Ir al contenido

¡Se acercan los certificados de 47 días! ¿Estás preparado?

Actúa ahora →

¿Validez del certificado TLS reducida a 45 días?

Gestión del ciclo de vida de los certificados

Actualmente, la vida útil de los certificados TLS/SSL es de un máximo de 398 días. Reducir la vida útil de los certificados digitales mejorará la seguridad general. Sin embargo, también planteará desafíos operativos, especialmente para las organizaciones que manejan un gran número de certificados diariamente. Recientemente, Apple propuso en el foro CA Browser reducir la validez de los certificados TLS a 45 días a partir de 2027. Anteriormente, Google anunció que reduciría la validez de los certificados a 90 días.

Todos estos avances indican un cambio importante en la gestión de los certificados digitales por parte de las organizaciones en el futuro. Esta podría ser una buena oportunidad para explorar nuevos desafíos y desarrollar estrategias que las organizaciones puedan necesitar para adaptarse a este nuevo panorama. 

Ahora, hablemos del cronograma para prepararse para la reducción de la esperanza de vida:

Apple ha definido claramente una hoja de ruta para avanzar hacia períodos de validez más cortos; no reducirá el tiempo de una vez a 45 días, sino que lo hará por etapas. De esta manera, la transición será más gradual. 

El factor clave que puede propiciar cambios en esta transición es el papel que desempeña la Infraestructura de Clave Pública (PKI) , o, más precisamente, la Validación de Control de Dominio (DCV). Esta implica la verificación del dominio del solicitante por parte de la Autoridad de Certificación . Es un requisito indispensable para emitir o implementar cualquier certificado SSL/TLS. Si bien la reutilización de la DCV permitirá evitar la revalidación en determinadas circunstancias, se producirán cambios en el período de reutilización, lo que sin duda afectará a las empresas que se adaptan a ciclos de vida de certificados más cortos.

A continuación se presentan los hitos clave que las empresas deben tener en cuenta durante la preparación en relación con la probable vida útil de 45 días de un certificado: 

15 de septiembre de 2025: La vigencia de los certificados se reducirá a 200 días si se aprueba la propuesta de Apple, con un período de renovación anticipada de 20 días. El período de reutilización de DCV también se extenderá a 200 días.

16 de septiembre de 2026: La validez de los certificados se reducirá a 100 días tras un año de vigencia de 200 días, con la posibilidad de una prórroga de hasta 10 días para la renovación anticipada. El periodo de reutilización de un certificado de depósito y reembolso se reducirá a 100 días.

Entre mediados y finales de septiembre de 2027: Los certificados tendrán la vigencia propuesta de 45 días en este hito clave del plan de Apple; el período de reutilización de DCV se reducirá a 10 días. Estos cambios resaltan la importancia de estar informados y adaptarse a las prácticas en constante evolución de la gestión de certificados . Las empresas deben mantenerse atentas y prepararse para estas actualizaciones graduales pero significativas.

Implicaciones de la propuesta de 45 días de Apple

La propuesta de Apple de una validez del certificado de 45 días tiene implicaciones significativas para la ciberseguridad y los procesos operativos en todas las industrias.

1. Seguridad reforzada 

El uso de periodos de validez más cortos minimiza la exposición de los certificados comprometidos a los atacantes, ya que reduce el tiempo durante el cual las claves privadas ya comprometidas pueden utilizarse con fines maliciosos. Si alguno de los certificados se ve comprometido, su menor duración reduce el potencial de daño.

Las renovaciones frecuentes fomentan una mejor adhesión a las mejores prácticas de seguridad que mantienen a las organizaciones ágiles y actualizadas en un panorama de amenazas que cambia rápidamente. 

Una menor duración de los certificados reduce el número de vulnerabilidades que se introducen con el tiempo debido al debilitamiento criptográfico o a una gestión inadecuada de la revocación.

2. Mayores desafíos operativos 

Los certificados que duran 45 días aumentarán en gran medida el volumen de renovación, lo que puede resultar muy difícil de gestionar para un equipo de TI que utilice procesos manuales. 

Con pocas excepciones, a menudo resulta difícil para las organizaciones más pequeñas mantener el ritmo, con el riesgo de interrupción del servicio o fallas en el cumplimiento. 

Dado que las renovaciones frecuentes generarían presión sobre las organizaciones para lograr un procesamiento fluido y sin errores, esto solo será posible con la automatización mediante el uso de soluciones de gestión de certificados.

3. Ajustes estratégicos para las empresas

Las organizaciones deben revisar sus procesos actuales de gestión de certificados y crear un cambio hacia la automatización para la continuidad de las operaciones con cumplimiento de seguridad. 

El aumento de la inversión en herramientas e infraestructura para apoyar la gestión automatizada ejercerá presión sobre los presupuestos, pero puede resultar rentable a través de eficiencias operativas a largo plazo. 

La mayor emisión de certificados exige sistemas de monitoreo más robustos para asegurar que fallas, vencimientos o configuraciones incorrectas del servicio no dejen fuera de servicio los servicios.

