- Introducción
- La versión de 50 palabras
- A simple vista
- Por qué esto necesita una actualización
- ¿Qué es el grapado OCSP?
- Flujo de validación de grapado OCSP
- Tipos de respuesta de certificado
- Ventajas y desventajas del grapado OCSP
- Por qué Must-Staple también está desapareciendo
- Lista de verificación de monitoreo para el estado del grapado OCSP
- Cómo comprobar si la función OCSP Stapling está habilitada
- ¿A quién deberÃa importarle esto?
- Nuestra opinión: Cómo la consultorÃa en cifrado respalda la gestión de la revocación de certificados.
- Conclusión
- Preguntas frecuentes
Introducción
Los certificados SSL/TLS actúan como identificadores digitales que permiten al navegador confirmar la identidad de un sitio web antes de intercambiar datos. Parte de esa confianza depende de la revocación: un mecanismo que avisa al navegador cuando un certificado ya no es seguro, ya sea porque un servidor se ha visto comprometido, una clave se ha expuesto por error o una Autoridad de Certificación (CA) simplemente emitió el certificado erróneamente. OCSP Stapling se diseñó para proporcionar ese estado de revocación de forma rápida y privada, pero el panorama de las CA que lo respaldan ha cambiado sustancialmente desde que este mecanismo se convirtió en una buena práctica, y esta guÃa explica exactamente qué ha cambiado.
La versión de 50 palabras
OCSP Stapling permite que un servidor web obtenga de antemano una respuesta de estado de certificado firmada de su Autoridad de Certificación (CA) y la adjunte directamente al protocolo de enlace TLS, de modo que un navegador visitante obtiene el estado de revocación sin contactar directamente con la CA. Mejora la velocidad y la privacidad con respecto al OCSP estándar, pero solo funciona si la CA emisora ​​aún opera un respondedor OCSP.
A simple vista
- OCSP Stapling elimina la necesidad de que un navegador se ponga en contacto directamente con la CA, lo que mejora tanto la velocidad de conexión como la privacidad del visitante en comparación con el OCSP estándar.
- Let's Encrypt, la autoridad de certificación responsable de aproximadamente la mitad de los certificados TLS de la web, deshabilitó la emisión de certificados OCSP Must-Staple el 30 de enero de 2025 y cerró por completo sus respondedores OCSP el 6 de agosto de 2025.
- Esto significa que OCSP Stapling no tiene nada que adjuntar a ningún certificado Let's Encrypt actual; los servidores que dependen de él para esos certificados deben pasar a utilizar listas de revocación de certificados (CRL).
- Google Chrome, el navegador más utilizado, nunca ha aplicado de forma nativa el comportamiento de fallo estricto de OCSP Must-Staple, sino que se basa en su propio mecanismo CRLSet, que limita la protección que Must-Staple realmente añade incluso cuando una CA todavÃa lo admite.
- Que OCSP Stapling siga teniendo sentido para un certificado determinado depende ahora por completo de si su CA emisora ​​sigue ejecutando un respondedor OCSP, lo cual debe verificarse para cada CA en lugar de darse por sentado.
Por qué esto necesita una actualización
Let's Encrypt anunció en diciembre de 2024 que eliminarÃa por completo OCSP durante 2025, y cumplió con un cronograma estricto. El 30 de enero de 2025, deshabilitó la emisión de nuevos certificados con la extensión OCSP Must-Staple. Para el 7 de mayo de 2025, eliminó por completo las URL de OCSP de los certificados recién emitidos. El 6 de agosto de 2025, cerró completamente sus servidores OCSP, pasando a utilizar listas de revocación de certificados. Para cualquier servidor que presente un certificado de Let's Encrypt emitido después de esa fecha, OCSP Stapling no es una opción más lenta o menos privada, simplemente no está disponible, ya que no hay ningún servidor que pueda enlazar una respuesta.
La encuesta Trust Pulse de DigiCert, publicada el 2 de julio de 2025, reveló que casi la mitad de las empresas sufrieron una interrupción relacionada con certificados el año pasado, con un 37.5 % de los incidentes vinculados a certificados caducados y un 18.5 % de las organizaciones afectadas que reportaron pérdidas superiores a 250 000 dólares. Un servidor que aún está configurado para obtener y vincular respuestas OCSP para una CA que ya no las proporciona es un factor silencioso y fácil de pasar por alto que contribuye precisamente a este tipo de riesgo de interrupción, ya que una vinculación mal configurada o defectuosa puede degradar o interrumpir las conexiones según la configuración del cliente.
