras sin aumentar el riesgo

SOG recupera las credenciales justo a tiempo mediante integraciones con PAM y almacenes locales, evitando por completo el almacenamiento local de credenciales. En combinación con el control de acceso basado en políticas, esto significa que las operaciones con certificados pueden ampliarse sin aumentar la superficie de ataque.

4. Escalabilidad con una implementación ligera y modular

La arquitectura de SOG es ligera y está diseñada para un despliegue rápido. Su diseño modular permite dar soporte a nuevas plataformas sin tener que rediseñar todo el sistema, algo fundamental para las empresas cuya infraestructura está en constante evolución.

5. Eliminación de puntos ciegos gracias a una visibilidad completa de los certificados

No se puede gestionar lo que no se ve. La detección de red de SOG identifica los certificados en todos los entornos, y el seguimiento centralizado dentro de SCM reduce significativamente el riesgo de interrupciones del servicio causadas por certificados caducados u olvidados.

6. Operaciones preparadas para el futuro gracias a la agilidad criptográfica

SOG es compatible con los estándares en evolución y está preparado para la criptografía poscuántica (PQC), lo que permite operaciones paralelas con certificados a gran escala, una capacidad que cobrará cada vez más importancia a medida que las organizaciones comiencen la transición hacia la criptografía poscuántica. Y dado que las capacidades de SOG siguen creciendo gracias a su arquitectura modular, está diseñado para adaptarse rápidamente a las necesidades cambiantes de las empresas, en lugar de requerir una revisión completa de la plataforma en el futuro.

Del caos de la automatización al control unificado del ciclo de vida de los certificados

Cuando las organizaciones pasan de una automatización fragmentada a una pasarela unificada, las ventajas se multiplican: menor riesgo, menores costes operativos y un mejor cumplimiento normativo. Lo que antes requería una gestión constante de problemas entre herramientas inconexas se convierte en un único sistema predecible.

La base de la gestión moderna del ciclo de vida de los certificados

Las organizaciones necesitan algo más que automatización. Necesitan coordinación, proporcionada a través de una única pasarela que gestione todo el ciclo de vida de los certificados, no solo partes del mismo.

Sectigo Orchestration Gateway permite la automatización integral del ciclo de vida, la ejecución segura y operaciones escalables en cualquier entorno.

El futuro de la gestión del ciclo de vida de los certificados pasa por una única capa de orquestación que garantice la coherencia, la rapidez y el control a gran escala.

]]>
<![CDATA[¿Cuáles son las diferencias entre los algoritmos de cifrado RSA, DSA y ECC?]]> La criptografía de clave pública se basa en algoritmos matemáticos para generar pares de claves: una clave pública para cifrar mensajes y una clave privada para descifrarlos, lo que garantiza que solo el destinatario previsto pueda leer el mensaje. RSA, DSA y ECC son los algoritmos más comunes que se utilizan en la actualidad, y cada uno ofrece ventajas únicas en términos de rendimiento, velocidad y seguridad.

RSA, el más antiguo, se utiliza ampliamente y es conocido por su robustez, mientras que ECC proporciona una mayor solidez criptográfica con claves de menor longitud, lo que lo hace ideal para dispositivos con potencia de cálculo limitada. DSA, respaldado por el Gobierno Federal de EE. UU., resulta eficaz tanto para los procesos de firma como de verificación.

La solidez de estos métodos criptográficos sustenta los certificados digitales utilizados en la navegación web segura (TLS/SSL) y en diversas aplicaciones de identidad digital.

Con los rápidos avances en la computación cuántica, los investigadores están desarrollando ahora nuevos métodos de cifrado poscuántico para hacer frente a futuras amenazas que, con el tiempo, dejarán obsoletos los algoritmos criptográficos actuales.

]]>
https://www.sectigo.com/es/blog/rsa-vs-dsa-vs-ecc-encryption https://www.sectigo.com/es/blog/rsa-vs-dsa-vs-ecc-encryption Tue, 28 Jul 2026 15:46:00 GMT Sectigo Equipo Los algoritmos de cifrado RSA, DSA y ECC son los principales algoritmos utilizados para generar claves en la infraestructura de clave pública.

La infraestructura de clave pública (PKI) se utiliza para gestionar la identidad y la seguridad en las comunicaciones por Internet y en las redes informáticas. La tecnología fundamental en la que se basa la PKI es la criptografía de clave pública, un método de cifrado que se basa en el uso de dos claves relacionadas —una clave pública y una clave privada— para proteger los datos y verificar la identidad.

Este par de claves, pública y privada, funciona conjuntamente para cifrar y descifrar mensajes. La combinación de dos claves criptográficas de esta manera también se conoce como cifrado asimétrico, que se diferencia del cifrado simétrico, en el que se utiliza una única clave tanto para el cifrado como para el descifrado.

Entre las ventajas del cifrado asimétrico se incluyen:

  • La clave pública puede compartirse de forma segura para el intercambio de claves y el cifrado de datos.
  • La clave privada permanece protegida en el dispositivo del usuario para garantizar la seguridad de las operaciones con claves.
  • Ofrece una protección más sólida contra los ataques que el cifrado simétrico.

Este sistema es compatible con certificados SSL, firmas digitales y otros protocolos de cifrado que mantienen a salvo los datos confidenciales. La separación entre claves públicas y privadas convierte al cifrado RSA en un pilar de la confianza en las comunicaciones seguras modernas.

Cómo se basa la criptografía de clave pública en el cifrado

La criptografía de clave pública se basa en algoritmos matemáticos para generar pares de claves. La clave pública consiste en una cadena de números aleatorios que se utiliza para cifrar datos, mientras que la clave privada se utiliza para descifrarlos. Solo el destinatario previsto, que posee la clave privada, puede leer los datos cifrados.

Las claves públicas se crean mediante un complejo algoritmo criptográfico que las vincula matemáticamente a sus claves privadas, lo que las hace muy resistentes a los ataques de fuerza bruta o a los intentos de adivinar la clave.

El tamaño de la clave o la longitud en bits de las claves públicas determina la solidez de la protección. Por ejemplo, las claves RSA de 2048 bits se emplean a menudo en certificados SSL, firmas digitales y otros certificados digitales. Esta longitud de clave ofrece suficiente seguridad criptográfica para impedir que los piratas informáticos descifren el algoritmo. Organismos de normalización como el CA/Browser Forum definen requisitos básicos para los tamaños de clave y algoritmos admitidos, con el fin de mantener la confianza y la interoperabilidad entre sistemas.

La PKI hace posible los certificados digitales con los que nos encontramos a diario, de forma discreta y omnipresente, al utilizar sitios web, aplicaciones móviles, documentos en línea y dispositivos conectados. Uno de los casos de uso más comunes de la PKI es el protocolo Transport Layer Security (TLS)/Secure Socket Layer (SSL) basado en X.509. Este constituye la base del protocolo HTTPS, que permite la navegación web segura. Sin embargo, los certificados digitales también se aplican a una amplia gama de casos de uso, entre los que se incluyen la firma de código de aplicaciones, las firmas digitales y otros aspectos de la identidad digital y la seguridad.

Algoritmos RSA, DSA y ECC

Existen tres algoritmos principales que se utilizan para la generación de claves PKI, cada uno de ellos basado en un problema matemático diferente que define su solidez y eficiencia:

  • Rivest–Shamir–Adleman (RSA): Basado en la dificultad de factorizar números primos grandes, el cifrado RSA es el algoritmo más consolidado y ampliamente utilizado para certificados SSL y firmas digitales.
  • Criptografía de curva elíptica (ECC): Utiliza la estructura algebraica de las curvas elípticas para proporcionar seguridad con longitudes de clave mucho más cortas, lo que mejora el rendimiento y reduce el uso de memoria y los requisitos de ancho de banda.

¿Qué es RSA?

El algoritmo RSA fue desarrollado en 1977 por Ron Rivest, Adi Shamir y Leonard Adleman. Se basa en el hecho de que la factorización de números primos grandes requiere una potencia de cálculo significativa. Fue el primer algoritmo en utilizar el modelo de clave pública/clave privada y sigue gozando de amplia confianza en la actualidad. Existen diferentes longitudes de clave asociadas a RSA, siendo las de 2048 bits el estándar para la mayoría de los sitios web hoy en día.

¿Qué es el ECC?

El cifrado ECC, o criptografía de curva elíptica, se basa en algoritmos matemáticos que rigen la estructura algebraica de las curvas elípticas sobre campos finitos. Proporciona niveles de seguridad criptográfica equivalentes a los de RSA y DSA, con longitudes de clave mucho más cortas, lo que reduce el uso de memoria y las exigencias de ancho de banda. Por ello, es habitual comparar el ECC con el RSA. El ECC ofrece un rendimiento más rápido, especialmente en dispositivos móviles y de IoT. El ECC se estandarizó tras la acreditación del Algoritmo de Firma Digital de Curva Elíptica (ECDSA) en 1999 y también cuenta con el respaldo de la NSA.

¿Qué es el DSA?

El cifrado DSA (Algoritmo de Firma Digital) utiliza un algoritmo diferente al de RSA para crear claves públicas y privadas, basado en la exponenciación modular y el problema matemático del logaritmo discreto. Ofrece los mismos niveles de seguridad que el RSA para claves de tamaño equivalente. La comparación entre DSA y RSA suele reducirse a la velocidad de firma y la eficiencia de la verificación. El DSA fue propuesto por el Instituto Nacional de Estándares y Tecnología (NIST) en 1991 y fue adoptado por la Norma Federal de Procesamiento de la Información (FIPS) en 1993.

Cabe señalar que es posible admitir varios algoritmos de cifrado al mismo tiempo. Por ejemplo, los servidores Apache pueden admitir claves generadas tanto por RSA como por DSA en un mismo servidor, lo que ofrece flexibilidad y una mayor seguridad empresarial.

¿En qué se diferencian RSA y DSA?

Aunque RSA y DSA utilizan tipos diferentes de algoritmos matemáticos para generar sus pares de claves, la diferencia clave entre las claves RSA y DSA radica en el rendimiento y la velocidad, no en la solidez criptográfica.

Rendimiento y velocidad

El cifrado RSA es más rápido que el DSA a la hora de cifrar y firmar, pero es más lento que el DSA para descifrar y verificar. Sin embargo, dado que la autenticación requiere ambas operaciones con claves, la diferencia de rendimiento en la práctica es mínima para la mayoría de las aplicaciones.

RSA también es más lento que DSA en lo que respecta a la generación de claves, pero, dado que las claves se generan una sola vez y se utilizan durante meses o años, esto no suele ser un factor importante a tener en cuenta.

Compatibilidad con el protocolo SSH

Otra diferencia radica en la compatibilidad con el protocolo Secure Shell (SSH). RSA es compatible tanto con el SSH original como con la segunda edición más reciente, SSH2, mientras que DSA solo es compatible con SSH2. Dado que SSH2 es más seguro, esta distinción puede influir en la elección entre DSA y RSA en determinados entornos.

Respaldo federal

Otra diferencia entre DSA y RSA es que DSA cuenta con el respaldo del Gobierno Federal de EE. UU. Para las empresas que prestan servicios a organismos federales, mantener la conformidad con las normas gubernamentales puede ser un motivo para elegir DSA.

En definitiva: para la mayoría de los casos de uso, sectores y entornos normativos, RSA y DSA son muy similares, ofrecen una solidez criptográfica equivalente y hay relativamente poca diferencia entre ambos. Los dos algoritmos son también igualmente compatibles con los principales protocolos de Internet, incluidos Nettle, OpenSSL, wolfCrypt, Crypto++ y cryptlib.

¿En qué se diferencia el ECC del RSA y el DSA?

La mayor diferencia entre el ECC y el RSA y el DSA es la mayor solidez criptográfica que ofrece el ECC para un tamaño de clave equivalente. Una clave ECC es más segura que una clave RSA o DSA del mismo tamaño, ya que ofrece una seguridad equivalente con una demanda computacional mucho menor.

