Las duraciones de los certificados SSL se están reduciendo.
¿Está listo su proceso de renovación para lo que viene?
El 15 de marzo de 2026, la validez máxima de los certificados SSL/TLS baja de 398 días a 200. En la práctica, eso significa renovar aproximadamente el doble de veces que hoy. Y esto es solo el primer paso: la hoja de ruta de la industria va más allá:
- 2027: la validez máxima baja a 100 días
- 2029: certificados válidos por solo 47 días
Para finales de la década, cualquiera que siga renovando manualmente lo hará cada seis semanas.
Esto no significa que pagará con más frecuencia. Los CAs gratuitos siguen siendo gratuitos, y los CAs de pago mantienen el precio de suscripción: el cambio solo afecta a la frecuencia con la que vuelve a emitir, no a lo que paga. |
Nota: esto solo se aplica a los certificados emitidos recientemente Los certificados emitidos antes del 15 de marzo de 2026 bajo las reglas antiguas (398 días) siguen siendo válidos hasta su fecha natural de expiración; no es necesario volver a emitirlos antes de tiempo. Las nuevas reglas se aplican exclusivamente a los certificados emitidos a partir de esa fecha. |
Por qué importa
Pasar por alto la renovación de un certificado no es un inconveniente menor. En el momento en que un certificado expira, los navegadores muestran advertencias de seguridad a pantalla completa. Los visitantes se van. Las API se rompen. Las integraciones dejan de funcionar. La confianza del cliente recibe un golpe del que es difícil recuperarse rápidamente.
Renovar una vez al año era manejable de forma manual. Con ciclos de 47 días, no lo es. Una persona de baja, una alerta pasada por alto, y un sitio de producción cae. El margen de error se está reduciendo junto con la vida útil de los certificados.
La solución: automatizar con ACME
El protocolo ACME fue creado exactamente para este escenario. Gestiona la emisión y renovación de certificados automáticamente en segundo plano, sin pasos manuales. Todos los principales entornos de hosting ya lo admiten:
- cPanel: AutoSSL gestiona las renovaciones automáticamente una vez activado. Después de la configuración inicial, no se requiere nada más.
- Plesk: La extensión SSL It! gestiona las renovaciones en silencio, antes de que los certificados tengan la oportunidad de expirar.
- VPS / Dedicated servers: Certbot combinado con una tarea cron mantiene los certificados actualizados sin coste. Una sola configuración, funciona indefinidamente.
- Kubernetes: cert-manager se integra directamente en su cluster y gestiona automáticamente todo el ciclo de vida del certificado.
Qué hacer antes de marzo de 2026
La fecha límite está más cerca de lo que parece. Tres pasos para adelantarse:
- Audite sus dominios. Sepa qué certificados tiene, cuándo expiran y cómo se están renovando actualmente. La mayoría de los paneles de control tienen una página de resumen de certificados.
- Active la automatización. En los planes de AvaHost cPanel y Plesk, AutoSSL y SSL It! pueden activarse en minutos. En un VPS, la configuración de Certbot tarda menos de media hora.
- Añada una capa de monitorización. Incluso con la automatización en marcha, una alerta independiente de expiración es una red de seguridad útil. Una herramienta como UptimeRobot le notificará si algo se escapa.
Conclusión
Las vidas útiles más cortas de los certificados son mejores para la seguridad de Internet en general. Pero ejercen una presión real sobre cualquiera que siga renovando manualmente. La ventana para solucionarlo cómodamente —antes de que las renovaciones empiecen a fallar con el nuevo calendario— es ahora mismo.
Automatice una vez. Luego se encarga solo, independientemente de lo cortas que se vuelvan las ventanas de validez.