Reducción de la duración de los certificados
El CA/Browser Forum* aprobó la propuesta SC-081v3 en abril de 2025. Esta votación introduce un calendario progresivo para reducir la validez de los certificados TLS/SSL y el período de reutilización de los datos de validación. Este cambio tiene como objetivo mejorar la seguridad y fomentar la automatización en la gestión de certificados.
*El CA/Browser Forum es una asociación voluntaria de autoridades de certificación, proveedores de navegadores y desarrolladores de sistemas operativos que define reglas en el ámbito de la seguridad en Internet, relacionadas con la comunicación HTTPS y la emisión de certificados.
Contenido del artículo
Ocultar detalles del artículoCambios clave y fechas
A partir de marzo de 2026, la validez máxima de los nuevos certificados SSL emitidos se reducirá de los actuales 398 días a 200 días. Esta reducción continuará gradualmente hasta alcanzar una validez máxima de 47 días.
- Certificados SSL emitidos hasta el 15 de marzo de 2026 → validez máx. 398 días
- Certificados SSL emitidos a partir del 15 de marzo de 2026 → validez máx. 200 días
- Certificados SSL emitidos a partir del 15 de marzo de 2027 → validez máx. 100 días
- Certificados SSL emitidos a partir del 15 de marzo de 2029 → validez máx. 47 días
¡Información importante! Los certificados SSL emitidos antes del 15/03/2026 con una validez de un año seguirán siendo válidos y confiables incluso después de esa fecha. Para pedidos de varios años, puedes realizar una REISSUE (renovación del certificado) antes de esa fecha, que se emitirá con una validez de 398 días o hasta el final del período prepago.
Reducción de la validez desde 2012
Hasta 2012 no existían restricciones en la duración de los certificados SSL/TLS. Luego se fundó el CA/B Forum, que publicó nuevas reglas para las autoridades de certificación. En 2012 la validez se redujo a 10 años, en 2015 a 3 años y 3 meses. En 2017 se decidió que los certificados serían válidos por un máximo de 825 días, y en 2020 el límite se redujo a 398 días.
Motivos para reducir la validez de los certificados SSL
Hay varias razones por las que el CA/B Forum decidió reducir la validez. Estas incluyen mayor seguridad, apoyo a la automatización, respuesta más rápida a cambios y amenazas, un mejor modelo de revocación, y finalmente, la llegada de los ordenadores cuánticos y la amenaza de descifrado de claves.
Automatización en la gestión de certificados SSL
Todas las autoridades de certificación ofrecen (o están desarrollando) procesos automatizados para la implementación y renovación de certificados SSL. Pronto también ofreceremos automatización a nuestros clientes e iremos integrándola progresivamente en nuestros servicios y documentación de ayuda.
¿Qué sigue?
Volver a Ayuda
¿Encontraste un error o no entiendes algo? ¡Escríbenos!