Comparación del tamaño de las claves:

Tamaño de clave simétrica (bits)

Tamaño RSA (bits)

Tamaño de clave de curva elíptica (bits)

80

1024
 

160
 

112
 

2048
 

224
 

128
 

3072
 

256
 

192
 

7680
 

384
 

256
 

15360
 

521
 

Tamaños de clave recomendados según el NIST

El ECC es más eficiente

Como muestra la figura, con el ECC se consigue una resistencia criptográfica equivalente a la de RSA o DSA con tamaños de clave significativamente menores —aproximadamente un orden de magnitud más pequeños—. Por ejemplo, para alcanzar la resistencia criptográfica equivalente al cifrado con una clave simétrica de 112 bits se necesitaría una clave RSA de 2048 bits, pero solo una clave ECC de 224 bits. El tamaño reducido se traduce en operaciones con claves más rápidas, un menor uso de memoria y un mejor rendimiento para los certificados SSL y los procesos de intercambio seguro de claves.

Las longitudes de clave más cortas implican que los dispositivos necesitan menos potencia de procesamiento para cifrar y descifrar datos, lo que hace que ECC sea una buena opción para dispositivos móviles, el Internet de las cosas y otros casos de uso con una potencia de cálculo más limitada.

Seguridad y velocidad

La ECC también presenta algunas ventajas frente a RSA o DSA en casos de uso más tradicionales, como los servidores web, ya que el menor tamaño de las claves permite una mayor seguridad con handshakes SSL más rápidos, lo que se traduce en tiempos de carga de las páginas web más rápidos. Las claves ECC más pequeñas permiten una mayor protección sin perder eficiencia, lo que supone una ventaja importante en implementaciones a gran escala.

Cabe destacar que ECDSA, la versión original de la ECC, es una variante de DSA. ECDSA ofrece niveles de solidez criptográfica equivalentes por número de bits que el ECC.

¿Por qué no se utiliza ampliamente la criptografía de curva elíptica?

Aunque RSA es el algoritmo más utilizado, el ECC ha ido ganando popularidad a lo largo de los años. Una de las razones más sencillas del predominio de RSA es que lleva más tiempo en el mercado. Dicho esto, el ECC presenta algunos inconvenientes que podrían explicar mejor por qué la gente lo evita:

  • Complejidad: Aprender y adoptar la ECC lleva más tiempo y es un proceso más complejo que el de RSA. Esto puede aumentar el riesgo de errores, lo que tendrá un impacto negativo en la ciberseguridad.
  • Vulnerabilidades: La ECC puede ser vulnerable a los ataques de canal lateral (SCA), que pueden dar lugar a ataques de fuerza bruta. También puede ser vulnerable a los ataques de seguridad por «twist», aunque existen contramedidas para ayudar a prevenir estos ataques.
  • Compatibilidad: Las infraestructuras más antiguas y el software heredado se diseñaron principalmente en torno a RSA y DSA, lo que limita la compatibilidad con el ECC en algunos entornos. Sin embargo, a medida que los estándares evolucionan y las implementaciones del ECC maduran, cada vez más organizaciones están adoptando el ECC por su eficiencia y solidez a largo plazo.

La informática cuántica y el futuro de los algoritmos de cifrado

La computación cuántica supone una grave amenaza para los métodos de criptografía tradicionales como RSA, DSA y ECC. Estos algoritmos se basan en problemas matemáticos, como la factorización de números primos grandes y los logaritmos discretos, que podrían resolverse casi al instante con un ordenador cuántico. Si eso ocurriera, el cifrado utilizado en la mayoría de los certificados SSL, las firmas digitales y las comunicaciones seguras podría descifrarse en cuestión de segundos.

Repercusiones en el mundo real cuando lleguen los ordenadores cuánticos

Repercusiones en el mundo real cuando lleguen los ordenadores cuánticos

Si las organizaciones no adoptan una criptografía a prueba de cuántica antes de que los ordenadores cuánticos a gran escala estén disponibles, los siguientes escenarios serán altamente probables:

  • Ataques del tipo «recoger ahora, descifrar más tarde»: Los adversarios recogen hoy en día comunicaciones cifradas que se basan en sistemas que utilizan claves RSA, ECC o DSA, las almacenan y luego las descifran una vez que los recursos cuánticos estén disponibles.
  • Confidencialidad comprometida: Los sitios web, los sistemas de correo electrónico, las redes privadas virtuales y otros canales seguros protegidos con criptografía clásica de clave pública podrían verse vulnerados en cuestión de minutos, en lugar de años.
  • Autenticación y firmas digitales socavadas: Los marcos de confianza que dependen de algoritmos de firma digital (por ejemplo, versiones de DSA y ECC) pueden ser falsificados o invalidados, lo que pone en riesgo la distribución de software, las transacciones financieras, la verificación de identidad y los documentos electrónicos.
  • Riesgo para las infraestructuras críticas: Los sistemas de los sectores financiero, sanitario, energético, de transporte y gubernamental que dependen de la criptografía de clave pública podrían sufrir interrupciones operativas, exposición de datos o inyección de datos falsos si se descifra el cifrado.
  • Exposición normativa y de cumplimiento: Las organizaciones podrían encontrarse en situación de incumplimiento de las nuevas obligaciones que exigen la migración a estándares criptográficos a prueba de la computación cuántica, lo que las expondría a sanciones legales, reputacionales o financieras.

¿Cuáles son los nuevos estándares de cifrado poscuántico del NIST?

Para prepararse para este cambio, el Instituto Nacional de Estándares y Tecnología (NIST) ha evaluado la actual criptografía poscuántica (PQC) y ha introducido nuevos estándares de cifrado poscuántico en el marco de las Normas Federales de Procesamiento de la Información (FIPS). Estos nuevos algoritmos están diseñados para resistir ataques tanto de ordenadores clásicos como cuánticos.

  • FIPS 203 – ML-KEM (CRYSTALS-Kyber): El estándar principal para el cifrado, que utiliza matemáticas basadas en retículas para claves pequeñas y rápidas y un bajo consumo de memoria.
  • FIPS 204 – ML-DSA (CRYSTALS-Dilithium): El estándar principal para las firmas digitales, que equilibra la alta velocidad con una sólida protección criptográfica.
  • FIPS 205 – SLH-DSA (SPHINCS+): Una alternativa sin estado basada en hash para FIPS 204; es más lenta y ocupa más espacio, pero utiliza una estructura matemática diferente para ofrecer mayor resiliencia.
  • FIPS 206 – FN-DSA (FALCON): Un nuevo estándar, aún sin finalizar, que se denominará FN-DSA, abreviatura de FFT (transformada rápida de Fourier) sobre el algoritmo de firma digital basado en retículas NTRU.

Próximos pasos: desarrollar una estrategia de seguridad resistente a la computación cuántica

La preparación para la era cuántica comienza con la concienciación y una planificación proactiva. Las organizaciones deben empezar por identificar dónde se utilizan actualmente los algoritmos RSA, DSA y ECC, incluyendo certificados SSL, VPN, sistemas de autenticación internos y la firma de código de aplicaciones. A partir de ahí, los equipos de seguridad pueden priorizar la migración a algoritmos seguros frente a la computación cuántica.

La estrategia Q.U.A.N.T. de Sectigo ofrece un marco claro para guiar este proceso, ayudando a las empresas a cuantificar su huella criptográfica, detectar riesgos y evaluar y diseñar estrategias para una transición segura. A través de este enfoque, los equipos pueden llevar a cabo la implementación con soluciones automatizadas y a prueba de cuántica, y realizar un seguimiento del progreso continuo para mantener la agilidad criptográfica a medida que evolucionan los estándares.

Las organizaciones pueden mantenerse a la vanguardia asociándose con una autoridad de certificación de confianza como Sectigo, líder en el desarrollo de la criptografía poscuántica.

Protege tu futuro con las soluciones de seguridad preparadas para la PQC de Sectigo

Ahora que comprendes en qué se diferencian los algoritmos de cifrado RSA, DSA y ECC, y cómo la computación cuántica pronto transformará los estándares de cifrado, es hora de preparar a tu organización para lo que está por venir. Sectigo ofrece certificados digitales de confianza y soluciones avanzadas de criptografía poscuántica diseñadas para ayudar a las empresas a realizar una transición fluida hacia el cifrado de próxima generación.

Contáctanos para aprender más sobre cómo nuestros productos pueden proteger tu sitio web de amenazas de seguridad. También recomendamos explorar las soluciones PQC de Sectigo.

]]>
<![CDATA[¿Qué son los certificados de árbol de Merkle (MTC)?]]>
  • Los certificados de árbol de Merkle (MTC) son un nuevo formato de certificado propuesto, diseñado para que la autenticación poscuántica resulte práctica en la Internet pública.
  • Los MTC permiten a los servidores web presentar un certificado ligero al navegador para agilizar el proceso de establecimiento de conexión.
  • Al integrar la transparencia directamente en la emisión de certificados, los MTC hacen que el registro y la visibilidad de los certificados formen parte intrínseca de la confianza en Internet, en lugar de ser un proceso de seguridad independiente.
  • ]]>
    https://www.sectigo.com/es/blog/que-son-los-certificados-merkle-tree-mtc https://www.sectigo.com/es/blog/que-son-los-certificados-merkle-tree-mtc Thu, 23 Jul 2026 08:43:00 GMT Tim Callan La amenaza cuántica es real. Los adversarios ya están robando y almacenando datos cifrados con la esperanza de que los futuros ordenadores cuánticos puedan descifrarlos, una estrategia conocida como «recoger ahora, descifrar más tarde». Como resultado, la criptografía poscuántica (PQC) ha pasado de ser un tema de investigación a convertirse en una necesidad imperiosa de migración.

    Si bien los algoritmos resistentes a la computación cuántica resuelven el problema criptográfico, plantean uno práctico: claves y firmas mucho más grandes. Si se implementaran a través de la infraestructura de clave pública (PKI) actual, sobrecargarían todas las conexiones seguras, lo que aumentaría los costes de ancho de banda, procesamiento y almacenamiento en todo Internet. Los usuarios de dispositivos móviles y las redes de alta latencia serían los más afectados, pero algunos sistemas, como los servidores web heredados y los equilibradores de carga, podrían dejar de funcionar por completo.

    Conscientes de estas limitaciones, criptógrafos de todo el sector, incluidos equipos de Google y Cloudflare, con la colaboración de Sectigo, han estado desarrollando un nuevo enfoque. Los certificados de árbol de Merkle (MTC) no imponen grandes firmas poscuánticas a una infraestructura que no fue diseñada para ellas, sino que replantean cómo se crean y se distribuyen los certificados para la era poscuántica.

    ¿Qué es un certificado de árbol de Merkle?

    Un MTC es un nuevo enfoque de los certificados digitales que reduce drásticamente la cantidad de datos intercambiados durante una conexión segura. En lugar de firmar cada certificado individualmente y enviar una cadena completa con cada establecimiento de conexión, una autoridad de certificación agrupa los certificados que emite en una única estructura denominada «árbol de Merkle». La autoridad firma el árbol en lugar de cada certificado, y los navegadores reciben las puntas de confianza del árbol con antelación a través de una infraestructura de transparencia. Los elementos del árbol que se firman son resúmenes hash, que en sí mismos son resistentes a los ataques cuánticos.

    Cuando un navegador se conecta a un sitio web, este presenta una prueba breve —solo un puñado de hash— que demuestra que su certificado pertenece a un árbol en el que el navegador ya confía. La pesada cadena de firmas nunca se transmite por la red. Esa diferencia es importante a escala poscuántica. Una sola firma ML-DSA ocupa aproximadamente 2,4 kilobytes, y una cadena convencional transportaría varias de ellas, además de los artefactos de transparencia. La prueba de Merkle que las sustituye suele ocupar menos de un kilobyte.

    Es probable que los MTC coexistan con los certificados que utilizamos hoy en día. Hay que anticiparse a un futuro en el que los métodos resistentes a los ataques cuánticos sigan siendo eficientes, transparentes y compatibles con la web tal y como la conocemos actualmente.

    ¿Por qué son importantes los certificados de árbol de Merkle para Internet?

    La PKI está presente en todas nuestras pilas tecnológicas. Las aplicaciones en la nube, las cargas de trabajo impulsadas por IA y miles de millones de dispositivos conectados dependen de handshakes TLS rápidos y constantes. Si la autenticación poscuántica ralentiza esos handshakes, todo el mundo lo notará. Los MTC son importantes porque eliminan esa desventaja de dos formas importantes.

