Si acabas de obtener un certificado SSL/TLS y estás teniendo dificultades para encontrar tu clave…
Nuevos cambios en la vigencia de certificados SSL/TLS
La reducción de la vigencia de los certificados SSL/TLS ya es una realidad. La gestión manual no podrá seguir el ritmo.
La primera reducción de la vigencia de los certificados a 200 días tuvo lugar el 15 de marzo de 2026, a la que seguirán una vigencia de 100 días en marzo de 2027 y de 47 días en marzo de 2029. La automatización es ahora imprescindible para la continuidad del negocio, la seguridad y la agilidad criptográfica.
Si eres dueño de un sitio web o administras plataformas digitales, debes prestar atención al reciente cambio en las normativas globales de seguridad. Según el Ballot SC081v3 del CA/B Forum, a partir del 15 de marzo de 2026, la validez máxima permitida para los certificados SSL/TLS de confianza pública no podrá superar los 200 días.
¿Qué es la regla de validez de certificados por 47 días?
Hasta marzo 2025 los certificados SSL/TLS públicos tenían un período máximo de validez de 398 días. Sin embargo, en abril de 2025, la propuesta de Apple para reducir este plazo gradualmente a 47 días fue adoptada oficialmente por el CA/B Forum, con el respaldo de los cuatro principales navegadores: Apple, Google, Mozilla y Microsoft.
Esto también incluye una reducción en el período de reutilización de la Validación de Control de Dominio (DCV), que pasará a ser de solo 10 días para marzo de 2029. Esto significa que las organizaciones deberán validar sus dominios con mayor frecuencia, acortando así el tiempo disponible en todo el ciclo de vida del certificado.
¿Por qué está ocurriendo esto?
Puede parecer una molestia innecesaria hacer que los certificados expiren con mayor frecuencia, pero hay una razón sólida detrás de este cambio. Aquí te explicamos por qué:
En resumen, todos estos cambios tienen como objetivo reforzar la seguridad y preparar el camino hacia la automatización. Aunque puede representar un reto para los equipos de TI, el CA/B Forum considera que, en conjunto, estas medidas serán beneficiosas para la seguridad y confiabilidad de internet.
Cronograma y Detalles Técnicos
¿Cuál es el cronograma para la reducción en la validez de los certificados SSL/TLS?
Las fechas de implementación son las siguientes:

¿Cuál es la diferencia entre la vida útil del certificado y la reutilización de la validación de dominio?
A primera vista, estos términos pueden parecer un poco técnicos, pero en realidad son bastante sencillos una vez que se entienden:
En resumen:
¿Qué significa esto para tu negocio?
Anteriormente, podías emitir certificados por un año (398 días). Con esta nueva normativa, el tiempo se reduce casi a la mitad. Si gestionas tus SSL de forma manual, el trabajo administrativo se duplicará, aumentando el riesgo de que el certificado expire y tu sitio muestre el mensaje: «La conexión no es privada». Adaptarse a la validez certificados SSL 2026 es fundamental para evitar penalizaciones en Google y mantener la confianza de tus clientes.
Cuándo es recomendable reemitir el certificado SSL
Con el nuevo modelo, lo ideal es solicitar la reemisión cerca de la fecha de expiración del certificado actual.
La recomendación es iniciar el proceso durante los últimos 16 días antes de que expire.
Si se solicita demasiado pronto (por ejemplo, 60 días antes), el certificado funcionará correctamente, pero probablemente tendrás que reemitirlo más veces dentro del mismo año de suscripción.
En la siguiente infografía te mostramos la diferencia entre reemitirlo justo cuando expira, el margen de antelación recomendado de 16 días máximo o hacerlo antes. Como ves, reemitirlo entre los 165 días desde su emisión se traduce en tener que reemitirlo al menos 2 veces dentro del período de suscripción (12 meses).

Cómo reemitir un certificado
En este aspecto, no hay cambios en comparación con el proceso actual. Deberás acceder a tu panel de control y solicitar manualmente la reemisión del certificado antes de su expiración.
Si usas servicios de teceros ajenos a WEB PERU para automatizar la instalación de los certificados o para integrarlo con plataformas de hosting o servicios de terceros, el proceso dependerá del proveedor o entorno específico, por lo que deberás consultarlo con ellos.
Diferencia entre expiración del certificado y de la suscripción
Con el nuevo modelo aparecerán dos fechas distintas en el panel de gestión de certificados:
Esto te permitirá distinguir fácilmente entre cuándo debes reemitir el certificado y cuándo debes renovar el servicio.
Automatización de certificados SSL
Todas las autoridades de certificación ofrecen (o están preparando) procesos automatizados para el despliegue y la renovación de certificados SSL.
Ampliaremos nuestra oferta de automatización (ACME y otras soluciones) en un futuro próximo a medida que las opciones estén disponibles.
![]()
