Webinar Educativo
07 de Agosto 2025

¿Qué tratamos en este Webinar Educativo?
El origen y motivos de la reducción de validez de 398 a 47 días, aprobada en abril de 2025 por el CA/Browser Forum con el respaldo de Apple, Google, Mozilla y Microsoft.
El calendario de implementación, desde marzo de 2026 hasta marzo de 2029, con etapas de reducción progresiva.
Las implicaciones operativas de efectuar hasta siete renovaciones anuales y su impacto en la continuidad del servicio.
Los beneficios de automatizar el ciclo de vida de sus certificados para mitigar riesgos de expiración.
Elementos claves a considerar
¿Por qué se reduce la vigencia de los certificados?
La reducción busca aumentar la seguridad del ecosistema digital. Al acortar la vida útil de los certificados, se limita el tiempo que un certificado comprometido puede ser explotado, se acelera la adopción de buenas prácticas criptográficas y se mejora el control sobre la identidad digital de los sitios web.
ACME como mecanismo de automatización
ACME (Automatic Certificate Management Environment) es un protocolo que permite la emisión, renovación y revocación automática de certificados SSL/TLS. Fue diseñado para simplificar el proceso de validación y entrega de certificados digitales, reduciendo la intervención manual y el riesgo de expiración.
¿Qué pasará desde el 2026?
Desde marzo de 2026 comenzará la reducción progresiva de la vigencia de los certificados SSL/TLS, bajando desde los actuales 398 días hasta llegar a solo 47 días en marzo de 2029.
Herramientas disponibles para la gestión de certificados
GlobalSign Atlas + GCC: Plataforma con automatización completa y centralizada.
Certbot + Let's Encrypt: Ideal para pequeños sitios web con certificados gratuitos.
Keyfactor, CertCentral, Certinext: Plataformas comerciales con integración avanzada en entornos corporativos.
Microsoft CA + Intune/MDM: Gestión interna en entornos Windows empresariales.
API ACME + Gateways corporativos: Para personalización y control total.
¿Qué podemos hacer como organización frente a este cambio?
Automatizar la gestión del ciclo de vida de los certificados es clave. Las organizaciones deben prepararse para gestionar múltiples renovaciones al año sin errores ni interrupciones. Además, es importante revisar políticas internas, sistemas de monitoreo y alertas para anticipar posibles vencimientos.
Preguntas y respuestas De los Participantes del Webinar
Es cierto que muchos certificados de 3 meses se utilizan en campañas maliciosas. Los filtros UTM o firewalls con políticas estrictas pueden bloquearlos. Se recomienda definir listas blancas con dominios confiables o integrar herramientas que gestionen certificados automatizados (como ACME) para evitar bloqueos no deseados.
Actualmente no hay límite mínimo oficial. Sin embargo, certificados con duración menor a 7 días son operativamente inviables. Las CA reconocidas y los navegadores no promueven vigencias tan cortas por su complejidad de gestión.
ACME no requiere un tercero. Funciona en el propio servidor o sistema local, sin intervención humana. El fallo en un caso particular debe revisarse técnicamente.
Hoy en día, la información que se maneja es que los valores seguirán siendo anuales. Ante cualquier cambio se notificará en nuestro sitio web y redes sociales.
Esta pregunta está orientada a equipos técnicos, no a clientes. La comunicación comercial debe definirse aparte.
Certificados existentes de 3 años mantendrán su vigencia. En futuras renovaciones, se emitirán con el nuevo plazo (ej. 200 días).
Hoy en día, la información que se maneja es que los valores seguirán siendo anuales.
Ante cualquier cambio se notificará en nuestro sitio web y redes sociales.
Un wildcard emitido en 2025 con 2 años de vigencia mantiene su validez. En la próxima renovación en 2026, el nuevo certificado será válido solo por 200 días
Descarga todas las peguntas y respuestas en PDF
Revisa aquí nuestro
Contenido Descargable
Vuelve a interiorizarte en el contenido del Webinar. Guardalo para tenerlo disponible en todo momento