    1. Los certificados de árbol de Merkle ayudan a mantener la velocidad de Internet

    Imponer las firmas poscuánticas tradicionales en los sitios web públicos aumentaría enormemente el tamaño de los handshakes y degradaría la experiencia del usuario, especialmente en dispositivos móviles y conexiones de alta latencia. Los MTC eluden el problema sustituyendo múltiples firmas de gran tamaño por una única prueba de inclusión compacta, lo que mantiene la sobrecarga cercana a la que experimentan los usuarios en la actualidad. Podemos seguir utilizando Internet exactamente como lo hacemos ahora, de forma rápida e ininterrumpida, con resistencia cuántica subyacente.

    2. Los certificados de árbol de Merkle integran la transparencia en el diseño

    En la PKI actual, el registro de la transparencia de certificados (CT) se añade como un paso independiente al proceso de emisión. Cuando falla el registro, un certificado puede permanecer en circulación sin que nadie se dé cuenta, creando un punto ciego de seguridad.

    Los MTC invierten esa relación. El acto de crear un certificado es el acto de registrarlo. Si un certificado no está en el árbol, simplemente no existe. Esto es importante porque la autenticación en un mundo poscuántico no puede ser verdaderamente segura sin una visibilidad total, y los MTC hacen que ambos aspectos sean inseparables.

    Nuestra visión: Sectigo y los certificados de árbol de Merkle

    El impulso que hay detrás de este cambio es real y cuantificable. Los navegadores han señalado que los MTC son su vía preferida para llevar los certificados poscuánticos a la web pública, y ya se están llevando a cabo experimentos de viabilidad con tráfico real de Internet. Sectigo cree que los MTC representan la vía más prometedora hacia la autenticación poscuántica que preserva el rendimiento y la escalabilidad de los que dependen hoy en día las organizaciones.

    Al mismo tiempo, seguimos de cerca el ecosistema poscuántico en su conjunto, desde los algoritmos estandarizados por el NIST, como el ML-DSA, hasta las especificaciones en evolución de la IETF, las decisiones sobre la hoja de ruta de los navegadores y los requisitos de adopción por parte de las empresas. El alcance total de lo que pueden hacer los MTC aún se está definiendo. Lo que ya está claro es que las organizaciones necesitan visibilidad, automatización y agilidad criptográfica para adaptarse a medida que maduran los estándares. Sectigo mantiene su compromiso de ayudar a los clientes a prepararse para ese futuro, sea cual sea la forma que adopte la arquitectura de certificados subyacente.

    ]]>
    <![CDATA[¿Qué es un certificado X.509 y cómo funciona?]]> Un certificado X.509 es un certificado digital basado en la norma internacional X.509, ampliamente aceptada. Sepa por qué son importantes, cómo funcionan y mucho más.

    ]]>
    https://www.sectigo.com/es/blog/que-es-un-certificado-x509 https://www.sectigo.com/es/blog/que-es-un-certificado-x509 Wed, 22 Jul 2026 14:54:00 GMT Sectigo Equipo Un certificado X.509 es un certificado digital basado en el ampliamente aceptado estándar X.509 de la Unión Internacional de Telecomunicaciones (UIT), que define el formato de los certificados de clave pública utilizados en la infraestructura de clave pública (PKI). Se utilizan para gestionar la identidad y la seguridad en las comunicaciones por Internet y en las redes informáticas. Son discretos y omnipresentes, y nos encontramos con ellos a diario al utilizar sitios web, aplicaciones móviles, documentos en línea y dispositivos conectados.

    Estos certificados vinculan una clave pública a una identidad verificada, lo que permite a los sistemas confirmar la legitimidad de una entidad digital. Constituyen la base de la seguridad en línea, protegiendo las comunicaciones entre sitios web, aplicaciones, documentos y dispositivos.

    Cada certificado X.509 incluye una clave pública, datos de identificación y una firma digital de una autoridad de certificación (CA) de confianza. La firma digital confirma la integridad y el origen del certificado, formando parte de una cadena de certificados que remite a una CA raíz de confianza. Esta estructura fomenta la confianza y ayuda a prevenir la suplantación de identidad.

    Una de las principales ventajas de un certificado X.509 es que utiliza un par de claves compuesto por una clave pública y una clave privada relacionadas entre sí. En criptografía, el par de claves pública y privada se utiliza para establecer claves de sesión seguras, verificar identidades y permitir la comunicación cifrada.

    La aplicación más habitual de la PKI basada en X.509 es el Protocolo de Capa de Sockets Seguros (SSL) / Seguridad de la Capa de Transporte (TLS), la base del protocolo HTTPS que permite la navegación web segura. Más allá de HTTPS, el estándar X.509 también se utiliza para la firma de código con fines de seguridad de las aplicaciones, las firmas digitales y otros protocolos críticos de Internet.

    Historial de versiones de X.509

    La primera versión del estándar X.509 se publicó en 1988. Para formalizar las normas de emisión de certificados, el Sector de Normalización de las Telecomunicaciones de la UIT (UIT-T) desarrolló un sistema jerárquico de nombres distinguidos que seguía las normas del servicio de directorio electrónico de X.500 y se inspiraba en los sistemas utilizados para asignar números de teléfono a nivel mundial, pero adaptado a los requisitos organizativos más flexibles de Internet.

    La versión 3 introdujo una importante actualización con soporte para múltiples extensiones. Las revisiones posteriores han perfeccionado el estándar v3 para dar respuesta a los casos de uso modernos de Internet y a las necesidades de seguridad en constante evolución.

    Además, el Grupo de Trabajo de Ingeniería de Internet (IETF), a través de su grupo de trabajo sobre infraestructura de clave pública conocido como PKIX, adaptó el estándar de certificados X.509 v3 para crear el certificado de infraestructura de clave pública X.509 de Internet y la lista de revocación de certificados (CRL), conocido como RFC 5280. Este perfil se utiliza ahora ampliamente para definir cómo se gestionan los certificados y las listas de revocación en los sistemas de Internet.

    Las ventajas de los certificados X.509

    Dado que los certificados X.509 facilitan la mensajería segura y la navegación web, su uso reporta importantes ventajas a las organizaciones. Se utilizan para autenticar sitios web, cifrar datos en tránsito y validar usuarios y dispositivos tanto en redes públicas como privadas. Su estructura, que incluye una firma digital de confianza de una autoridad de certificación (CA), los convierte en un elemento fundamental para el funcionamiento de protocolos de comunicación seguros como SSL/TLS y S/MIME.

    Al vincular una identidad verificada a una clave pública, los certificados X.509 establecen una confianza digital que respalda la seguridad y la privacidad de los datos en cada interacción. Estas ventajas se extienden al tráfico web, los sistemas internos, las API, las comunicaciones por correo electrónico y mucho más.

    Establecer confianza

    Los certificados digitales, también conocidos como certificados de clave pública, permiten a personas, organizaciones e incluso dispositivos demostrar su identidad en un contexto digital. Como base de todas las identidades digitales, los certificados X.509 están presentes en todas partes y son esenciales para cualquier proceso conectado, desde sitios web hasta aplicaciones, pasando por dispositivos finales y documentos en línea. Por ejemplo, sin ellos, no podríamos confiar en que www.amazon.com sea realmente el sitio web de Amazon.

    Este nivel de confianza se construye no solo a través de la arquitectura criptográfica, sino también mediante el proceso de emisión de certificados. El formato X.509 permite la validación de la identidad al confirmar que:

    1. La clave pública pertenece al dominio, la organización o la persona física que figura en el certificado
    2. El certificado ha sido firmado por una autoridad de certificación (CA) de confianza, como Sectigo, o es autofirmado
    3. El certificado cumple con las políticas de certificados definidas y no ha sido revocado ni alterado

    Cuando un certificado está firmado por una CA de confianza, el usuario del certificado puede estar seguro de que se ha validado al titular del certificado o al nombre de host/dominio, mientras que los certificados autofirmados son menos fiables, ya que el titular no se somete a ninguna validación adicional antes de la emisión.

    Facilitar la escalabilidad

    La arquitectura de infraestructura de clave pública (PKI) en la que se basan los certificados X.509 admite una escalabilidad masiva. Las organizaciones pueden proteger miles de millones de intercambios de datos diarios mediante certificados que no requieren intervención manual para su verificación o descifrado. Esto es posible porque las claves públicas pueden distribuirse abiertamente, sin revelar la clave privada necesaria para desbloquear los datos cifrados.

    Esto hace que los certificados X.509 sean especialmente eficaces a la hora de ampliar la identidad segura y el cifrado en servicios en la nube, redes empresariales, dispositivos conectados y sistemas transfronterizos.

    Ayuda a lograr la agilidad criptográfica

    El estándar X.509 admite múltiples algoritmos criptográficos, incluidos RSA, ECC y DSA, y se está ampliando para admitir los algoritmos poscuánticos emergentes. Esta flexibilidad permite a las organizaciones adoptar una criptografía más sólida con el paso del tiempo sin tener que reconstruir toda su infraestructura PKI. A medida que los algoritmos evolucionan y las amenazas aumentan, esta agilidad criptográfica garantiza que los sistemas permanezcan protegidos con un cifrado actualizado y basado en estándares.

    Fomentar la interoperabilidad

    El estándar X.509 es compatible de forma universal con navegadores, sistemas operativos, plataformas móviles, dispositivos de red y proveedores de servicios en la nube. Esta amplia compatibilidad permite que los certificados funcionen de manera coherente en diferentes entornos y con distintos proveedores.

    Facilitar la automatización y la gestión del ciclo de vida

    Los ciclos de vida de los certificados digitales pueden gestionarse automáticamente mediante protocolos como ACME, EST y SCEP. Las organizaciones pueden emitir, renovar y revocar certificados X.509 a gran escala sin intervención manual. Esta automatización reduce el riesgo de certificados caducados, interrupciones del servicio o errores humanos, y ayuda a mantener la disponibilidad de los sistemas críticos.

    ¿Cómo funcionan los certificados X.509?

    Los certificados X.509 funcionan vinculando una clave pública a una identidad verificada mediante una firma digital de una autoridad de certificación (CA) de confianza. El certificado sigue una estructura definida que permite el cifrado seguro de datos, la autenticación y la validación de la confianza entre sistemas.

    El estándar X.509 se basa en un lenguaje de descripción de interfaces conocido como Notación de Sintaxis Abstracta Uno (ASN.1), que define estructuras de datos que pueden serializarse y deserializarse de forma multiplataforma. Mediante el par de claves asociado al certificado, los sistemas pueden establecer sesiones seguras, verificar firmas digitales y proteger las comunicaciones.

    Los fundamentos de la infraestructura de clave pública

    La clave pública consiste en una cadena de números aleatorios y puede utilizarse para cifrar un mensaje. Solo el destinatario previsto puede descifrar y leer este mensaje cifrado, y ello solo es posible utilizando la clave privada asociada, que también está formada por una larga cadena de números aleatorios. La clave privada permanece secreta y nunca se comparte.

    Dado que la clave pública se publica para que todo el mundo pueda verla, las claves públicas se crean mediante un complejo algoritmo criptográfico que las empareja con una clave privada asociada, generando combinaciones numéricas aleatorias de longitudes variables para que no puedan ser vulneradas mediante un ataque de fuerza bruta.

    Los algoritmos más comunes utilizados para generar claves públicas son:

    • Rivest–Shamir–Adleman (RSA): un algoritmo muy utilizado que se basa en la dificultad de factorizar números primos grandes.
    • Criptografía de curva elíptica (ECC): utiliza curvas elípticas sobre campos finitos para proporcionar una seguridad sólida con longitudes de clave más cortas.
    • Algoritmo de firma digital (DSA): se basa en la exponenciación modular y en el problema del logaritmo discreto.

    El tamaño de la clave o la longitud en bits de las claves públicas determina la solidez de la protección. Por ejemplo, las claves RSA de 2048 bits se utilizan ampliamente en certificados SSL, firmas digitales y otros certificados digitales. Esta longitud de clave ofrece suficiente seguridad criptográfica para impedir que los piratas informáticos descifren el algoritmo. Grupos de normalización como el CA/Browser Forum definen tamaños mínimos de clave y requisitos criptográficos para mantener la confianza y la compatibilidad entre navegadores y sistemas.