La duración de los certificados se está reduciendo simultáneamente. Según la propuesta SC-081v3 del Foro CA/Navegador , aprobada el 11 de abril de 2025, la validez de los certificados TLS de confianza pública se reduce de 398 a 200 dÃas a partir del 15 de marzo de 2026, luego a 100 dÃas desde el 15 de marzo de 2027 y a 47 dÃas desde el 15 de marzo de 2029 en adelante. Los certificados de menor duración reducen el perÃodo total durante el cual cualquier mecanismo de revocación, ya sea mediante grapas o de otro tipo, resulta relevante, lo cual forma parte del razonamiento general de la industria para abandonar por completo el OCSP.
¿Qué es el grapado OCSP?
El protocolo OCSP (Online Certificate Status Protocol) es un estándar de internet que se utiliza para verificar el estado de revocación de un certificado X.509 sin que el cliente visitante tenga que contactar directamente con la Autoridad de Certificación. En su lugar, el propio servidor web solicita periódicamente una respuesta de estado firmada al respondedor OCSP de la Autoridad de Certificación y la adjunta al certificado durante el protocolo de enlace TLS. Si el navegador recibe un estado de revocación, advierte al usuario y puede bloquear la conexión antes de que se intercambie información confidencial.
Flujo de validación de grapado OCSP
La tabla que aparece a continuación detalla cada paso del proceso, asà como lo que sucede cuando algo sale mal.
| Paso | Lo que pasa | Modo de fallo | Señal de monitoreo |
|---|---|---|---|
| 1. Emisión de certificados | La CA emite un certificado que incluye una URL de respuesta OCSP, lo que indica que OCSP es compatible con este certificado. | El certificado se emite sin URL OCSP, como hace ahora Let's Encrypt con todos los certificados nuevos. | La inspección del certificado no muestra ningún campo OCSP de acceso a información de la autoridad. |
| 2. Disponibilidad del respondedor OCSP | El respondedor OCSP de la CA responde a las consultas de estado y publica actualizaciones de estado periódicamente. | La CA ha suspendido por completo su respondedor OCSP, al igual que Let's Encrypt lo hizo el 6 de agosto de 2025. | La consulta directa a la URL del respondedor agota el tiempo de espera o devuelve un error. |
| 3. El servidor obtiene y almacena en caché una respuesta. | El servidor web solicita una respuesta OCSP firmada y la almacena en caché para su reutilización en las conexiones de los clientes. | El servidor no puede comunicarse con el respondedor y no tiene ninguna respuesta almacenada en caché para la grapa. | Los registros del servidor muestran repetidos fallos de obtención de datos OCSP. |
| 4. Apretón de manos TLS y grapado | El servidor adjunta la respuesta OCSP almacenada en caché al certificado durante el protocolo de enlace. | El servidor presenta un certificado sin grapa, lo que obliga a los clientes a volver al estándar OCSP o a prescindir por completo de la comprobación de revocación. | Los informes de escaneo de SSL Labs o equivalentes muestran OCSP Stapling como "No" o "No compatible". |
| 5. Verificación del cliente | El navegador comprueba la firma y el estado de la respuesta adjunta (buena, revocada o desconocida). | Una grapa obsoleta o caducada hace que algunos clientes recurran a una consulta OCSP directa o acepten la conexión de todos modos. | Los registros de errores TLS del lado del cliente o las herramientas para desarrolladores del navegador señalan problemas de grapado. |
Tipos de respuesta de certificado
| Respuesta | Significado | Comportamiento del navegador |
|---|---|---|
| Bueno | El respondedor OCSP reconoce el número de serie del certificado y confirma que no ha sido revocado. | La conexión procede con normalidad. |
| Revocado | El certificado ha sido revocado explÃcitamente por la CA emisora. | Bloqueo total; el navegador bloquea la conexión y advierte al usuario. |
| Desconocidas | El respondedor no reconoce el certificado, a menudo porque necesita ser verificado con una CA diferente a la que está configurado. | Parada suave; el comportamiento varÃa según el navegador y puede permitir que la conexión continúe. |
Ventajas y desventajas del grapado OCSP
Ventajas
- Desempeño mejorado. El servidor almacena en caché y reutiliza la respuesta OCSP, evitando asà el viaje de ida y vuelta adicional que un cliente tendrÃa que realizar a la CA para cada conexión.
- Privacidad mejorada. Debido a que la CA responde a la solicitud de actualización periódica del servidor en lugar de a una consulta para cada visitante individual, no puede ver qué usuarios especÃficos están visitando qué sitios.
