Certificados SSL/TLS: Lo que Cambia a partir del 8 de marzo de 2026 y Por Qué tu Empresa no Puede Quedarse Atrás

Los certificados SSL/TLS son el pilar de la seguridad en internet. Siendo activos digitales que se instalan en el servidor para habilitar conexiones cifradas y verificadas mediante HTTPS; protegen la transmisión de datos entre usuarios y servidores de forma que terceros no puedan interceptar ni modificar la información en tránsito.

Sin embargo, el ecosistema SSL/TLS está a punto de experimentar uno de los cambios más significativos en más de una década, y afecta directamente a todo negocio con presencia digital.

¿Qué está cambiando?

El CA/Browser Forum —el organismo que reúne a las autoridades certificadoras, navegadores y proveedores de sistemas operativos— aprobó el Ballot SC-081v3, que establece una reducción escalonada en la vigencia máxima de los certificados SSL/TLS públicos:

  • 8 de marzo de 2026: La vigencia máxima se reduce de 398 días a 200 días.
  • Marzo de 2027: Se reduce a 100 días.
  • Marzo de 2029: Se reduce a solo 47 días.}

Esta medida fue impulsada por Apple y respaldada por Google Chrome, Mozilla y las principales autoridades certificadoras, incluyendo a Sectigo, el CA que comercializamos en HostingLabs.

¿Por qué se reduce la vigencia?

La reducción responde a necesidades concretas de seguridad:

  • Reducir la ventana de exposición ante compromisos: Un certificado comprometido que permanece activo durante 398 días representa un riesgo prolongado. Con vigencias más cortas, el tiempo durante el cual un certificado vulnerado puede ser explotado se reduce drásticamente.
  • Preparar la infraestructura para la criptografía post-cuántica: Con la computación cuántica en el horizonte, la industria necesita sistemas que puedan rotar algoritmos criptográficos rápidamente. Así, las renovaciones frecuentes construyen esa agilidad criptográfica desde ahora.
  • Forzar la adopción de automatización: La gestión manual de certificados ya era riesgosa con vigencias de 200 días. Con 47 días, será imposible. En consecuencia, la automatización mediante el protocolo ACME deja de ser opcional.

¿Qué pasa con los certificados que ya tengo?

Los certificados emitidos antes del 8 de marzo de 2026 seguirán siendo válidos hasta su fecha de expiración natural, incluso si esta cae después de la entrada en vigencia de los nuevos límites. Lo que cambia es que cualquier certificado emitido a partir de esa fecha deberá cumplir con la nueva vigencia máxima de 200 días.


Recordatorio: ¿Por qué necesitas un certificado SSL/TLS?

Más allá de los cambios de vigencia, es importante reforzar por qué un certificado SSL/TLS es imprescindible para cualquier sitio web o aplicación:

  • Cifrado de extremo a extremo. El protocolo SSL/TLS cifra la información entre el visitante y el servidor, evitando que terceros lean o alteren los datos transmitidos.
  • Autenticación de identidad. El certificado garantiza que el sitio pertenece a quien dice ser, mitigando riesgos de suplantación o phishing.
  • Mejor experiencia del usuario. Los navegadores reconocen y validan los certificados, mostrando el prefijo HTTPS y un icono de candado que transmite confianza al visitante.
  • Posicionamiento en buscadores. Google y otros motores de búsqueda favorecen los sitios seguros con HTTPS en los resultados de búsqueda, mejorando la visibilidad y el tráfico orgánico.

Tipos de Certificados SSL/TLS

En HostingLabs ofrecemos diferentes variantes de certificados Sectigo para ajustarse a las necesidades de cada proyecto:

  • Validación de Dominio (DV): Cifrado y verificación del dominio. Ideales para sitios que requieren protección estándar de datos y cifrado de conexiones.
  • Validación Organizacional (OV): Además del cifrado, verifican la identidad de la organización propietaria del dominio, agregando un nivel extra de confianza para los visitantes.
  • Validación Extendida (EV): El mayor nivel de verificación, mostrando información adicional de la empresa en la barra de direcciones del navegador. Especialmente relevantes para comercio electrónico y transacciones sensibles.

Los tres tipos de certificado están sujetos a los nuevos límites de vigencia. No importa si es DV, OV o EV: a partir del 8 de marzo, la vigencia máxima será de 200 días.

¿Cómo prepararte?

  1. Audita tus certificados actuales. Identifica cuáles vencen después de marzo y cuáles necesitarás renovar bajo las nuevas reglas.
  2. Consulta con nosotros. En HostingLabs estamos preparados para ayudarte a implementar automatización y asegurar que tu infraestructura esté lista para la transición.

En síntesis, el 8 de marzo de 2026 marca el inicio de una nueva era en la gestión de certificados. Las organizaciones que se preparen ahora transitarán sin contratiempos. Las que esperen, enfrentarán interrupciones, riesgos de seguridad y pérdida de confianza de sus usuarios.

En HostingLabs nos encontramos listos para acompañarte en esta transición. Contáctanos para evaluar tu infraestructura y asegurar que tus certificados estén automatizados antes de la fecha límite.


Elige Calidad, elige Hostinglabs.

Deja un Comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.