Desde el 15 de marzo de 2026, los certificados TLS públicos emitidos tienen una vigencia máxima de 200 días; el límite bajará a 100 días en 2027 y a 47 en 2029. Para quien opera un sitio, la decisión importante es comprobar que la renovación puede funcionar con frecuencia y que sus fallos se detectan antes del vencimiento.
El calendario aprobado
| Certificados emitidos desde | Máximo |
|---|---|
| 15 de marzo de 2026 | 200 días |
| 15 de marzo de 2027 | 100 días |
| 15 de marzo de 2029 | 47 días |
El calendario corresponde a certificados TLS de confianza pública y establece límites máximos, no una duración obligatoria de cada producto. La sección 6.3.2 de los requisitos del CA/Browser Forum documenta esos periodos. Requisitos vigentes del CA/Browser Forum, sección 6.3.2.
Qué revisar en tu operación
- Inventario de dominios, subdominios y puntos donde se instala cada certificado.
- Método de validación y acceso necesario para renovarlo.
- Instalación efectiva del certificado nuevo, no sólo su emisión.
- Comprobación externa de dominio, cadena y vencimiento.
- Aviso de fallo con un responsable que pueda actuar.
No confundas contratación con vigencia
Un servicio contratado por un año puede necesitar varias emisiones durante ese periodo. Confirma cómo lo maneja el proveedor antes de comparar precios o interpretar que cada renovación implica una compra independiente.
La comprobación que conviene pedir
Solicita evidencia de una renovación completa: validación, emisión, instalación y conexión posterior. Si el proceso depende de una persona que recuerda una fecha, el inventario y las alertas son un punto de partida; después evalúa la automatización compatible con tu entorno. Acortar la vigencia hace más importante ese proceso, sin convertir la automatización en una garantía de ausencia de fallos.
Una prueba de renovación de principio a fin
| Etapa | Evidencia que debes pedir |
|---|---|
| Validación | Nombre comprobado y método autorizado, sin copiar credenciales. |
| Emisión | Identificación del certificado nuevo y sus fechas. |
| Instalación | Qué servicios o puntos de entrada recibieron el certificado. |
| Conexión posterior | Nombre, cadena y vencimiento observados desde un cliente externo. |
| Fallo ensayado | Aviso que llega al responsable y procedimiento para intervenir. |
En un entorno de pruebas, distingue “el proceso terminó” de “el servicio ya presenta el certificado nuevo”. Un certificado emitido pero no instalado no resuelve el vencimiento. Define cuándo investigar una renovación fallida según el margen disponible; no esperes al último día ni uses un número universal de días para todos los proveedores.
Para profundizar en las tareas relacionadas: Qué protege un certificado SSL y qué no; Qué monitorear en un servidor y a quién avisar.
¿Estás revisando dónde alojar tu operación?
Hablemos de los servicios que necesitas mantener y de su incorporación a Acinsoft.
Conocer el hosting administrado