- Eficiencia de recursos. El proceso Stapling consume menos recursos de red que las consultas OCSP estándar por visitante o que la descarga de una lista completa de revocación de certificados.
Desventajas
- Dependencia total del respondedor OCSP de la CA emisora. Si se interrumpe ese servicio de respuesta, como ocurre ahora con el de Let's Encrypt, Stapling simplemente no tiene nada que obtener, independientemente de lo bien configurado que esté el servidor.
- Cobertura limitada de la cadena. Por lo general, el protocolo OCSP Stapling básico no verifica los certificados intermedios de la cadena, aunque el soporte para multistapling y TLS 1.3 soluciona este problema en los servidores que los implementan.
- Latencia de actualización. Existe un lapso de tiempo real entre los ciclos de actualización, por lo que un certificado revocado momentos después de la última actualización aún puede mostrar un estado obsoleto de "bueno" hasta la siguiente obtención.
Por qué Must-Staple también está desapareciendo
La extensión OCSP Must-Staple se diseñó para solucionar una deficiencia especÃfica: sin ella, un servidor puede simplemente omitir el certificado y el navegador no tiene forma de saber que deberÃa haber estado presente. Must-Staple provoca un fallo grave en la conexión si no se adjunta un certificado válido, lo que, en teorÃa, obliga a los servidores a seguir realizando el proceso correctamente. En la práctica, su utilidad siempre se vio limitada por la compatibilidad desigual entre navegadores, y ahora está desapareciendo por completo del ecosistema por una razón más directa. Google Chrome, el navegador con la mayor cuota de tráfico web, nunca ha aplicado de forma nativa el comportamiento de fallo grave de Must-Staple, sino que se ha basado en su propio mecanismo CRLSet para distribuir la información de revocación a gran escala. Además, Let's Encrypt deshabilitó la emisión de nuevos certificados Must-Staple el 30 de enero de 2025 como primer paso en su cierre general de OCSP. Entre la limitada aplicación por parte de los navegadores y el hecho de que la CA más grande ya no lo emita, Must-Staple no es un control en el que valga la pena basar la confianza en el futuro.
Lista de verificación de monitoreo para el estado del grapado OCSP
- Confirme qué CA emitió cada certificado en su entorno y verifique si esa CA todavÃa opera un respondedor OCSP.
- Para los certificados de una CA que haya descontinuado OCSP, desactive la configuración de grapado para esos certificados y confirme que la comprobación de CRL esté configurada correctamente.
- Ejecute un análisis de verificación de revocación en cada nombre de host público de forma periódica, no solo en el momento de la implementación inicial.
- Supervise los registros del servidor para detectar fallos repetidos en la obtención de datos OCSP, lo que indica una interrupción del servicio de respuesta o un certificado de una CA que ya no admite OCSP.
- Elimine cualquier configuración restante de OCSP Must-Staple en los certificados de las CA que hayan dejado de usar esta extensión, ya que una configuración de fallo total sin nada que adjuntar puede interrumpir las conexiones por completo.
- Revise esta lista de verificación cada vez que una CA en su entorno anuncie un cambio de infraestructura, no solo según un calendario fijo.
Cómo comprobar si la función OCSP Stapling está habilitada
Actualmente, la compatibilidad con OCSP Stapling depende del software del servidor web en uso, como una versión compatible de IIS, Nginx, Apache o Caddy, en lugar de una versión especÃfica de un sistema operativo antiguo. Cualquier plataforma de servidor moderna y con mantenimiento activo admite Stapling; la cuestión práctica es si está configurada correctamente y si la CA emisora ​​del certificado aún dispone de un respondedor del que obtener la información.
Paso 1: Vaya a SSL Labs by Qualys.
Paso 2: Marque la casilla para evitar que los resultados se publiquen en el panel de resultados público si el dominio debe permanecer privado.
Paso 3: Introduzca el nombre del dominio para comprobar y enviar el análisis.
Paso 4: Una vez finalizado el escaneo, revise la sección Información de revocación, donde se enumeran los detalles de CRL y OCSP.
Paso 5: Compruebe la fila de OCSP Stapling. Un "SÃ" indica que el stapling está activo. Un "No" indica que está desactivado, pero el certificado aún admite OCSP. Un resultado de "No compatible" puede significar que la propia CA emisora ​​ya no proporciona OCSP, lo cual ocurre actualmente con los certificados de Let's Encrypt. Por lo tanto, confirme la CA emisora ​​antes de asumir que se trata de una configuración incorrecta del servidor.
¿A quién deberÃa importarle esto?
