Skip to content

Nuevos cambios en la vigencia de certificados SSL/TLS

La reducción de la vigencia de los certificados SSL/TLS ya es una realidad. La gestión manual no podrá seguir el ritmo.

La primera reducción de la vigencia de los certificados a 200 días tuvo lugar el 15 de marzo de 2026, a la que seguirán una vigencia de 100 días en marzo de 2027 y de 47 días en marzo de 2029. La automatización es ahora imprescindible para la continuidad del negocio, la seguridad y la agilidad criptográfica.

Si eres dueño de un sitio web o administras plataformas digitales, debes prestar atención al reciente cambio en las normativas globales de seguridad. Según el Ballot SC081v3 del CA/B Forum, a partir del 15 de marzo de 2026, la validez máxima permitida para los certificados SSL/TLS de confianza pública no podrá superar los 200 días.

¿Qué es la regla de validez de certificados por 47 días?

Hasta marzo 2025 los certificados SSL/TLS públicos tenían un período máximo de validez de 398 días. Sin embargo, en abril de 2025, la propuesta de Apple para reducir este plazo gradualmente a 47 días fue adoptada oficialmente por el CA/B Forum, con el respaldo de los cuatro principales navegadores: Apple, Google, Mozilla y Microsoft.

Esto también incluye una reducción en el período de reutilización de la Validación de Control de Dominio (DCV), que pasará a ser de solo 10 días para marzo de 2029. Esto significa que las organizaciones deberán validar sus dominios con mayor frecuencia, acortando así el tiempo disponible en todo el ciclo de vida del certificado.

¿Por qué está ocurriendo esto?

Puede parecer una molestia innecesaria hacer que los certificados expiren con mayor frecuencia, pero hay una razón sólida detrás de este cambio. Aquí te explicamos por qué:

Impulsar la automatización: La nueva norma es también una fuerte señal hacia la automatización. Con certificados que expiran con tanta frecuencia, los procesos manuales de renovación ya no serán viables. Esta medida del CA/B Forum busca llevar a la industria hacia flujos de trabajo más eficientes y automatizados, que reduzcan los errores humanos y mejoren la seguridad general.

Mantener los sistemas ágiles:  En caso de una brecha de seguridad u otra preocupación crítica, es fundamental que el sistema responda rápidamente. Los períodos de validez más cortos permiten que los certificados comprometidos se reemplacen con mayor rapidez, mejorando la agilidad de la postura de seguridad y minimizando los daños.

Prepararse para un mundo post-cuántico: Otra razón detrás de la reducción en la validez de los certificados es la evolución de la criptografía. Con la computación cuántica en el horizonte, necesitaremos sistemas que puedan adaptarse rápidamente. Las renovaciones frecuentes nos brindan la flexibilidad necesaria para implementar actualizaciones de forma ágil, especialmente a medida que nos preparamos para la criptografía post-cuántica.

En resumen, todos estos cambios tienen como objetivo reforzar la seguridad y preparar el camino hacia la automatización. Aunque puede representar un reto para los equipos de TI, el CA/B Forum considera que, en conjunto, estas medidas serán beneficiosas para la seguridad y confiabilidad de internet.

Cronograma y Detalles Técnicos
¿Cuál es el cronograma para la reducción en la validez de los certificados SSL/TLS?

Las fechas de implementación son las siguientes:

¿Cuál es la diferencia entre la vida útil del certificado y la reutilización de la validación de dominio?

A primera vista, estos términos pueden parecer un poco técnicos, pero en realidad son bastante sencillos una vez que se entienden:

Vida útil del certificado se refiere al tiempo que un certificado SSL/TLS es válido después de haber sido emitido. Hasta marzo 2025, los certificados tenian una vigencia de hasta 398 días, pero con los cambios próximos, expirarán mucho antes, llegando a sólo 47 días para 2029.

Reutilización de la validación de dominio indica cuánto tiempo puede una Autoridad Certificadora (CA) usar la misma prueba de que eres propietario o tienes control sobre un dominio antes de necesitar verificarlo nuevamente. Hoy en día, este período también puede ser de hasta 398 días, pero para 2029 se reducirá a solo 10 días.

En resumen:

La vida útil del certificado es el tiempo que tu certificado permanece válido.

La reutilización de la validación de dominio es el tiempo durante el cual la CA puede confiar en tu prueba de propiedad del dominio antes de solicitarte que lo verifiques nuevamente.

¿Qué significa esto para tu negocio?

Anteriormente, podías emitir certificados por un año (398 días). Con esta nueva normativa, el tiempo se reduce casi a la mitad. Si gestionas tus SSL de forma manual, el trabajo administrativo se duplicará, aumentando el riesgo de que el certificado expire y tu sitio muestre el mensaje: «La conexión no es privada». Adaptarse a la validez certificados SSL 2026 es fundamental para evitar penalizaciones en Google y mantener la confianza de tus clientes.

Cuándo es recomendable reemitir el certificado SSL

Con el nuevo modelo, lo ideal es solicitar la reemisión cerca de la fecha de expiración del certificado actual.

La recomendación es iniciar el proceso durante los últimos 16 días antes de que expire.

Si se solicita demasiado pronto (por ejemplo, 60 días antes), el certificado funcionará correctamente, pero probablemente tendrás que reemitirlo más veces dentro del mismo año de suscripción.

En la siguiente infografía te mostramos la diferencia entre reemitirlo justo cuando expira, el margen de antelación recomendado de 16 días máximo o hacerlo antes. Como ves, reemitirlo entre los 165 días desde su emisión se traduce en tener que reemitirlo al menos 2 veces dentro del período de suscripción (12 meses).

Cómo reemitir un certificado

En este aspecto, no hay cambios en comparación con el proceso actual. Deberás acceder a tu panel de control y solicitar manualmente la reemisión del certificado antes de su expiración.

Si usas servicios de teceros ajenos a WEB PERU para automatizar la instalación de los certificados o para integrarlo con plataformas de hosting o servicios de terceros, el proceso dependerá del proveedor o entorno específico, por lo que deberás consultarlo con ellos.

Diferencia entre expiración del certificado y de la suscripción

Con el nuevo modelo aparecerán dos fechas distintas en el panel de gestión de certificados:

Fecha de expiración del certificado: indica cuándo caduca el certificado técnico emitido (máximo 199 días).

Fecha de expiración de la suscripción: indica cuándo termina el periodo contratado del certificado (12 meses).

Esto te permitirá distinguir fácilmente entre cuándo debes reemitir el certificado y cuándo debes renovar el servicio.

Automatización de certificados SSL

Todas las autoridades de certificación ofrecen (o están preparando) procesos automatizados para el despliegue y la renovación de certificados SSL.

Ampliaremos nuestra oferta de automatización (ACME y otras soluciones) en un futuro próximo a medida que las opciones estén disponibles.

Loading

Foto del avatar

Walter Mendoza

WPERU.COM - Principal proveedor de soluciones en la nube y Web Hosting en Perú.

Volver arriba