Ir al contenido

Próximamente estarán disponibles los certificados de 47 días. ¿Todo listo?

Actúa ahora →

¿Qué son los Certificados Digitales?

¿Qué son los certificados digitales?

Un certificado digital es una credencial electrónica, emitida y firmada por una autoridad de certificación (CA) de confianza, que vincula una identidad verificada (una persona, un servidor, un dispositivo o una organización) con una clave pública. 

Un certificado digital demuestra que una clave pública pertenece realmente a la identidad que figura en él. Una autoridad de certificación verifica la identidad, firma el certificado con su propia clave y los dispositivos confían en él a través de una cadena que se remonta a una raíz de confianza. La mayoría de los certificados digitales cumplen con el estándar X.509 y permiten el uso de TLS/HTTPS, la firma de código, el correo electrónico seguro y la autenticación de dispositivos. 

Puntos Clave 

  • Un certificado digital vincula una identidad verificada a una clave pública y está firmado digitalmente por una autoridad de certificación de confianza. 
  • La mayoría de los certificados digitales siguen el formato X.509 v3 y su confianza se basa en una cadena que se remonta a una CA raíz. 
  • Los tipos más comunes incluyen TLS/SSL, firma de código, S/MIME (correo electrónico) y certificados de cliente o dispositivo. 
  • Los niveles de validación (DV, OV y EV) difieren en la cantidad de información que la autoridad de certificación verifica antes de emitir el documento. 
  • Según el calendario del CA/Browser Forum, la duración de los certificados TLS públicos se está reduciendo hasta alcanzar los 47 días en 2029, por lo que la gestión automatizada es ahora esencial. 

¿Qué es un certificado digital? 

Un certificado digital es el equivalente criptográfico de un pasaporte. Contiene una clave pública e información de identificación, y lleva la firma digital de la autoridad certificadora que lo emitió. Dado que las partes que confían en el certificado ya confían en dicha autoridad, pueden confiar en la identidad que figura en él sin necesidad de contactar directamente con el titular. 

Los certificados digitales son un componente fundamental de infraestructura de clave pública (PKI), el conjunto de políticas, tecnología y autoridades que las emiten y gestionan. Sin certificados, una clave pública es solo un número sin ninguna prueba de quién la controla. 

Cómo funcionan los certificados digitales 

Un certificado digital funciona mediante un proceso de solicitud, verificación y confianza: 

  • Generación de claves. El propietario del certificado genera un par de claves: una clave privada que se mantiene en secreto y una clave pública que se comparte. 
  • Solicitud de firma de certificado. El propietario crea una solicitud de firma de certificado (CSR) que contiene la clave pública y los detalles de identidad, y luego la envía a una CA. 
  • Validación. La CA verifica la solicitud a un nivel definido (dominio, organización o validación extendida). 
  • Emisión. La CA firma el certificado con su clave privada y lo emite al propietario. 
  • Confianza y uso. Una parte que confía en el certificado (como un navegador) verifica la firma, sigue la cadena hasta una raíz de confianza, confirma que el certificado es válido y no ha sido revocado, y luego utiliza la clave pública. 

Puedes crear una solicitud tú mismo con nuestra herramienta gratuita. Generador de RSCy examinar cualquier certificado con el decodificador ASN.1

¿Qué contiene un certificado X.509? 

La mayoría de los certificados digitales utilizan el formato X.509 v3 definido por la UIT-T y perfilado para Internet en el RFC 5280 de la IETF. Los campos principales se muestran a continuación. 

Campo 
 
Lo que contiene
Asunto La identidad que representa el certificado (por ejemplo, un nombre de dominio o una organización). 
Emisor La autoridad certificadora que firmó y emitió el certificado. 
Llave pública La clave pública del sujeto y su algoritmo (por ejemplo, RSA o ECDSA). 
Periodo de validez Las fechas límite que delimitaban la vigencia del certificado. 
Número de serie Un identificador único asignado por la autoridad de certificación emisora. 
Prórrogas de tiempo para presentar declaraciones de impuestos Restricciones de uso, como el uso de claves, el uso extendido de claves y los nombres alternativos del sujeto (SAN). 
Firma La firma digital de la CA sobre todo lo anterior. 

Tipos de certificados digitales 

Tipo Propósito Mapas a 
Certificado TLS / SSL Autentica un sitio web y cifra el tráfico HTTPS. Certificados SSL/TLS 
Certificado de firma de código Demuestra que el software proviene de un editor conocido y que no ha sido modificado. CodeSign seguro 
Certificado S/MIME (correo electrónico) Firma y cifra los correos electrónicos para demostrar la identidad del remitente y proteger el contenido. Correo electrónico seguro 
Certificado de cliente/dispositivo Autentica a un usuario o dispositivo en una red o servicio (TLS mutuo). Identidad del dispositivo 
Certificado de firma de documentos Aplica una firma digital legalmente reconocida a los documentos. Firma digital 

Niveles de validación: DV, OV y EV 

En el caso de los certificados TLS, el nivel de validación refleja el grado de verificación de identidad que realiza la CA antes de emitirlos. Los tres ofrecen la misma seguridad de cifrado; la diferencia radica en la garantía de identidad que respalda el certificado. 