El abandono de OCSP modifica las decisiones de configuración concretas en diversas funciones.
Administradores de PKI
Mantenga la configuración de revocación a nivel de servidor. Elemento de acción: audite cada certificado para su CA emisora ​​y elimine la configuración de OCSP Stapling o Must-Staple para cualquier CA que haya interrumpido el soporte de OCSP.
Arquitectos de seguridad
Establezca el estándar de verificación de revocación de la organización. Elemento de acción: defina una polÃtica de respaldo basada en CRL para cualquier autoridad de certificación que ya no admita OCSP, en lugar de dejar que cada equipo de servidores lo descubra de forma independiente.
Equipos de plataforma
Gestiona la configuración del servidor y del balanceador de carga. Acción: ejecuta un análisis de verificación de revocación en todos los nombres de host públicos y corrige cualquier host que aún esté configurado para OCSP Stapling contra una CA que ya no lo admita.
Equipos de cumplimiento
Confirme que la documentación de auditorÃa refleje el comportamiento actual de la CA. Acción: actualice cualquier evidencia de cumplimiento que aún mencione OCSP Stapling como mecanismo de revocación predeterminado si la CA correspondiente ha migrado a CRL.
CISO
Sopesa el coste operativo de mantener la configuración de revocación por CA frente al riesgo de una configuración incorrecta silenciosa. Acción recomendada: considera el cierre de Let's Encrypt OCSP como una señal para confirmar que la comprobación de revocación está actualizada en todo el inventario de certificados, no solo en los certificados recién emitidos.
Nuestra opinión: Cómo la consultorÃa en cifrado respalda la gestión de la revocación de certificados.
OCSP Stapling supuso una mejora significativa con respecto al OCSP estándar mientras las CA siguieron utilizando respondedores detrás de él. Ahora que la CA más grande de la web ha abandonado por completo OCSP, la cuestión práctica para la mayorÃa de las organizaciones ya no es cómo configurar Stapling correctamente, sino qué certificados aún lo necesitan.
Nuestra plataforma CertSecure Manager ofrece a los equipos un inventario completo de identidades de máquinas y detección de certificados, de modo que un cambio en la infraestructura a nivel de CA como este se manifiesta como una actualización de inventario conocida en lugar de una interrupción inesperada. Para las organizaciones que se plantean si gestionar la infraestructura de revocación internamente, nuestra plataforma PKI-as-a-Service ejecuta la jerarquÃa de CA, incluida la publicación de revocaciones, en claves respaldadas por HSM FIPS 140-3 Nivel 3, mientras que su organización conserva la propiedad y el control. Para una comparación más amplia entre OCSP y CRL, consulte nuestra guÃa sobre OCSP frente a CRL , y para una particularidad especÃfica de Windows, nuestra publicación sobre el número mágico de OCSP cubre un umbral que cambia silenciosamente los clientes de la comprobación de OCSP a la de CRL. En lo que respecta a la criptoagilidad, nuestro Centro de Excelencia PQC y la Evaluación de Preparación PQC ayudan a los equipos a planificar un futuro en el que la propia infraestructura de revocación necesite una firma segura post-cuántica, y nuestra plataforma de descubrimiento e inventario criptográfico CBOM Secure ofrece a los arquitectos de seguridad visibilidad sobre qué certificados en un entorno aún dependen de una configuración OCSP obsoleta.
Conclusión
OCSP Stapling mejoró el estándar OCSP al ofrecer el estado de revocación de forma más rápida y privada, sin que cada cliente visitante tuviera que consultar directamente a la CA. Sin embargo, esta ventaja siempre dependÃa de que la CA emisora ​​siguiera operando un respondedor OCSP, y la CA más grande de la web ya no lo hace. El cierre gradual de Let's Encrypt, desde la desactivación de la emisión Must-Staple en enero de 2025 hasta la retirada total de sus respondedores OCSP en agosto de 2025, significa que la decisión correcta para muchas organizaciones ya no es ajustar la configuración de Stapling, sino confirmar, certificado por certificado, si OCSP sigue vigente.
Preguntas frecuentes
¿Cuál es la principal conclusión de esta introducción al grapado OCSP?
OCSP Stapling mejora la velocidad y la privacidad de la comprobación de revocación de certificados, pero solo funciona si la CA emisora ​​aún utiliza un respondedor OCSP. Let's Encrypt, la CA más grande de la web, retiró por completo sus respondedores OCSP el 6 de agosto de 2025, lo que hizo que Stapling no estuviera disponible para sus certificados actuales.
¿Por qué es importante esto para los equipos de PKI empresariales?
