Webinar Educativo
05 de marzo 2026

¿Qué tratamos en este Webinar Educativo?
En este webinar educativo abordamos los próximos cambios en la vigencia de los certificados SSL/TLS, aprobados por el CA/Browser Forum, que comenzarán a implementarse desde marzo de 2026.
Durante la sesión explicamos las razones detrás de la reducción progresiva del período de validez —de 398 días hasta 47 días—, el calendario oficial de implementación hasta 2029 y el impacto que estos cambios tendrán en la operación de los equipos de TI.
Además, revisamos las mejores prácticas para gestionar el ciclo de vida de los certificados, la importancia de la automatización para evitar interrupciones de servicio y el modelo transitorio que permitirá mantener compras anuales mediante emisiones en ciclos de 199 días.
Algunas de las Preguntas y respuestas realizadas por los Participantes del Webinar
- Acceso a Atlas: Atlas es la plataforma de alta disponibilidad/alto rendimiento de GlobalSign, pensada para automatizar emisión y ciclo de vida por API/REST y protocolos como ACME. El acceso se solicita/comercializa vía GlobalSign (ventas o soporte Atlas) y se habilita a nivel de cuenta (con credenciales/API y mTLS).
- Cómo se automatiza:
- APIs REST Atlas para emisión y gestión a gran escala (SDKs/ejemplos como hvclient).
- ACME (RFC 8555) para automatizar emisión/renovación DV/OV (pública) y no pública (IntranetSSL) con clientes como Certbot, acme.sh o win-acme.
- Integraciones: ServiceNow, CLM externos (Venafi/CyberArk, TigerTrust, Keyfactor), etc., ya integradas a Atlas.
- Acompañamiento: GlobalSign y el partner asignan equipo de soporte/comercial (vía support‑atlas@globalsign.com y ventas) para onboarding y mejores prácticas.
- Wildcards (compra unitaria): Publicado desde USD 849/año (DV) y USD 949/año (OV), con reemisiones ilimitadas y licencias de servidor ilimitadas. (Los importes pueden variar según región y moneda).
- Managed/Atlas & bundles: Para cuentas empresariales, existen licencias por volumen (bundles) y modelos por SAN que separan el costo del número de certificados del número de SAN activos. Esto facilita automatizar certificados con vigencias más cortas sin penalizar por reemisiones. (Ejemplos públicos en GBP a modo referencial).
- Nota: El precio final es específico por cuenta/partner, según mix (DV/OV/EV, wildcard, SAN, IntranetSSL) y servicios (Atlas, ACME, soporte). Se define con el equipo comercial de GlobalSign/local partner.
- Sí, existen 3 formas:
- Certificate Automation Manager (CAM): automatiza provisión/renovación a endpoints integrados con Active Directory/Entra ID y puede emitir tanto de CA privada dedicada alojada por GlobalSign como de la CA pública de GlobalSign, con SCEP/ACME/MDM.
- Integraciones CLM (Venafi/CyberArk/Keyfactor/ServiceNow) que orquestan la emisión desde Atlas y/o desde la CA privada (si está integrada al flujo).
- LifeCycles: LifeCycleX de GlobalSign es una potente solución para la gestión del ciclo de vida de certificados, diseñada para satisfacer las necesidades de organizaciones de cualquier tamaño y aplicable a una gran variedad de casos de uso.
Simplifica la gestión de certificados digitales emitidos por las CA de Microsoft y las CA de código abierto EJBCA, ayuda a mantener el cumplimiento normativo y reduce el riesgo de interrupciones relacionadas con los certificados.
- Con wildcard (*.dominio.com), es habitual automatizar renovaciones y despliegues con ACME o con agentes/herramientas (CAM, pipelines CI/CD, etc.). La renovación puede centralizarse (reemitir 1 wildcard) y distribuirse automáticamente al conjunto de servicios que la consumen.
- Reutilización de validación de dominio (ACME): GlobalSign permite reutilizar la validación de dominio hasta 397 días, lo que agiliza renovaciones masivas sin repetir validaciones mientras el período esté vigente.
- SAN Licensing (alternativa): Si en vez de un wildcard usan muchos FQDN/SAN, el licenciamiento por SAN activo permite emitir/reemitir ilimitadamente sin costo por certificado, facilitando ciclos cortos de validez en entornos dinámicos.
- Opciones comunes:
- ACME con validación DNS‑01 (el endpoint no requiere Internet; se publica el desafío en DNS).
- CAM (agente/proxy): despliega/renueva certificados en hosts internos integrados a AD/Entra, soporta SCEP para appliances y dispositivos, y puede operar detrás de proxies corporativos.
- Flujos offline/semioffline vía CLM/DevOps: generar CSR en el servidor aislado, emitir desde Atlas a través de un bastion o pipeline y transferir de forma segura el certificado/clave (si corresponde) al servidor. (Guías ACME/Atlas contemplan estos escenarios).
- Depende de la modalidad de cuenta y del plan comercial. Atlas es una plataforma empresarial; la activación, credenciales y niveles de servicio se cotizan con GlobalSign/partner según el caso (volúmenes/tipos de certificados, soporte, integraciones). Recomendación: coordinar con el Partner Manager o ventas.
- AlphaSSL (DV) se gestiona típicamente desde GCC y su soporte está documentado en el portal de soporte de GlobalSign. Atlas se centra en automatización empresarial (APIs, ACME, integraciones) para DV/OV públicos y no públicos (IntranetSSL). Para confirmar disponibilidad específica de AlphaSSL vía Atlas en cada cuenta, se sugiere abrir ticket o hablar con ventas/soporte Atlas.
- Sí. GlobalSign publica webinars on‑demand y tutoriales en su página de Webinars y en su canal de YouTube (lista “GlobalSign Webinars”). Si este webinar fue organizado con el partner regional, se compartirá el enlace de grabación por correo posterior al evento.
- SCEP/ACME: Muchos firewalls, WAF, balanceadores, routers y controladoras soportan SCEP o ACME para solicitar/instalar renovaciones automáticamente (CAM y Atlas soportan estos flujos).
- CSR manual: Si el appliance no soporta protocolos de automatización, generar CSR desde el propio equipo, emitir el certificado (GCC/Atlas) y cargarlo manualmente según el fabricante. (GCC/Atlas tienen guías de emisión/renovación aplicables).
Descarga todas las peguntas y respuestas en PDF
Revisa aquí nuestro
Contenido Descargable
Vuelve a interiorizarte en el contenido del Webinar. Guardalo para tenerlo disponible en todo momento