← Volver a RecursosAnálisis documentado

Certificados TLS de 47 días: cómo prepararse

Actualizado el 17 de septiembre de 2026

Desde el 15 de marzo de 2026, los certificados TLS públicos emitidos tienen una vigencia máxima de 200 días; el límite bajará a 100 días en 2027 y a 47 en 2029. Para quien opera un sitio, la decisión importante es comprobar que la renovación puede funcionar con frecuencia y que sus fallos se detectan antes del vencimiento.

El calendario aprobado

Vigencia máxima según la fecha de emisión
Certificados emitidos desdeMáximo
15 de marzo de 2026200 días
15 de marzo de 2027100 días
15 de marzo de 202947 días

El calendario corresponde a certificados TLS de confianza pública y establece límites máximos, no una duración obligatoria de cada producto. La sección 6.3.2 de los requisitos del CA/Browser Forum documenta esos periodos. Requisitos vigentes del CA/Browser Forum, sección 6.3.2.

Qué revisar en tu operación

  1. Inventario de dominios, subdominios y puntos donde se instala cada certificado.
  2. Método de validación y acceso necesario para renovarlo.
  3. Instalación efectiva del certificado nuevo, no sólo su emisión.
  4. Comprobación externa de dominio, cadena y vencimiento.
  5. Aviso de fallo con un responsable que pueda actuar.

No confundas contratación con vigencia

Un servicio contratado por un año puede necesitar varias emisiones durante ese periodo. Confirma cómo lo maneja el proveedor antes de comparar precios o interpretar que cada renovación implica una compra independiente.

La comprobación que conviene pedir

Solicita evidencia de una renovación completa: validación, emisión, instalación y conexión posterior. Si el proceso depende de una persona que recuerda una fecha, el inventario y las alertas son un punto de partida; después evalúa la automatización compatible con tu entorno. Acortar la vigencia hace más importante ese proceso, sin convertir la automatización en una garantía de ausencia de fallos.

Una prueba de renovación de principio a fin

Guion de aceptación propuesto; no es una renovación realizada en un servidor de Acinsoft.
EtapaEvidencia que debes pedir
ValidaciónNombre comprobado y método autorizado, sin copiar credenciales.
EmisiónIdentificación del certificado nuevo y sus fechas.
InstalaciónQué servicios o puntos de entrada recibieron el certificado.
Conexión posteriorNombre, cadena y vencimiento observados desde un cliente externo.
Fallo ensayadoAviso que llega al responsable y procedimiento para intervenir.

En un entorno de pruebas, distingue “el proceso terminó” de “el servicio ya presenta el certificado nuevo”. Un certificado emitido pero no instalado no resuelve el vencimiento. Define cuándo investigar una renovación fallida según el margen disponible; no esperes al último día ni uses un número universal de días para todos los proveedores.

Para profundizar en las tareas relacionadas: Qué protege un certificado SSL y qué no; Qué monitorear en un servidor y a quién avisar.

¿Estás revisando dónde alojar tu operación?

Hablemos de los servicios que necesitas mantener y de su incorporación a Acinsoft.

Conocer el hosting administrado
acmecertificadoscontinuidad operativainfraestructuraseguridadssltls
← Más artículos de Acinsoft