    Figura: Los certificados X.509 utilizan un par de claves pública y privada relacionadas para la autenticación de la identidad y la seguridad de las comunicaciones por Internet y las redes informáticas

    Los certificados X.509 utilizan un par de claves pública y privada relacionadas para la autenticación de la identidad y la seguridad de las comunicaciones por Internet y las redes informáticas.

    Campos de emisión

    Los campos de los certificados X.509 contienen información sobre la identidad a la que se expide el certificado, así como la identidad de la CA emisora. Los campos estándar incluyen:

    • Versión: La versión X.509 utilizada, que determina la estructura y las extensiones disponibles.
    • Número de serie: El identificador único de número de serie proporcionado por la CA que distingue el certificado de los demás.
    • Algoritmo de firma: El método específico de hash y cifrado utilizado para generar la firma digital.
    • Valor de la firma: La propia firma digital, creada por la clave privada de la CA para autenticar el contenido del certificado.
    • Nombre distinguido del emisor: El nombre de la CA que emite el certificado
    • Período de validez del certificado: La fecha y hora de inicio y fin en las que es válido y se puede considerar fiable
    • Nombre distinguido del sujeto: El nombre de la identidad a la que se expide el certificado
    • Información de la clave pública del sujeto: – la clave pública asociada a la identidad
    Figura: Los certificados X.509 utilizan un par de claves pública y privada relacionadas para la autenticación de la identidad y la seguridad de las comunicaciones por Internet y las redes informáticas

    Extensiones comunes de los certificados digitales

    Además de sus campos de información estándar, la versión 3 de X.509 introdujo extensiones que amplían la funcionalidad de los certificados para el uso moderno de Internet.

    Dos extensiones comunes de los certificados X.509 que se utilizan hoy en día son:

    • Extensión de nombre alternativo del sujeto (SAN): Permite que un certificado vincule varias identidades a la misma clave pública. Esto puede incluir dominios adicionales, nombres DNS, direcciones IP o direcciones de correo electrónico. Gracias a esta extensión, un único certificado puede abarcar varios puntos finales, lo que reduce la complejidad y el coste. Los certificados con SAN suelen denominarse certificados multidominio.
    • Uso de la clave (Key Usage): Define cómo se puede utilizar la clave pública, por ejemplo, para firmas digitales, cifrado de claves o firma de certificados. Por ejemplo, un certificado con el uso «solo para firma» no puede utilizarse para el cifrado. Esto evita el uso indebido y garantiza que los certificados se apliquen según lo previsto.

    Otras extensiones de uso común son el uso extendido de la clave (Extended Key Usage), las restricciones básicas (Basic Constraints) y los puntos de distribución de listas de certificados revocados (CRL Distribution Points), dependiendo de la función y el entorno del certificado.

    Los certificados digitales aplican cadenas de confianza jerárquicas

    Para reforzar aún más la confianza en una identidad, a menudo se combinan varios certificados digitales para construir una cadena de confianza jerárquica que proporciona una serie de capas de verificación. Cada uno de ellos debe estar firmado por una CA emisora como parte del proceso de verificación X.509. La CA se identifica y se almacena en la raíz del certificado. Se pueden incluir certificados intermedios adicionales en la cadena de confianza, los cuales deben ser validados.

    La cadena completa de certificados suele incluir:

    • Certificado raíz
    • Certificado intermedio
    • Certificado final

    Por ejemplo, cuando un cliente de navegador web lee el certificado, debe poder seguir la ruta jerárquica de certificación, incluidos los certificados intermedios necesarios para la validación que están vinculados de forma recursiva a la CA raíz que figura en el almacén de confianza del cliente, lo que da como resultado una cadena de confianza completa.

    Figura: Los certificados SSL/TLS suelen combinar certificados de CA intermedios para crear una cadena de confianza jerárquica

    Listas de revocación de certificados (CRL)

    El estándar X.509 también define el uso de una lista de revocación de certificados, que identifica todos los certificados digitales que han sido revocados por la CA emisora antes de la fecha de caducidad prevista. La revocación suele producirse cuando se ve comprometida una clave privada, el certificado se ha emitido de forma incorrecta o cambia la situación del titular del certificado.

    Estos certificados revocados ya no deben considerarse fiables.

    Las CRL ofrecen una forma sencilla de distribuir información sobre estos certificados no válidos. Sin embargo, los navegadores web y las aplicaciones modernas están dejando de utilizar cada vez más las CRL en favor de métodos más eficientes, como el Protocolo de estado de certificados en línea (OCSP) y el «stapling» de OCSP, que ofrecen funciones de revocación completas.

    Codificación de certificados PKI

    Un elemento destacable que no se define en el estándar X.509 es cómo debe codificarse el contenido del certificado para su almacenamiento en archivos.

    Existen dos esquemas de codificación que se utilizan habitualmente para almacenar certificados digitales en archivos:

    • Reglas de codificación distinguidas (DER) es el más común, ya que este esquema abarca la mayoría de los objetos de datos. Los certificados codificados mediante DER son archivos binarios y no pueden leerse con editores de texto, pero pueden procesarse mediante navegadores web y numerosas aplicaciones cliente.
    • Privacy Enhanced Mail (PEM) es un esquema de codificación de correo electrónico cifrado que puede utilizarse para convertir certificados codificados en DER en archivos de texto.

    Aplicaciones habituales de la infraestructura de clave pública X.509

    Muchos protocolos de Internet se basan en X.509, y existen numerosas aplicaciones de la tecnología PKI que se utilizan a diario, entre ellas la seguridad de los servidores web, las firmas digitales y la firma de documentos, así como las identidades digitales.

    Seguridad de los servidores web con certificados SSL/TLS

    La PKI es la base de los protocolos SSL/TLS que admiten conexiones HTTPS en los navegadores web modernos. Sin certificados SSL o TLS para establecer conexiones seguras, los ciberdelincuentes podrían aprovechar Internet u otras redes IP utilizando diversos vectores de ataque, como los ataques de «hombre en el medio», para interceptar mensajes y acceder a su contenido.

    Firmas digitales y firma de documentos

    Además de utilizarse para proteger mensajes, los certificados basados en PKI permiten realizar firmas digitales a prueba de manipulaciones y una firma de documentos verificada.

    Las firmas digitales son un tipo específico de firma electrónica que aprovecha la PKI para autenticar la identidad del firmante y la integridad de la firma y del documento. Las firmas digitales no pueden alterarse ni duplicarse de ninguna manera, ya que la firma se crea generando un hash, que se cifra utilizando la clave privada del remitente. Esta verificación criptográfica vincula matemáticamente la firma al mensaje original para garantizar que el remitente está autenticado y que el mensaje en sí no ha sido alterado.

    Firma de código

    La firma de código permite a los desarrolladores añadir una capa de seguridad mediante la firma digital de aplicaciones, controladores y programas de software, de modo que los usuarios finales puedan verificar que un tercero no ha alterado ni comprometido el código que reciben. Para verificar que el código es seguro y fiable, estos certificados digitales incluyen la firma del desarrollador de software, el nombre de la empresa y una marca de tiempo.

    Certificados de correo electrónico

    Los certificados S/MIME se utilizan para validar a los remitentes de correo electrónico y cifrar el contenido de los mensajes y los archivos adjuntos. Esto impide que los atacantes suplanten identidades o lean los mensajes mientras están en tránsito.

    S/MIME aprovecha los certificados X.509 para proteger las comunicaciones por correo electrónico tanto personales como corporativas, protegiendo contra el spear phishing, la pérdida de datos y los ataques sofisticados de ingeniería social.

    Muchos sectores confían en S/MIME para cumplir con los requisitos normativos o de cumplimiento.

    Identidades digitales

    Los certificados X.509 también proporcionan una eficaz autenticación de identidad digital. A medida que los datos y las aplicaciones se expanden más allá de las redes tradicionales hacia dispositivos móviles, nubes públicas, nubes privadas y dispositivos del Internet de las cosas, proteger las identidades cobra más importancia que nunca. Y las identidades digitales no tienen por qué limitarse a los dispositivos; también pueden utilizarse para autenticar a personas, datos o aplicaciones. Los certificados de identidad digital basados en este estándar permiten a las organizaciones mejorar la seguridad al sustituir las contraseñas, que los atacantes son cada vez más hábiles a la hora de robar.

    ¿Cómo se obtiene un certificado X.509?

    Un componente fundamental para la implementación de certificados X.509 es una autoridad de certificación (CA) o un agente de confianza que emita los certificados y publique las claves públicas asociadas a las claves privadas de los usuarios. Sin esta CA de confianza, sería imposible para los remitentes saber que, de hecho, están utilizando la clave pública correcta asociada a la clave privada del destinatario y no la clave asociada a un actor malintencionado que pretenda interceptar información confidencial y utilizarla con fines maliciosos.

    Dispones de varias opciones para obtener certificados X.509:

    • Utilizar una autoridad de certificación (CA) de terceros de confianza: Proveedores como Sectigo validan la identidad del solicitante y emiten certificados respaldados por una jerarquía de confianza pública.
    • Gestionar tu propia CA interna: Muchas empresas y proveedores tecnológicos optan por gestionar su propia CA para emitir certificados para sistemas, dispositivos o usuarios internos.
    • Utilizar certificados autofirmados: Estos los crea y firma la propia organización. Aunque son fáciles de generar, no gozan de confianza pública y requieren una configuración manual de la confianza.

    Independientemente del método que elijas, la autoridad de certificación debe:

    • Validar la identidad del solicitante antes de emitir el certificado.
    • Confirmar que la clave pública publicada está correctamente asociada a la clave privada del solicitante.
    • Mantener sólidas prácticas de seguridad interna para protegerse contra vulneraciones o abusos.

    Gestionar certificados X.509 con Sectigo

    Uno de los aspectos más críticos de los certificados X.509 es gestionarlos de forma eficaz a gran escala mediante la automatización. Sin contar con personal, procesos y tecnología de calidad, las empresas se exponen a brechas de ciberseguridad, interrupciones del servicio, daños a su marca y fallos en infraestructuras críticas.

    Sectigo Certificate Manager (SCM) Pro ofrece un control centralizado sobre todo el ciclo de vida de los certificados públicos y privados. Desde la emisión hasta la renovación y la revocación, SCM Pro permite la automatización, la aplicación de políticas y una integración perfecta en su entorno tecnológico actual.

    SCM Enterprise amplía esta capacidad a todas las identidades humanas y de máquinas de su organización, ofreciendo una gestión completa del ciclo de vida de los certificados desde una única plataforma.

    ]]>
    <![CDATA[Certificados SSL/TLS: su papel en la seguridad digital moderna]]> Un certificado SSL/TLS permite el uso de HTTPS al cifrar los datos que se transmiten entre un navegador y un servidor web, lo que garantiza la seguridad de las comunicaciones y la autenticación en los sitios web. Descubre cómo se establece la confianza basada en certificados, las diferencias entre los protocolos SSL y TLS, los tipos de certificados más comunes y qué se necesita para implementar correctamente los certificados SSL en tu sitio web.

    ]]>
    https://www.sectigo.com/es/blog/certificado-ssl-como-funciona https://www.sectigo.com/es/blog/certificado-ssl-como-funciona Fri, 10 Jul 2026 00:05:00 GMT Sectigo Equipo ¿Qué es un certificado SSL?

    Un certificado SSL es un tipo de certificado digital que autentica la identidad de un sitio web y establece comunicaciones cifradas entre dos puntos finales. Este pequeño archivo de datos utiliza el protocolo TLS (Transport Layer Security), que es el sucesor del protocolo SSL (Secure Sockets Layer). Conocidos comúnmente como certificados SSL/TLS, cumplen dos funciones:

    1. Autenticación: Los certificados SSL sirven como credenciales para autenticar la identidad de un sitio web. Se emiten para un nombre de dominio y un servidor web específicos después de que una autoridad de certificación (CA, por sus siglas en inglés) lleve a cabo un proceso de verificación de la organización que solicita el certificado. Dependiendo del tipo de certificado, este puede incluir información verificada sobre la empresa u organización responsable del sitio web.
    2. Comunicación segura de datos: Cuando se instala un certificado SSL en un servidor web, hace que aparezca un icono de candado o de llave en el navegador web (dependiendo del navegador). Activa el protocolo HTTPS y establece una conexión segura entre el servidor y el navegador. Permite el uso de algoritmos de cifrado para codificar los datos en tránsito en un formato indescifrable que solo puede leerse con la clave de descifrado adecuada. Esto significa que los datos confidenciales, como la información financiera, pueden transmitirse de forma segura.