Nivel Lo que verifica la CA Uso típico 
Validación del dominio (DV) Control exclusivo del dominio. Se emite en minutos. Blogs, sitios web pequeños, servicios internos. 
Validación de la organización (OV) Control del dominio más la existencia de la organización. Sitios comerciales y corporativos. 
Extended Validation (EV) Una verificación rigurosa de la organización legal y su autorización. Bancos, pagos y contextos de alta seguridad. 

Tenga en cuenta que los certificados EV ya no muestran el nombre de la empresa en la barra de direcciones del navegador. Chrome y Firefox eliminaron ese indicador en 2019, por lo que ahora todos los certificados muestran un candado neutral y la identidad EV solo es visible cuando el usuario hace clic en el candado. Ver ¿Qué es un certificado EV? para detalles 

¿Por qué se está reduciendo la vigencia de los certificados? 

Los certificados TLS públicos tienen una vida útil más corta. Según la votación del CA/Browser Forum SC-081v3, aprobada en abril de 2025, la validez máxima disminuye según un calendario fijo. Confirme las fechas actuales con la CA / Foro del navegador

Fecha de vigencia Validez máxima de TLS Reutilización de validación de dominio máximo 
Hasta el 14 de marzo de 2026  398 días  398 días 
Marzo 15, 2026 200 días (actual)  200 días 
Marzo 15, 2027  100 días  100 días 
Marzo 15, 2029  47 días  10 días 

Una menor duración de los certificados implica renovaciones mucho más frecuentes. Un certificado que antes se reemplazaba una vez al año, para 2029 deberá reemplazarse varias veces al año, razón principal por la que las organizaciones están pasando de las hojas de cálculo a la gestión automatizada de certificados. 

Cómo gestionar certificados digitales a gran escala

Se puede hacer un seguimiento manual de unos pocos certificados. Cientos o miles no. Las prácticas fundamentales consisten en mantener un inventario completo de cada certificado, supervisar las fechas de caducidad, automatizar la renovación y la implementación, y revocar de inmediato cuando una clave se ve comprometida. 

Estas tareas son el trabajo de gestión del ciclo de vida del certificadoPara obtener información general sobre el modelo de confianza que respalda cada certificado, consulte la cadena de confianza del certificado y ¿Qué es una autoridad de certificación?

Gestión de certificados

Evite interrupciones de certificados, optimice las operaciones de TI y logre agilidad con nuestra solución de gestión de certificados.

Cómo ayuda la consultoría de cifrado 

Administrador de CertSecure Descubre todos los certificados digitales de su entorno, realiza un seguimiento de su vencimiento y automatiza la emisión, renovación y revocación para que los periodos de validez más cortos nunca provoquen interrupciones. Funciona con autoridades de certificación públicas y privadas y cuenta con el respaldo de las prácticas certificadas ISO/IEC 27001:2022 y SOC 2 de Encryption Consulting. 

Preguntas frecuentes 

¿Cuál es la diferencia entre un certificado digital y una firma digital?

Una firma digital es la operación criptográfica que prueba que un mensaje o archivo proviene de una clave privada específica y que no ha sido alterado. Un certificado digital es la credencial que prueba qué identidad posee esa clave. El certificado proporciona la identidad de confianza; la firma proporciona prueba de origen e integridad. Funcionan conjuntamente, pero no son lo mismo. 

¿Son lo mismo los certificados digitales y los certificados SSL?

Un certificado SSL/TLS es un tipo de certificado digital que se utiliza específicamente para autenticar sitios web y cifrar el tráfico HTTPS. La categoría de certificado digital es amplia e incluye también la firma de código, el correo electrónico (S/MIME), la firma de documentos y los certificados de cliente o dispositivo. Todo certificado SSL es un certificado digital, pero no todo certificado digital es un certificado SSL. 

¿Quién emite los certificados digitales?

Los certificados públicos son emitidos por autoridades de certificación como DigiCert, Sectigo, Let's Encrypt y GlobalSign, que gozan de la confianza de los navegadores y sistemas operativos. Las organizaciones también pueden gestionar una CA privada para emitir certificados para usuarios y dispositivos internos. En ambos casos, la CA verifica la identidad y firma el certificado para que otros puedan confiar en él. 

¿Cuánto tiempo son válidos los certificados digitales?

Depende del tipo. A partir de marzo de 2026, los certificados TLS públicos tienen una validez máxima de 200 días, reduciéndose a 100 días en 2027 y a 47 días en 2029 según el calendario del CA/Browser Forum. Otros tipos, como los certificados de firma de código y los certificados de dispositivos privados, pueden tener una vigencia mayor, determinada por la política de emisión. 

¿Qué ocurre cuando caduca un certificado digital?

Un certificado caducado ya no es fiable. En un sitio web, los navegadores muestran una advertencia de seguridad y se bloquea el acceso a los visitantes, lo que provoca una interrupción del servicio. En otros sistemas, los certificados caducados pueden comprometer la autenticación, la firma digital o las conexiones cifradas. Dado que las interrupciones por caducidad son frecuentes y evitables, la monitorización y la renovación automática son fundamentales para la gestión de certificados. 

Toma el control de tus certificados

¿Listo para ver todos los certificados que posee y no perderse ninguna renovación? See Administrador de CertSecure en acción, o pruebe nuestra versión gratuita Generador de RSC