Desafíos de seguridad con una vida útil de certificado más corta

Entre los desafíos de seguridad se incluyen la gestión de los sistemas heredados existentes, la automatización de los procesos de gestión de certificados y la gestión de las limitaciones de recursos, que se vuelven cada vez más importantes a medida que se reducen los períodos de validez de los certificados.

1. Sistemas heredados y entornos no automatizados

Las estrategias de renovación manual en las organizaciones, que eran relativamente manejables con una vida útil de 398 días, serán insostenibles a medida que se reduzca el período de validez. Las renovaciones manuales generalmente resultan en certificados caducados o configuraciones incorrectas, lo que genera interrupciones del servicio o vulnerabilidades de seguridad. Con los sistemas heredados, se presentan algunos desafíos únicos:

  • Incompatibilidad con la automatización: Los sistemas heredados carecen de soporte para herramientas como ACME (Automated Gestión de certificados Ambiente). 
  • Problemas de escalabilidad: La mayoría de estas infraestructuras heredadas no pueden escalar. Por lo tanto, no es viable gestionar el mayor volumen de certificados requerido debido a su menor vida útil. 

2. Carga para las pequeñas empresas y organizaciones con recursos limitados

Las organizaciones más pequeñas, que suelen tener recursos informáticos limitados, se verán desproporcionadamente afectadas por la reducción de la vigencia de los certificados. Las renovaciones frecuentes sin sistemas automatizados aumentan las probabilidades de que un certificado caduque y, por lo tanto, se produzcan interrupciones en el servicio, lo que puede generar inseguridad. Es posible que las pequeñas empresas no cuenten con el personal técnico ni el presupuesto necesarios para implementar soluciones de automatización, lo que podría poner en riesgo tanto sus operaciones como la seguridad.

Para superar estos desafíos, las organizaciones deben priorizar la adaptación de protocolos de automatización como ACME para reducir las cargas de trabajo manuales y minimizar los errores humanos. También deben planificar el desmantelamiento de sistemas heredados e invertir en infraestructura más moderna para lograr compatibilidad y escalabilidad.  

Gestión de certificados

Evite interrupciones de certificados, optimice las operaciones de TI y logre agilidad con nuestra solución de gestión de certificados.

Prepárese ahora para una menor duración de los certificados con la consultoría en cifrado.

Los servicios de consultoría de Encryption Consulting le ayudarán a elaborar estrategias con acciones inmediatas y planificación a largo plazo, y nuestra solución de gestión del ciclo de vida de los certificados (CLM), CertSecure Manager, le ayudará a automatizar todo el proceso CLM. Veamos los detalles:

Aunque las fechas clave destacadas anteriormente parecen lejanas, la transición a una solución automatizada requiere tiempo y planificación.

Planificación a corto plazo

La automatización ya no es una opción; con los nuevos requisitos de seguridad, se ha convertido en una necesidad para todas las organizaciones. Podemos ayudarle a prepararse para lo siguiente:

  • Evaluar CLM Soluciones: Evalúe y seleccione su solución CLM, como CertSecure Manager, que se alinee con los objetivos de seguridad más amplios de su organización para reducir las tareas manuales y mejorar la eficiencia. 
  • Auditoría de sistemas existentes: Si ya se implementó la automatización, realice una auditoría exhaustiva para garantizar que la infraestructura pueda manejar las mayores demandas de renovación asociadas con períodos de validez más cortos. 
  • Ajustar flujos de trabajo: Comience a realizar la transición de procesos manuales a automatizados, priorizando la escalabilidad y minimizando error humano.

Planificación a largo plazo

Más allá de los ajustes inmediatos, un enfoque estratégico para la gestión de certificados es fundamental para lograr un éxito sostenido:

  • Centrarse en la escalabilidad y la agilidad: Implementar soluciones que puedan adaptarse a los estándares de certificación cambiantes y a un entorno digital en expansión. 
  • Maximice el ROI en la automatización: Desarrollar una hoja de ruta para el uso a largo plazo de herramientas automatizadas, garantizando que la inversión ofrezca mayor eficiencia y seguridad. 
  • Sistemas a prueba de futuro: Diseñe una infraestructura con flexibilidad en mente, permitiendo una adaptación perfecta a futuros cambios en la industria o avances tecnológicos.

Solución de gestión del ciclo de vida de los certificados de la CE: CertSecure Manager

CertSecure Manager es una solución verdaderamente independiente del proveedor que automatiza todo el ciclo de vida de los certificados SSL/TLS, desde su emisión y detección hasta su implementación y renovación con un solo clic. Puede gestionar fácilmente numerosos certificados SSL/TLS; gracias a su panel de control centralizado, obtendrá visibilidad en tiempo real de todos sus certificados, eliminando las tareas manuales y minimizando el riesgo de vencimientos inesperados.

Prepárese hoy mismo para el futuro de la gestión del ciclo de vida de los certificados (CLM) con nuestra solución CertSecure Manager. Solicite una demostración hoy mismo.