    Los navegadores web muestran indicadores de seguridad cuando un sitio presenta un certificado emitido por una autoridad de certificación de confianza, como Sectigo. Para convertirse en una CA de confianza, una empresa debe cumplir con las normas de seguridad y autenticación establecidas por los principales navegadores y por el organismo de normalización del sector denominado CA/Browser Forum, además de someterse a auditorías periódicas.

    Cuando una CA de confianza emite un certificado a una organización, el navegador reconoce dicho certificado como legítimo. El navegador informa al usuario de que la dirección web es segura, y el usuario puede navegar por el sitio e introducir información personal con total seguridad.

    ¿Cómo funcionan los certificados SSL?

    Cuando una persona visita un sitio web con un certificado SSL/TLS, se produce un «handshake» para crear un canal seguro entre el usuario y la organización y proteger los datos enviados a través del sitio web para que no se vean comprometidos. Así es como funciona el proceso de handshake en tiempo real:

    1. Un sistema cliente, como un navegador web habitual, se conecta a un servidor protegido con un certificado SSL/TLS.
    2. El navegador inicia un protocolo de enlace TLS con el servidor.
    3. El servidor devuelve una copia de su certificado SSL, que incluye el tipo, el periodo de validez y los datos de la organización.
    4. El navegador comprueba si el certificado es válido. Si el certificado no está instalado, no está actualizado con los protocolos de seguridad adecuados (se ha dejado caducar) o no ha sido emitido por una autoridad de certificación (CA) en la que confíe el navegador, el usuario verá un mensaje de advertencia.
    5. El servidor y el navegador completan el intercambio de claves y los mensajes de establecimiento de conexión, y a continuación inician una sesión cifrada mediante TLS.
    6. Cualquier dato que se comparta entre el navegador y el servidor está ahora protegido. Si un pirata informático intercepta la comunicación, los datos seguirán estando cifrados y serán ilegibles.

    Los certificados digitales forman parte de la Infraestructura de Clave Pública (PKI), que utiliza la criptografía de clave pública para establecer la confianza. Este proceso utiliza claves públicas y privadas para ayudar a establecer claves de cifrado que protejan los datos en tránsito.

    ¿Cuál es la diferencia entre SSL y TLS?

    TLS es una versión actualizada de SSL que ofrece opciones avanzadas de cifrado; sin embargo, a menudo se considera que ambas siglas tienen el mismo significado.

    Secure Sockets Layer, o SSL, fue el nombre del primer protocolo criptográfico establecido para garantizar la identidad de un servidor conectado a través de la red abierta de Internet. Este protocolo se creó en 1995 para permitir el comercio electrónico en la web. SSL 2.0 fue la primera versión del protocolo que se utilizó en sistemas de producción, y pronto fue sustituida por SSL 3.0. Tras la versión 3.0, los organismos de normalización sustituyeron a SSL por un protocolo más avanzado denominado «Transport Layer Security» (TLS). Sin embargo, para entonces el término «SSL» ya estaba tan extendido que sigue utilizándose como nombre de facto para referirse a TLS.

    Aunque los certificados no realizan por sí mismos el cifrado, el software de cliente y servidor basado en estándares requiere la presencia de uno para que se produzca el cifrado. Este requisito se debe al hecho de que, sin una identidad fiable de la parte que se encuentra al otro lado de una conexión, el cifrado por sí solo no ofrece protección alguna.

    Entre los algoritmos de clave pública más comunes utilizados actualmente en TLS se incluyen RSA (Rivest-Shamir-Adleman) y ECC (criptografía de curva elíptica). Sin embargo, a medida que avanza la computación cuántica, se prevé que estos algoritmos se vuelvan vulnerables, lo que hará necesaria la transición a la criptografía poscuántica (PQC) para mantener la seguridad a largo plazo.

    ¿Cuáles son los diferentes tipos de certificados SSL?

    Existen tres tipos diferentes de certificados SSL/TLS clasificados según su nivel de validación, a saber:

    Otras variantes de los certificados se clasifican según el número de dominios que cubren:

    Usos habituales

    Los certificados SSL son una parte esencial de las medidas de ciberseguridad de cualquier sitio web. Millones de sitios web los utilizan para garantizar una navegación segura en sus páginas.

    Habilitar el protocolo HTTPS ayuda a indicar que un sitio web está protegido para la navegación y la introducción de datos, y los principales navegadores advierten activamente a los usuarios cuando un sitio no es seguro. Los sitios sin certificado pueden mostrar una advertencia de «No es seguro».

    El crecimiento de los sitios web globales, los dispositivos móviles y los dispositivos conectados a Internet también ha ampliado su uso mucho más allá del mero comercio electrónico. Cualquier persona que necesite compartir datos de forma segura entre dispositivos a través de Internet puede beneficiarse de los certificados SSL. Se utilizan más comúnmente para proteger:

    Transacciones con tarjeta de crédito en línea

    • Formularios web e inicios de sesión de clientes
    • Correo electrónico y aplicaciones de correo web
    • Comunicaciones corporativas a través de intranets, intercambio de archivos, extranets y servidores internos
    • Plataformas basadas en la nube y aplicaciones virtualizadas
    • Transferencias de archivos a través de FTPS
    • Transferencia de datos hacia y desde dispositivos móviles

    Si la URL de un sitio web comienza por HTTPS:// y aparece un icono de candado en la barra de direcciones, significa que el sitio web utiliza una conexión SSL/TLS segura.

    ¿Cuáles son las ventajas de los certificados SSL?

    La principal razón para instalar un certificado SSL es establecer una sesión segura entre un servidor web y un navegador. Una vez establecida la conexión segura, toda la información que se intercambie entre el servidor web y el visitante se mantendrá privada y cifrada

    Otras ventajas son:

    • Aumenta la confianza de los clientes: El icono del candado garantiza a los clientes que su información no se verá comprometida. Los datos se enviarán a los servidores de destino previstos y no se redirigirán a terceros no autorizados.
    • Protege la información confidencial frente a ataques de phishing: Los sitios de phishing son copias fraudulentas de sitios web conocidos cuyo objetivo es engañarte para que facilites información valiosa, como los números de tu tarjeta de crédito o de la Seguridad Social. Los certificados de validación extendida ofrecen el máximo nivel de validación de identidad, lo que puede ayudar a los usuarios y a las organizaciones a distinguir los sitios legítimos de los que se hacen pasar por ellos.
    • Mejor posicionamiento en los motores de búsqueda: Los certificados SSL/TLS pueden mejorar el SEO y la presencia online de un sitio web. Google ha confirmado que el protocolo HTTPS es un factor de posicionamiento, lo que refuerza su importancia.

    Cómo instalar un certificado SSL

    Hay tres sencillos pasos para instalar un certificado SSL en un sitio web:

    1. Adquiere un certificado emitido por una CA de confianza: los certificados de confianza se pueden adquirir a través de tu proveedor de alojamiento web o directamente de una CA de confianza, como Sectigo. Los certificados SSL de una CA de confianza serán reconocidos por todos los navegadores de Internet más populares que utilicen tus visitantes (Chrome, Firefox, Internet Explorer, Safari, etc.).
    2. Activar e instalar el certificado: si ha adquirido el certificado a través de su proveedor de alojamiento web, este puede encargarse de este paso por usted. Si gestiona el sitio web por su cuenta, los dos pasos que debe completar son generar una solicitud de firma de certificado (CSR) y, a continuación, instalar el certificado. En nuestra base de conocimientos disponemos de una serie de documentos que le ayudarán a completar ambas tareas en diferentes programas de servidor web.
    3. Convierte todo tu sitio web a HTTPS: tras instalar el certificado en las páginas de destino, modifica tu sitio web para que todo el contenido se sirva de forma segura.

    Gestión del ciclo de vida de los certificados

    La instalación de un certificado SSL/TLS es solo el principio. Los certificados deben supervisarse y renovarse antes de que caduquen para evitar problemas como interrupciones imprevistas del servicio.

    Esto se vuelve significativamente más exigente a medida que el sector avanza hacia períodos de validez más cortos para los certificados SSL públicos, con una validez máxima que pasará a ser de 200 días en 2026, 100 días en 2027 y 47 días en 2029. A este ritmo, la gestión automatizada del ciclo de vida de los certificados a través de una plataforma como Sectigo Certificate Manager (SCM) es la forma más práctica de mantener la cobertura y reducir el riesgo de caducidad.

    Primeros pasos

    Sectigo ofrece todo tipo de certificados SSL/TLS a la venta, junto con asistencia al cliente las 24 horas del día, los 7 días de la semana. Como autoridad de certificación pública comercial líder, Sectigo ha emitido más de mil millones de certificados en todo el mundo.

    Si necesitas ayuda para comprender cómo funcionan los certificados SSL/TLS o para seleccionar el más adecuado para tu sitio web, ponte en contacto con nosotros hoy mismo.

    ¿Quieres saber más? Ponte en contacto con nosotros para reservar una demo de Sectigo Certificate Manager.

    Entradas asociadas:

    La evolución del ciclo de vida de los certificados SSL/TLS y cómo gestionar los cambios

    7 razones para acortar los periodos de validez de los certificados SSL

    Preguntas frecuentes sobre certificados SSL: Su guía completa desde los principios básicos hasta los más avanzados

    ]]>
    <![CDATA[Qué son las firmas digitales y cómo funcionan?]]> Una firma digital es una forma segura de verificar quién ha firmado un documento electrónico y de confirmar que su contenido no ha sido alterado. Basada en la infraestructura de clave pública (PKI), utiliza un certificado digital y claves criptográficas para autenticar la identidad del firmante y proteger los documentos y mensajes digitales contra la manipulación o el fraude.

    Aunque cumplen una función similar a la de una firma manuscrita, las firmas digitales proporcionan una sólida ciberseguridad al demostrar tanto el origen como la integridad del documento. Por lo general, gozan de reconocimiento legal en Estados Unidos y en muchos otros países, y se utilizan ampliamente para garantizar la seguridad de contratos, transacciones financieras y otros registros empresariales críticos.

    ]]>
    https://www.sectigo.com/es/blog/como-funcionan-las-firmas-digitales https://www.sectigo.com/es/blog/como-funcionan-las-firmas-digitales Wed, 01 Jul 2026 15:19:00 GMT Sectigo Equipo Firma digital frente a firma electrónica

    Las firmas electrónicas, conocidas comúnmente como «firmas e», constituyen un amplio conjunto de soluciones que utilizan un proceso electrónico para validar un documento o una transacción mediante una firma. A medida que los documentos y las comunicaciones se vuelven cada vez más digitales, las empresas y los consumidores de todo el mundo han adoptado la rapidez y la comodidad que ofrecen este tipo de firmas. Sin embargo, existen muchos tipos diferentes de firmas electrónicas, cada uno de los cuales permite a los usuarios firmar documentos digitalmente y ofrece cierto grado de autenticación de identidad.

    Las firmas digitales son un tipo específico de firma electrónica y constituyen el tipo más seguro que existe. Las firmas digitales se basan en certificados PKI emitidos por una autoridad de certificación (CA). Antes de emitir un certificado de firma de documentos, la CA verifica la identidad del firmante mediante un proceso de verificación. Este proceso puede implicar comprobaciones de documentación, verificación de la organización u otros procedimientos, dependiendo del tipo de certificado: validación de organización (OV) o validación extendida (EV). Otros tipos de firma electrónica menos seguros pueden utilizar métodos comunes de autenticación electrónica para verificar la identidad del firmante, como una dirección de correo electrónico, un nombre de usuario o una identificación corporativa, o un número de teléfono o un PIN.

    Debido a los diferentes requisitos técnicos y de seguridad, las firmas electrónicas varían en cuanto a su aceptación en el sector, la zona geográfica y el ámbito jurídico. Las firmas digitales cumplen con los requisitos normativos más exigentes, incluida la Ley Federal ESIGN de Estados Unidos y otras leyes internacionales aplicables.

    ¿Cómo funcionan las firmas digitales?

