Reducción de la vida útil del certificado
El CA/Browser Forum* aprobó la propuesta SC-081v3 en abril de 2025. Esta votación introduce un calendario por fases para reducir el periodo de validez de los certificados TLS/SSL y el periodo de reutilización de los datos de validación. Este cambio pretende mejorar la seguridad y promover la automatización de la gestión de certificados.
*El CA/Browser Forum es una asociación voluntaria de autoridades de certificación, fabricantes de navegadores y desarrolladores de sistemas operativos que define las reglas en el ámbito de la seguridad de internet relacionadas con la comunicación HTTPS y la emisión de certificados.
Contenido del artículo (actualizado el 26 de enero de 2026)
- Cambios y fechas clave
- ¿Por qué se produce la reducción?
- Automatización de certificados SSL
- Certificados CODE Signing
Cambios y fechas clave
A partir de marzo de 2026, el periodo máximo de validez de los certificados SSL de confianza recién emitidos se reducirá de los 398 días actuales a 200 días. Esta reducción continuará gradualmente hasta alcanzar una validez máxima de 47 días en 2029.
- Certificados SSL emitidos hasta el 15 de marzo de 2026 → validez máx. 398 días
- Certificados SSL emitidos a partir del 15 de marzo de 2026 → validez máx. 200 días
- Sectigo CA comenzará a emitir certificados de 199 días a partir del 12 de marzo de 2026 (certificados DV SSL - 198 días).
- Certum CA comenzará a emitir certificados de 199 días a partir del 13 de marzo de 2026. Más información...
- DigiCert CA (GeoTrust, Thawte, RapidSSL) emitirá certificados con validez de 199 días a partir del 24 de febrero de 2026 (!) Más información...
- Certificados SSL emitidos a partir del 15 de marzo de 2027 → validez máx. 100 días
- Certificados SSL emitidos a partir del 15 de marzo de 2029 → validez máx. 47 días
Información importante:
Los certificados SSL emitidos antes de la fecha del cambio siguen siendo funcionales y de confianza durante todo el periodo de su validez original. Las nuevas reglas no les afectarán.
A partir del 15 de marzo de 2028, se elimina la opción de autenticación por correo electrónico (admin@, administrator@, webmaster@, hostmaster@, postmaster@). Solo se permite la autenticación mediante registros DNS y archivos HTTP/HTTPS.
Pedidos de certificados SSL de varios años
Los clientes con pedidos de certificados de varios años cuyo certificado actual caduque incluso un mes después de la fecha del cambio deberían considerar si un REISSUE gratuito del certificado antes del cambio de reglas sería beneficioso. Esto puede ahorrar un ciclo de renovación adicional.
Tenga en cuenta que, para que el certificado se emita a tiempo, ¡el proceso de validación debe completarse siempre!
¿Por qué se reduce la validez?
El CA/B Forum decidió reducir la validez por varias razones. Entre ellas se incluyen el aumento de la seguridad, el apoyo a la automatización, una respuesta más rápida a los cambios y amenazas, un mejor modelo de revocación y, por último pero no menos importante, la llegada de la computación cuántica y la amenaza del descifrado de claves.
Reducción de la validez desde 2012
Hasta 2012, no había restricciones para los certificados SSL/TLS. Entonces se creó el CA/B Forum y comenzó a publicar nuevas reglas para las autoridades de certificación y los certificados. En 2012, la validez se redujo a 10 años, en 2015 a 3 años y 3 meses. En 2017 se decidió que los certificados tendrían una validez máxima de 825 días, y en 2020 se redujo a un máximo de 398 días.
Automatización de la gestión de certificados SSL
La automatización de la emisión y renovación de certificados SSL se está convirtiendo gradualmente en el estándar y adquirirá cada vez más importancia a medida que los periodos de validez de los certificados sigan acortándose. Por ello, las autoridades de certificación admiten el protocolo ACME (Automatic Certificate Management Environment) u ofrecen sus propias soluciones para la gestión automatizada de certificados.
En SSLmentor puede encontrar certificados SSL con soporte ACME que le permiten automatizar el proceso de validación, emisión, implementación y renovación periódica de certificados.
Certificados CODE Signing
Al igual que los certificados SSL, también se está reduciendo el periodo máximo de validez de los certificados CODE Signing. En otoño de 2025, el CA/B Forum votó nuevas reglas (CSC-31: Maximum Validity Reduction), que entrarán en vigor el 1 de marzo de 2026. La validez máxima de los certificados CODE para la firma de código se reduce de 39 meses (tres años) a 460 días (aprox. 15 meses).
Los certificados CODE Signing de varios años emitidos antes de la fecha del cambio seguirán siendo válidos y de confianza.
- CA Certum seguirá ofreciendo certificados CODE por 1-2-3 años. Más información...
¿Qué más?
Volver a Ayuda
¿Encontraste un error o no entiendes algo? ¡Escríbenos!