Las configuraciones de servidor basadas en la suposición de que OCSP Stapling está disponible universalmente pueden ahora resultar silenciosamente inoperativas para los certificados emitidos por CA que han descontinuado OCSP, creando una brecha no supervisada en la verificación de revocación.
¿Qué riesgos aumentan si este tema se aborda manualmente?
Realizar un seguimiento manual de qué CA emitió qué certificado y si esa CA todavÃa admite OCSP no es escalable, y una configuración OCSP Must-Staple obsoleta puede provocar fallos de conexión graves una vez que una CA deja de proporcionar respuestas por completo.
¿Qué equipos deberÃan asumir la responsabilidad de este cambio?
Los administradores de PKI son responsables de la configuración de revocación a nivel de servidor, los arquitectos de seguridad establecen el estándar de reserva de CRL, los equipos de plataforma son responsables del escaneo y la corrección, el departamento de cumplimiento verifica la precisión de la documentación y el CISO evalúa el equilibrio general de riesgos.
¿Cómo se relaciona esto con la gestión del ciclo de vida de los certificados?
Las herramientas de gestión del ciclo de vida de los certificados, que rastrean qué CA emitió cada certificado, permiten identificar rápidamente los certificados afectados cuando una CA cambia su infraestructura de revocación, en lugar de descubrir la brecha a través de un fallo de conexión.
¿Cómo deberÃan las organizaciones medir el éxito?
Realizar un seguimiento del porcentaje de hosts de cara al público con la comprobación de revocación configurada correctamente para su CA emisora ​​real, y confirmar que ningún host sigue configurado para OCSP Stapling o Must-Staple contra una CA que ya no lo admite.
¿Qué se debe auditar o supervisar periódicamente?
Audite periódicamente qué CA emitió cada certificado, si esa CA todavÃa opera un respondedor OCSP, si el stapling funciona donde está configurado y si la reserva de CRL está configurada correctamente para los certificados de CA que se han alejado de OCSP.
¿Cómo afecta este tema a las infraestructuras de clave pública (PKI) en la nube, hÃbridas o con múltiples autoridades de certificación (CA)?
Un entorno que utiliza certificados de varias CA puede necesitar configuraciones de revocación diferentes para cada una, ya que el hecho de que una CA deje de utilizar OCSP no significa que todas las CA en un entorno hÃbrido o con múltiples CA hayan hecho lo mismo.
¿Qué errores comunes deben evitar los equipos?
Entre los errores comunes se incluyen suponer que OCSP Stapling funciona de la misma manera en todas las CA, dejar OCSP Must-Staple habilitado en certificados de una CA que ya no emite respuestas OCSP y considerar la versión del sistema operativo de un servidor en lugar de la compatibilidad actual con OCSP de la CA emisora ​​como el factor decisivo.
¿Qué se debe renovar trimestralmente?
Actualizar el inventario de certificados y su asignación al estado de soporte OCSP actual de cada CA emisora, volver a ejecutar los análisis de comprobación de revocación en los hosts de acceso público y comprobar si hay cambios en la infraestructura de la CA anunciados recientemente al menos trimestralmente.
- Introducción
- La versión de 50 palabras
- A simple vista
- Por qué esto necesita una actualización
- ¿Qué es el grapado OCSP?
- Flujo de validación de grapado OCSP
- Tipos de respuesta de certificado
- Ventajas y desventajas del grapado OCSP
- Por qué Must-Staple también está desapareciendo
- Lista de verificación de monitoreo para el estado del grapado OCSP
- Cómo comprobar si la función OCSP Stapling está habilitada
- ¿A quién deberÃa importarle esto?
- Nuestra opinión: Cómo la consultorÃa en cifrado respalda la gestión de la revocación de certificados.
- Conclusión
- Preguntas frecuentes
- ¿Cuál es la principal conclusión de esta introducción al grapado OCSP?
- ¿Por qué es importante esto para los equipos de PKI empresariales?
- ¿Qué riesgos aumentan si este tema se aborda manualmente?
- ¿Qué equipos deberÃan asumir la responsabilidad de este cambio?
- ¿Cómo se relaciona esto con la gestión del ciclo de vida de los certificados?
- ¿Cómo deberÃan las organizaciones medir el éxito?
- ¿Qué se debe auditar o supervisar periódicamente?
- ¿Cómo afecta este tema a las infraestructuras de clave pública (PKI) en la nube, hÃbridas o con múltiples autoridades de certificación (CA)?
- ¿Qué errores comunes deben evitar los equipos?
- ¿Qué se debe renovar trimestralmente?