    Las firmas digitales utilizan la PKI, considerada el estándar de referencia para la autenticación de la identidad digital y el cifrado. La PKI se basa en el uso de dos claves relacionadas, una clave pública y una clave privada, para cifrar y descifrar un mensaje mediante potentes algoritmos de criptografía de clave pública. La firma se genera utilizando la clave privada del firmante, lo que vincula de forma segura su identidad al documento. También se puede aplicar una marca de tiempo para registrar cuándo se firmó el documento y ayudar a preservar su validez a lo largo del tiempo.

    Así es como funciona el envío de una firma digital:

    1. El remitente selecciona el archivo que desea firmar digitalmente en la plataforma de documentos o en la aplicación.
    2. El ordenador del remitente calcula el valor hash único del contenido del archivo.
    3. Este valor hash se cifra con la clave privada del remitente para crear la firma digital.
    4. El archivo original, junto con su firma digital, se envía al destinatario.
    5. El destinatario abre el archivo en una aplicación compatible, que reconoce que el archivo ha sido firmado digitalmente.
    6. A continuación, el ordenador del destinatario descifra la firma digital utilizando la clave pública del remitente.
    7. Después, el ordenador del destinatario calcula el hash del archivo original y compara el hash que ha calculado con el hash, ahora descifrado, del archivo del remitente para confirmar que el archivo no ha sido alterado.

    ¿Qué medidas de seguridad ofrecen?

    Las firmas digitales ofrecen tres garantías de seguridad fundamentales:

    • Autenticación de la identidad del firmante,
    • Integridad de los datos para confirmar que el documento no ha sido alterado
    • No repudio, lo que significa que el firmante no puede negar posteriormente haber aprobado el documento

    En conjunto, estas protecciones ayudan a las organizaciones a reducir el fraude, cumplir los requisitos de cumplimiento normativo y realizar transacciones digitales seguras con confianza.

    ¿Cómo pueden las organizaciones obtener un certificado de firma digital?

    El proceso para crear una firma digital es fácil y sencillo, tanto para profesionales independientes como para empresas. En primer lugar, necesitas un certificado de firma digital, que puedes adquirir a través de una autoridad de certificación de confianza, como Sectigo. Una vez completado el proceso de compra y emisión, puedes descargar e instalar el certificado. A continuación, solo tienes que utilizar la función de firma digital de la plataforma o aplicación de documentos correspondiente.

    Por ejemplo, la mayoría de las aplicaciones de correo electrónico disponen de un botón «Firmar digitalmente», mientras que los documentos de Microsoft Word pueden mostrar un botón de firma una vez que se ha añadido una línea de firma.

    ¿Cómo verifican los destinatarios un documento firmado digitalmente?

    Al enviar un documento firmado con una clave privada, el destinatario obtiene la clave pública del firmante para verificar la firma digital. Una vez descifrado el documento, el destinatario puede ver el documento sin alteraciones, tal y como lo concibió el usuario. Si el destinatario no puede verificar el documento utilizando la clave pública, ello significa que el documento ha sido alterado, o incluso que la firma no pertenece al firmante original.

    ¿Por qué es fundamental proteger la clave privada?

    La tecnología de la firma digital requiere que todas las partes implicadas confíen en que la persona que crea la firma ha sido capaz de mantener en secreto su propia clave privada. Si otra persona tiene acceso a la clave privada del firmante, dicha persona podría crear firmas digitales fraudulentas en nombre del titular de la clave privada.

    ¿Qué ocurre si se modifica un documento firmado?

    Si el remitente o el destinatario alteran el archivo después de que haya sido firmado digitalmente, el valor hash del documento cambia. Cuando el sistema del destinatario compara el hash recién actualizado con el hash original firmado, cualquier discrepancia revela que el documento ha sido modificado. En este caso, la firma digital se marca como no válida, lo que alerta a los usuarios de una posible manipulación.

    ¿Qué aspecto tiene una firma digital?

    Dado que el núcleo de una firma digital es el certificado PKI —que es código de software—, la firma digital en sí misma no es visible de forma inherente. Sin embargo, las plataformas de documentos pueden proporcionar una prueba fácilmente reconocible de que un documento ha sido firmado digitalmente. Esta representación y los detalles del certificado que se muestran varían según el tipo de documento y la plataforma de procesamiento. Por ejemplo, un PDF de Adobe muestra un indicador visual, como un icono de sello o una cinta azul en la parte superior del documento, en el que figuran el nombre del firmante y el emisor del certificado.

    Además, puede aparecer en un documento de la misma forma que se estampan las firmas en un documento físico y puede incluir una imagen de tu firma manuscrita, la fecha, el lugar y el sello oficial.

    Las firmas digitales también pueden ser invisibles, aunque el certificado digital siga siendo válido. Las firmas invisibles resultan útiles cuando el tipo de documento no suele mostrar la imagen de una firma física, como una fotografía. Las propiedades del documento pueden revelar información sobre el certificado digital, la autoridad de certificación emisora y una indicación de la autenticidad e integridad del documento.

    Si una firma digital no es válida por cualquier motivo, los documentos muestran una advertencia indicando que no es fiable.

    ¿Por qué son importantes?

    A medida que cada vez se realizan más operaciones en línea, los acuerdos y las transacciones que antes se firmaban en papel ahora se gestionan mediante flujos de trabajo totalmente digitales. Este cambio aumenta la necesidad de verificar la identidad y garantizar que los documentos no hayan sido alterados. Las firmas digitales proporcionan esa confianza al autenticar al firmante y proteger los documentos contra la manipulación o el fraude.

    Además, permiten flujos de trabajo más rápidos y eficientes. Los documentos pueden firmarse de forma segura desde cualquier dispositivo, compartirse al instante y seguirse hasta su finalización mediante registros de auditoría claros. Dado que la firma está incrustada en el archivo, permanece intacta y verificable independientemente del lugar al que se envíe el documento.

    Más allá de las grandes organizaciones, las firmas digitales son igualmente valiosas para profesionales independientes, consultores y pequeñas empresas que necesitan una forma sencilla y fiable de firmar contratos, acuerdos y documentos de clientes sin necesidad de una infraestructura compleja. Las soluciones diseñadas para particulares facilitan el establecimiento de credibilidad y el mantenimiento de flujos de trabajo seguros y conformes a la normativa.

    Es fundamental que estos acuerdos firmados digitalmente sean reconocidos desde el punto de vista jurídico. Las firmas digitales garantizan el cumplimiento de normas importantes como la Ley Federal ESIGN de Estados Unidos, la GLBA, HIPAA/HITECH, la norma PCI DSS y el acuerdo «Safe Harbor» entre EE. UU. y la UE.

    Casos de uso habituales de la firma digital

    Hoy en día, las firmas digitales se utilizan habitualmente en una amplia gama de procesos empresariales para mejorar la seguridad, la integridad y la eficiencia de las transacciones críticas que ahora se gestionan de forma digital, entre las que se incluyen:

    • Contratos y documentos legales: Las firmas digitales tienen validez legal. Por lo tanto, son ideales para cualquier documento legal que requiera una firma autenticada por una o más partes y la garantía de que el documento no ha sido modificado.
    • Acuerdos de venta: Al firmar digitalmente contratos y acuerdos de venta, se autentican las identidades tanto del vendedor como del comprador, y ambas partes tienen la tranquilidad de que las firmas son legalmente vinculantes y de que los términos y condiciones del acuerdo no han sido alterados.
    • Documentos financieros: Los departamentos financieros firman digitalmente las facturas para que los clientes confíen en que la solicitud de pago procede del vendedor legítimo, y no de un estafador que intente engañar al comprador para que envíe el pago a una cuenta fraudulenta.
    • Datos sanitarios: En el sector sanitario, la privacidad de los datos es fundamental tanto para los historiales de los pacientes como para los datos de investigación. Las firmas digitales garantizan que esta información confidencial no haya sido alterada al compartirse entre las partes que han dado su consentimiento.
    • Formularios administrativos: Los organismos públicos a nivel federal, estatal y local cuentan con directrices y normativas más estrictas en comparación con muchas empresas del sector privado. Desde la aprobación de permisos hasta el registro de la entrada en una hoja de asistencia, las firmas pueden optimizar la productividad al garantizar que el empleado adecuado participe en las aprobaciones correspondientes.
    • Documentos de envío: Para los fabricantes, garantizar que los manifiestos de carga o los conocimientos de embarque sean siempre precisos ayuda a reducir los costosos errores de envío. Sin embargo, el papeleo físico resulta engorroso, no siempre es fácil acceder a él durante el transporte y puede perderse. Al firmar digitalmente los documentos de envío, los remitentes y los destinatarios pueden acceder rápidamente a un archivo, verificar que la firma está actualizada y confirmar que no se ha producido ninguna manipulación.

    Protege tus documentos con Sectigo

    Los certificados de firma de documentos de Sectigo verifican la identidad del firmante y confirman que un documento no ha sido alterado tras su firma. Cada firma queda vinculada criptográficamente al archivo, lo que permite a los destinatarios validar de forma independiente la autenticidad y la integridad.

    Sectigo ofrece soluciones tanto para organizaciones como para particulares. Los certificados de firma de documentos dan respuesta a los casos de uso empresariales con una firma escalable y basada en políticas, mientras que Document Signing Professional está diseñado para profesionales independientes y pequeñas empresas que necesitan una forma sencilla y fiable de firmar documentos. En ambos casos, la identidad verificada se incrusta directamente en cada archivo, creando documentos a prueba de manipulaciones reconocidos por plataformas como Adobe Acrobat y Microsoft Office.

    Obtenga más información sobre las soluciones de firma de documentos de Sectigo para proteger contratos, informes y otros documentos críticos para el negocio.

    ]]>
    <![CDATA[La marca de verificación azul de Gmail: qué significa y cómo conseguirla]]> Los mensajes de Gmail suelen mostrar marcas de verificación azules junto a los remitentes verificados. Este indicador visual ayuda a confirmar que el remitente ha verificado la propiedad del dominio de envío y el logotipo utilizado en el mensaje. Aunque la marca de verificación en sí misma es sencilla, se basa en un proceso más detallado de autenticación del correo electrónico y verificación de la marca que refuerza la confianza en el remitente, el reconocimiento de la marca y la defensa contra el phishing.

    El proceso para obtener la marca de verificación azul implica configurar la especificación de correo electrónico BIMI (Brand Indicators for Message Identification) y aplicar DMARC (Domain-based Message Authentication, Reporting, and Conformance). También es necesario: enviar un logotipo SVG Tiny PS que cumpla con los requisitos y obtener un VMC (Certificado de Marca Verificada) de una autoridad de certificación de confianza.

    Si se omite cualquiera de estos pasos, es posible que los correos electrónicos no muestren las marcas de verificación ni los logotipos. Explicamos cómo funciona la marca de verificación azul de Gmail, cuáles son sus ventajas y qué deben hacer las marcas para poder optar a ella.

    ]]>
    https://www.sectigo.com/es/blog/gmail-marca-de-verificación-azul-requisitos-de-bimi https://www.sectigo.com/es/blog/gmail-marca-de-verificación-azul-requisitos-de-bimi Wed, 01 Jul 2026 14:00:00 GMT Sectigo Equipo ¿Qué es la marca de verificación azul de Gmail?

    Echa un vistazo a tu bandeja de entrada y es posible que observes una serie de marcas de verificación azules, que aparecen junto a los nombres de los remitentes cada vez que abres un mensaje. Pasa el cursor por encima de la marca de verificación durante un momento y verás una nota importante: «El remitente de este correo electrónico ha verificado que es el propietario de [nombre del sitio web] y del logotipo que aparece en la imagen de perfil».

    Esta marca de verificación es la apuesta de Google por una señal de confianza basada en la bandeja de entrada, impulsada por la tendencia generalizada a mostrar los logotipos de los remitentes directamente en las bandejas de entrada de correo electrónico. Está estrechamente vinculada a la especificación BIMI y puede garantizarse mediante la configuración de las políticas y marcos correspondientes: SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) y DMARC.

    La marca de verificación en sí misma tiene valor y puede mejorar la confianza, pero gran parte de su valor reside en los mecanismos de seguridad que hacen posible dicha marca en primer lugar: el uso de múltiples capas de autenticación para demostrar la legitimidad del remitente. Esta iniciativa ayuda a proteger a los destinatarios contra la suplantación de identidad, respaldando el sistema global de confianza que protege las bandejas de entrada de correo electrónico actuales.

    ¿Qué se necesita para obtener la marca de verificación azul de Gmail?

    Gmail solo mostrará una marca de verificación azul si se cumplen todos los requisitos de verificación de la marca: protocolos, marcos de trabajo, logotipos y certificados. Estos requisitos se combinan para confirmar la legitimidad de la marca y permitir la visualización del logotipo autenticado.

    Los requisitos incluyen:

    Los requisitos de BIMI deben estar configurados correctamente

    BIMI es el núcleo de la actual apuesta por la confianza y la verificación en la bandeja de entrada. Esta especificación, ampliamente utilizada, determina cómo las organizaciones demuestran su identidad y autentican sus respectivos dominios.

    Depende de que SPF, DKIM y DMARC funcionen correctamente. SPF identifica los servidores de envío autorizados, DKIM verifica que los mensajes no hayan sido alterados y DMARC indica a los proveedores de buzones de correo cómo gestionar los mensajes que no superan la autenticación.

    Las medidas adoptadas para cumplir los requisitos de BIMI para Gmail también resultarán valiosas a la hora de trabajar con otros proveedores de correo electrónico.

    Un logotipo SVG compatible con BIMI

    El logotipo es una pieza fundamental del proceso de verificación. Debe cumplir unos estrictos requisitos de formato y tamaño: cada logotipo enviado debe ser un auténtico archivo vectorial, con un fondo liso. No debe contener scripts ni animaciones, y debe mostrarse con nitidez, incluso en tamaños reducidos.

    Utiliza el formato SVG Tiny Portable/Secure, también conocido como SVG Tiny PS o SVG Tiny 1.2, y prepárate para realizar modificaciones manuales a fin de cumplir los requisitos de BIMI. El Grupo BIMI pone a disposición herramientas para facilitar el cumplimiento de estos requisitos.

    Un certificado de marca verificada

    Los certificados de marca ayudan a verificar que una marca está autorizada a utilizar un logotipo específico para su visualización en el correo electrónico mediante BIMI. Para obtener la marca de verificación azul de Gmail, se requiere un certificado de marca verificada (VMC). Un VMC verifica la autenticidad del logotipo y vincula el logotipo registrado como marca comercial a tu organización. Las directrices de Google Workspace confirman este requisito, señalando que: «En Gmail, verás una marca de verificación junto a los remitentes verificados con un VMC».

    Las marcas que deseen adquirir un VMC deben estar preparadas para proporcionar datos de validación de la empresa, documentación sobre la marca registrada y archivos del logotipo que coincidan con la marca registrada.

    Los certificados de marca comunes(CMC), aunque útiles para mostrar logotipos, no cumplen los requisitos para obtener la marca de verificación azul de Gmail. Si aún no cumples los requisitos para obtener un VMC porque careces de una marca registrada, un CMC sigue mereciendo la pena, pero no te proporcionará la marca de verificación azul.

    Cómo obtener la marca de verificación azul de Gmail con BIMI

    Para reforzar la confianza mediante la visualización del logotipo en la bandeja de entrada y la marca de verificación azul, tendrás que completar una serie de pasos de configuración técnica que incluyen la autenticación del correo electrónico, el formateo del logotipo, la validación del certificado y las actualizaciones del DNS.

    Los pasos son los siguientes:

    Paso 1: Configura SPF, DKIM y DMARC. Utiliza SPF para identificar los servidores autorizados a enviar correos electrónicos. Activa DKIM para aplicar firmas criptográficas verificables. Crea un par de claves DKIM y publica la clave pública como un registro DKIM en el DNS. Por último, configura DMARC con un registro TXT en los ajustes del DNS. La política debe establecerse en p=quarantine o p=reject, y pct=100 debe aplicar la política a todo el correo saliente.

    Paso 2: Crea un logotipo SVG que cumpla con los requisitos. Elige una imagen de alta calidad de un logotipo registrado como marca y confirma que cumple todas las normas pertinentes: debe utilizar el formato Scalable Vector Graphics (SVG) y tener una relación de aspecto cuadrada. Confirma que el logotipo coincide con la marca registrada.

    Paso 3: Obtén un certificado de marca verificada (VMC). Colabora con una autoridad de certificación para obtener un VMC. Al enviar la solicitud del VMC, proporciona una prueba de la titularidad de la marca registrada.

    Paso 4: Publica tu registro DNS de BIMI. Inicia sesión con tu proveedor de dominio o DNS y añade un registro TXT de BIMI. En el caso de Gmail, el registro debe apuntar al archivo PEM emitido con su VMC. Un ejemplo compatible con Gmail podría ser: v=BIMI1;l=;a=https://yourdomain.com/certificate.pem. El archivo PEM debe estar alojado en un servidor web de acceso público a través de HTTPS.

    Paso 5: Valida y prueba. Utiliza una herramienta de comprobación de BIMI para confirmar que el formato y la autenticación son correctos antes de enviar mensajes de prueba a los proveedores compatibles. Si el logotipo no aparece como se esperaba, revisa el registro DNS o el formato SVG para asegurarte de que los demás pasos se han completado correctamente. La visualización de BIMI varía según el proveedor de correo electrónico, por lo que los resultados pueden diferir en función de la bandeja de entrada.

    Ventajas de la marca de verificación azul

    La marca de verificación azul de Gmail se basa en la confianza y la visibilidad que aportan los logotipos verificados. Esto ofrece una garantía adicional, ya que confirma que los remitentes están totalmente verificados y que los mensajes proceden de fuentes legítimas.

    • Confirmación visual rápida. Los destinatarios de los correos electrónicos toman decisiones en fracciones de segundo para poder gestionar sus bandejas de entrada abarrotadas. Una señal como la marca de verificación azul puede ayudar a los destinatarios a reconocer rápidamente a los remitentes verificados, especialmente si se observa junto a un logotipo verificado.
    • Aspecto profesional. Las marcas de verificación transmiten profesionalidad, aportando un aspecto pulido a los correos electrónicos que refuerza la credibilidad existente. Juntos, los logotipos y las marcas de verificación establecen una presencia de marca segura y digna de confianza.
    • Mayor confianza. Cuando los destinatarios de los correos electrónicos evalúan los mensajes, buscan las marcas de verificación como garantía. Aunque los logotipos ayudan, la doble verificación puede inspirar confianza incluso en los usuarios más escépticos.
    • Mayor compromiso y aumento de las tasas de apertura. La confianza y la visibilidad pueden ayudar a los destinatarios a sentirse más seguros a la hora de abrir o interactuar con los correos electrónicos de la marca. Esto influye en que los destinatarios lean realmente los correos electrónicos e incluso puede animarlos a dar el paso: hacer clic en enlaces o rellenar formularios para fortalecer la relación con las marcas.

    ¿Por qué no aparece mi marca de verificación azul de Gmail?

    Después de dedicar tiempo a configurar BIMI, puede resultar frustrante que no aparezcan las marcas de verificación azules. Esto podría indicar errores por tu parte, pero, incluso cuando se cumplen los requisitos técnicos, Gmail también puede tener en cuenta la reputación del remitente y otros factores de validación antes de mostrar un logotipo o una marca de verificación.

    Entre las razones más comunes por las que no aparece se incluyen:

    • No se aplica la política DMARC. Gmail solo muestra marcas de verificación cuando los dominios utilizan políticas de cuarentena o rechazo. Esto es fundamental, ya que permite a los proveedores saber qué hacer cuando los correos electrónicos no superan la verificación.
    • El SPF o el DKIM fallan. El SPF puede fallar si se considera que el servidor de envío no está autorizado. El DKIM falla si los correos electrónicos han sido manipulados o si los registros DNS están mal configurados. Cualquiera de estos fallos impide que aparezca la marca de verificación azul.
    • El logotipo SVG no cumple los requisitos. Los logotipos solo se pueden mostrar correctamente si cumplen con normas estrictas. La marca de verificación azul se basa en el logotipo, por lo que, si este no cumple las normas necesarias, la marca de verificación tampoco aparecerá.
    • Falta el registro TXT de BIMI o es incorrecto. Gmail solo puede validar los logotipos si los registros BIMI tienen el formato adecuado. El registro TXT indica dónde se encuentra el logotipo verificado y, sin él, la validación no es posible.
    • El archivo PEM no está alojado correctamente. Se proporciona un archivo PEM tras la emisión de un VMC, pero Gmail debe poder acceder a dicho archivo. La verificación no puede llevarse a cabo si el archivo PEM falta o está bloqueado de alguna forma.
    • El logotipo no coincide con la marca registrada. Los logotipos mostrados deben coincidir con los logotipos de marcas registradas validados por los VMC, incluso en los colores y las proporciones.
    • Los cambios en el DNS no se han propagado por completo. El DNS tarda un tiempo en llegar a los servidores. Si las actualizaciones aún no han llegado a los servidores que comprueba Gmail, es posible que no se reconozcan los intentos de autenticación recientes (o los cambios en BIMI).

    Empieza a generar confianza en la bandeja de entrada con Sectigo

    Sectigo ofrece certificados Verified Mark y Common Mark para ayudar a las organizaciones a habilitar la visualización del logotipo BIMI en Gmail y otros buzones participantes. Cualquiera de estos certificados puede mejorar la visibilidad en la bandeja de entrada.

    Si tu objetivo es mostrar la marca de verificación azul de Gmail, empieza por adquirir un VMC de un proveedor de confianza, como Sectigo. Ponte en contacto con nosotros si tienes alguna pregunta o si deseas obtener más información sobre la seguridad del correo electrónico.

    Fuentes:

    https://bimigroup.org/creating-bimi-svg-logo-files/

    https://knowledge.workspace.google.com/admin/security/set-up-bimi

    ]]>
    <![CDATA[El Gobierno de EE. UU. adelanta la fecha límite para la migración interna a la PQC de 2035 a 2031]]> El Gobierno de EE. UU. ha adelantado su plazo de migración a la criptografía poscuántica (PQC) de 2035 a 2031, exigiendo una adopción más temprana para los sistemas de alto valor y gran impacto. La orden ejecutiva se ajusta a las normas del NIST y da prioridad al establecimiento de claves por delante de las firmas digitales para hacer frente a los riesgos inmediatos del tipo «recoger ahora, descifrar más tarde». Las organizaciones deben empezar a planificar desde ya, realizando un inventario de sus activos criptográficos, dando prioridad a los sistemas sensibles y desarrollando la agilidad criptográfica necesaria para cumplir con el nuevo plazo.

    ]]>
    https://www.sectigo.com/es/blog/fecha-pqc-2031-migracion-criptografia https://www.sectigo.com/es/blog/fecha-pqc-2031-migracion-criptografia Fri, 26 Jun 2026 08:54:00 GMT Jason Soroko El 22 de junio de 2026, la Casa Blanca emitió la Orden Ejecutiva 14409, titulada «Protección de la nación frente a ataques criptográficos avanzados», con la que adelantó el plazo para la migración a la criptografía poscuántica (PQC) de 2035 a 2031. La orden va más allá de las directrices federales anteriores al establecer plazos a corto plazo y exigibles, y vincularlos directamente a la contratación pública federal. De hecho, pone en práctica las normas de PQC del NIST para 2024 y las inscribe en un calendario definido.

    ¿Qué exige realmente la orden ejecutiva?

    Las agencias deben:

    1. Realizar la transición de todos los activos de alto valor y los sistemas de gran impacto para que utilicen la PQC en el establecimiento de claves antes del 31 de diciembre de 2030
    2. Utilizar la PQC para las firmas digitales antes del 31 de diciembre de 2031

    Hay dos aclaraciones importantes:

    En primer lugar, estos plazos se aplican únicamente a los activos de alto valor y a los sistemas de gran impacto, y no a todos los sistemas federales. Los sistemas de seguridad nacional siguen una vía independiente bajo la autoridad de la NSA, con requisitos de información propios.

    En segundo lugar, la orden no introduce ninguna nueva criptografía. Codifica las normas existentes del NIST:

    • ML-KEM para el establecimiento de claves
    • ML-DSA y SLH-DSA para las firmas digitales

    Próximos pasos: medidas inmediatas

    La orden establece un calendario de ejecución rápida:

    • En un plazo de 30 días: las agencias deben nombrar a un responsable de la migración del PQC que dependa del director de sistemas de información (CIO)
    • En un plazo de 90 días: la OMB debe exigir inventarios de los sistemas críticos y planes formales de migración

    Para finales de 2027: el NIST completará una migración piloto que servirá de modelo.

    Por qué la secuencia es más importante que las fechas

    Los dos plazos están separados por un año, y la orden hace bien en diferenciarlos. El establecimiento de claves es prioritario en 2030, porque la amenaza a la confidencialidad es la que ya está en marcha.

    El principio «recoger ahora, descifrar más tarde» (HNDL) convierte el establecimiento de claves en una cuestión urgente. Una clave de sesión protegida hoy mediante criptografía clásica protege datos que quizá deban permanecer secretos durante diez, veinte o treinta años. Si ese tráfico se está capturando y almacenando ahora, la migración ya llega tarde.

    Las firmas digitales son diferentes. Una firma falsificada es un ataque en tiempo real. No se puede falsificar retroactivamente una actualización de software lanzada en 2026. Precisamente por eso las firmas pueden quedar en segundo lugar. La autenticación es un evento de firma y, además, un evento en tiempo real. El objetivo es secuenciar el trabajo de tal forma que se resuelva primero el problema que puede explotarse de forma retroactiva. Esa distinción es importante, porque la urgencia en este caso es real sin necesidad de exagerar lo que realmente se sabe sobre los plazos de la computación cuántica.

    ¿Por qué se ha adelantado la fecha límite de la PQC de 2035 a 2031?

    Seamos claros. Este cambio no es señal de avances cuánticos repentinos. Por el contrario, refleja tres realidades:

    • Las normas sobre PQC ya están definidas
    • Los plazos de migración son largos y complejos
    • Los datos sensibles ya superan los plazos de vida útil seguros de la criptografía

    En otras palabras, la política no se ha acelerado; simplemente se ha puesto al día con las matemáticas.

    Cómo empezar hoy mismo tu proceso de migración a la PQC

    1. Elabora un inventario criptográfico; no puedes proteger lo que no ves
    2. Identifica los sistemas que contienen datos sensibles de larga duración y priorízalos
    3. Presiona a tus proveedores para que mejoren su agilidad criptográfica ya, y pídeles el equivalente a una lista de materiales criptográficos (CBOM)
    4. Empieza por el establecimiento de claves, donde se concentra la mayor parte del riesgo de HNDL
    5. Considera el año 2031 como un horizonte de planificación inmediato

    Comienza hoy mismo tu camino hacia la PQC con una consulta gratuita: https://www.sectigo.com/es/quantum-labs

    ]]>
    <![CDATA[Cómo firmar digitalmente un documento de Word]]> Microsoft Word, una de las plataformas de procesamiento de textos más populares del mundo, es utilizada habitualmente por particulares y organizaciones para crear documentos importantes.

    Puedes firmar electrónicamente un documento de Word añadiendo una línea de firma, insertando una imagen de tu firma manuscrita o aplicando una firma digital basada en un certificado. El método adecuado depende de si necesitas una simple firma visible o una prueba más sólida de la identidad del firmante y de la integridad del documento.

    Para los documentos cotidianos, puede añadir una imagen escaneada de su firma o utilizar la línea de firma integrada en Word. En el caso de archivos empresariales, jurídicos o sujetos a requisitos de cumplimiento normativo, un certificado de firma digital ofrece una verificación de identidad más sólida y ayuda a confirmar que el documento no ha sido modificado tras la firma. Word también admite firmas digitales invisibles, que protegen la integridad del documento sin añadir un campo de firma visible.

    A continuación, encontrará más información sobre las diferentes formas de firmar electrónicamente un documento de Word.

    ]]>
    https://www.sectigo.com/es/blog/guia-para-firmar-electronicamente-un-documento-de-word https://www.sectigo.com/es/blog/guia-para-firmar-electronicamente-un-documento-de-word Tue, 23 Jun 2026 11:14:00 GMT Sectigo Equipo Pero, ¿cómo se pueden proteger estos documentos contra la manipulación no autorizada? ¿Se puede firmar electrónicamente un documento de Word?

    Afortunadamente, la respuesta es sí. Sin embargo, al firmar documentos de Word —o cualquier otro documento, para el caso— es fundamental seguir los pasos correctos. A continuación, explicamos cómo funciona una firma digital y el proceso para firmar electrónicamente un documento de Microsoft Word.

    ¿Cómo funcionan las firmas digitales en Microsoft Word?

    Una firma electrónica es un término amplio que se refiere a la firma de un documento de forma electrónica, como escribir tu nombre, dibujar una firma o insertar una imagen de tu firma manuscrita. Una firma digital es un tipo de firma electrónica que utiliza un certificado digital para verificar la identidad del firmante y ayudar a demostrar que el documento no ha sufrido modificaciones tras la firma.

    Las firmas digitales permiten un intercambio seguro de documentos electrónicos y flujos de trabajo, garantizan la integridad y la autoría de los documentos, y cumplen los requisitos de conformidad de los documentos electrónicos. Para ello, utilizan el cifrado y un certificado de firma para vincular un documento a un firmante verificado. Los certificados de firma digital los emite una autoridad de certificación (CA), como Sectigo.

    Cuando un documento de Word se firma digitalmente, los destinatarios pueden confirmar quién lo ha firmado y si el archivo ha sido manipulado desde que se aplicó la firma.

    Las firmas digitales también se pueden aplicar a otros muchos tipos de documentos, incluidos archivos PDF de Adobe y archivos de imagen.

    Añadir una línea de firma en Microsoft Word

    Las líneas de firma en Microsoft Office resultan más útiles cuando se desea disponer de un área de firma visible en el documento. Funcionan bien para contratos, aprobaciones, formularios internos y documentos que necesitan un campo de firma claro.

    Los documentos firmados cuentan con un botón «Firmas» en la parte inferior. Además, en los documentos firmados, la información de la firma aparece en la sección «Información» y puede consultarse haciendo clic en la pestaña «Archivo» de Word.

    Para añadir una línea de firma, sigue estos pasos:

    1. Abre el documento que deseas firmar en Microsoft Word o Excel.
    2. En el documento de Word o en la hoja de cálculo de Excel, coloca el cursor donde desees que aparezca la línea de firma.
    3. Haz clic en la pestaña Insertar situada en la parte superior derecha de la barra de menús. Aparecerá un nuevo menú desplegable.
    4. Haz clic en Línea de firma, situada en la sección «Texto» a la derecha del nuevo menú desplegable.
    5. En el cuadro de diálogo Configuración de la firma, introduce el nombre del firmante sugerido. También puedes añadir el cargo del firmante, su dirección de correo electrónico y las instrucciones de firma.
    6. Selecciona Permitir al firmante añadir comentarios en el cuadro de diálogo «Firmar» si deseas que el firmante incluya el motivo de la firma.
    7. Selecciona Mostrar la fecha de firma en la línea de firma si deseas que aparezca la fecha de la firma.
    8. Haz clic en Aceptar

    Una vez completado, aparecerá una línea de firma en el documento en la ubicación que hayas elegido. Estos pasos se pueden repetir si se requieren firmas adicionales. Algunas funciones pueden variar en función de la versión de Word.

    Si utilizas con frecuencia el mismo bloque de firma, puedes guardarlo como AutoTexto o incluirlo en una plantilla de documento. Esto ayuda a estandarizar los detalles de la firma y agiliza el proceso de firma en varios archivos de Word.

    ¿Cómo se firma un documento de Word con una línea de firma?

    Si eres el firmante, se te proporcionará un documento con una línea de firma ya prellenada en el documento de Word. Al colocar tu firma en la línea, creas tanto una versión visible como una digital de tu firma. Para insertar una firma en un documento de Word, sigue estos pasos:

    1. Haz doble clic en el cuadro de firma o haz clic con el botón derecho y selecciona Firmar.
    2. Aparecerá un cuadro de diálogo con varias opciones para añadir tu firma. Estas opciones incluyen:
      1. Una versión impresa de tu firma escribiendo tu nombre en el cuadro situado junto a la X.
      2. Una firma manuscrita utilizando la función de escritura a mano.
      3. Una imagen de tu firma haciendo clic en «Seleccionar imagen». Una vez seleccionada, aparecerá una ventana emergente que te permitirá elegir la ubicación de tu archivo de imagen.
    3. Una vez añadida tu firma, haz clic en «Firmar».

    Una vez añadida, también aparecerá un pequeño icono de firma en la parte inferior de la ventana para indicar que el documento ha sido firmado. Los destinatarios pueden hacer doble clic en la firma o hacer clic en el icono para ver información sobre el firmante.

    Cómo firmar electrónicamente un documento Word

    Antes de firmar digitalmente un documento con un certificado de firma digital, debes adquirir y completar la validación de un certificado de una autoridad de certificación de confianza, como Sectigo. Una vez emitido, el certificado estará disponible en tu dispositivo a través del método de firma compatible, como un token USB.

    A continuación, sigue estos pasos:

    1. En la pestaña Archivo, seleccione Información
    2. Seleccione Proteger documento > Añadir una firma digital
    3. Aparecerá un cuadro de diálogo con varios campos que puede rellenar si lo desea. Estas opciones incluyen:
      1. Tipo de compromiso: seleccione el tipo de compromiso que asume al firmar (por ejemplo, «he creado y aprobado este documento»)
      2. Finalidad de la firma de este documento: introduzca el motivo por el que firma el documento.
    4. Haga clic en Firmar. A continuación, se le pedirá que guarde el archivo en su dispositivo. Una vez guardado, la firma digital invisible queda finalizada.

    Una vez añadida, aparecerá un pequeño icono de firma en la parte inferior de la ventana para indicar que se ha firmado. Los destinatarios pueden hacer clic en el icono para ver información sobre el firmante.

    Cómo añadir una firma digital en Microsoft Windows utilizando un certificado de firma digital

    Antes de firmar digitalmente un documento con un certificado de firma digital, debe adquirir y completar la validación de un certificado de una autoridad de certificación de confianza, como Sectigo. Una vez emitido, el certificado estará disponible en su dispositivo a través del método de firma compatible, como un token USB.

    A continuación, siga estos pasos:

    1. Abra el documento que desea firmar.
    2. Conecte la tarjeta inteligente USB con el certificado al puerto USB de su ordenador. Microsoft copiará automáticamente el certificado en el almacén de certificados de la API criptográfica (CAPI) de su ordenador.
    3. Haga clic en Más herramientas en el panel Herramientas. Aparecerá la página Crear y editar.
    4. Seleccione Certificados.
    5. En la barra de herramientas Certificados, seleccione Firmar digitalmente. Aparecerá el cuadro de diálogo Selección del área de firma.
    6. Haga clic en Aceptar en el cuadro de diálogo Selección del área de firma.
    7. Con el ratón, haga clic y arrastre para dibujar el área donde desea que aparezca la firma. Aparecerá el cuadro de diálogo Firmar con un ID digital.
    8. Haga clic en Continuar. Aparecerá el cuadro de diálogo Firmar como <Su nombre>.
    9. Haga clic en Firmar. Se abrirá el cuadro de diálogo Explorador de Windows.
    10. Seleccione la carpeta en la que desea guardar el documento firmado.
    11. Escriba el nombre del documento.
    12. Haga clic en Guardar. Se le pedirá que introduzca su PIN.
    13. Introduzca su PIN y haga clic en Aceptar. Tu firma aparecerá en el documento.

    Proteja documentos de Word con los certificados de firma de Sectigo

    Para documentos sencillos, puede bastar con una firma escrita a máquina, una imagen de firma escaneada o una línea de firma de Word. Para documentos que requieran un mayor nivel de confianza, una firma digital respaldada por un certificado ofrece una protección más sólida.

    Los certificados de firma de documentos de Sectigo ayudan a particulares y organizaciones a aplicar firmas digitales de confianza a archivos importantes, garantizando la integridad de los documentos, el cumplimiento normativo y el no repudio. Document Signing Professional está diseñado para profesionales independientes que firman con su propio nombre, mientras que Document Signing Enterprise está pensado para organizaciones que necesitan una gestión centralizada de la firma de documentos entre varios usuarios.

    Ponte en contacto con Sectigo hoy mismo para saber qué solución se adapta mejor a tus necesidades.

    ]]>