El período de vida de los certificados SSL/TLS continúa acortándose. Chrome propuso inicialmente reducir la vida útil de los certificados a 90 días para mejorar la seguridad y mitigar los riesgos asociados con certificados comprometidos. Apple llevó esta iniciativa más lejos, proponiendo un borrador de votación para acortar el período máximo de validez de los certificados SSL/TLS públicos a solo 47 días para 2028.
Se espera que este movimiento tenga un impacto significativo en la seguridad digital al impulsar medidas aún más estrictas para garantizar la autenticidad y seguridad de los certificados. También podría remodelar los estándares de la industria para la gestión de certificados, y si los rumores son ciertos, otros proveedores de internet destacados podrían apoyar esfuerzos adicionales para reducir la vida útil de los certificados.
El anuncio se suma a una serie de cambios en el ecosistema que los equipos ya están navegando, como la desconfianza de Entrust y el próximo mandato de PCI-DSS 4.
La desventaja de la reducción del período de vida
Un ecosistema digital en rápida expansión trae el desafío de gestionar cambios continuos, sin mencionar el aumento significativo en la gestión de certificados por un asombroso factor de ocho (frente al aumento de x4 de Google). Al reducir los períodos de certificación a solo 47 días, Apple ha aumentado significativamente la presión sobre los equipos de seguridad que ya están preocupados por el límite de 90 días de Google.


Además, las herramientas de automatización existentes podrían provocar fallos en el flujo de trabajo, con procesos de extremo a extremo que no detectan certificados que necesitan ser reemplazados. Esto incluye un mayor riesgo de mala gestión, lo que lleva a la expiración de certificados y a costosos tiempos de inactividad del servicio, junto con daños a la reputación.
¿Qué beneficios se esperan?
No todo son malas noticias, ya que los períodos de vida más cortos de los certificados vienen con grandes ventajas. Las organizaciones estarán mejor equipadas para mantenerse al ritmo de los cambios en el ecosistema, especialmente a medida que avanzamos hacia la Criptografía Post-Cuántica (PQC). Un ciclo de vida más corto promueve una mejor higiene de seguridad al fomentar más automatización, lo que resulta en rotaciones de claves más frecuentes. Esto significa que los activos comprometidos pueden ser reemplazados rápidamente, ayudando con las revocaciones y reduciendo el riesgo general.
Reducir el período de vida de los certificados también conducirá a una mayor seguridad, acortando la ventana para que los atacantes exploten certificados comprometidos. En organizaciones más grandes, se espera que la automatización crezca, particularmente mediante el uso de IA para gestionar el volumen de certificados en rotación. Este cambio reduce el potencial de error humano, lo que conduce a una ciberseguridad más estricta en general.
Deja que Red Sift Certificates te apoye
En Red Sift, entendemos las dificultades que conllevan las nuevas actualizaciones y la presión sobre tu organización para adaptarse. Nuestra aplicación Red Sift Certificates recopila y monitorea continuamente cada certificado público emitido, rastreando cambios en tiempo real para proporcionar una supervisión integral y alertas inmediatas ante posibles riesgos de seguridad.
Prevenir el tiempo de inactividad por certificados vencidos o mal configurados será fundamental para la gestión de riesgos de una organización. Si bien existen opciones de mitigación a través de herramientas de proveedores de la nube o autoridades certificadoras, la automatización no es infalible. Red Sift Certificates ofrece una solución más completa, brindando descubrimiento completo, monitoreo de expiración y verificaciones de configuración, todo en un solo paquete. Este nivel de visibilidad y control es algo que otras soluciones simplemente no pueden igualar.
Chrome y Apple pueden haber dado el pistoletazo de salida a la reducción de los períodos de vida de los certificados, pero Red Sift está aquí para asegurarse de que ganes la carrera. Reduce la presión de adaptarte adoptando Red Sift Certificates y optimiza la gestión de certificación de tu organización. Al automatizar tu inventario, puedes prevenir el uso indebido, evitar tiempos de inactividad y mantener el cumplimiento normativo—habla con el equipo de Red Sift hoy mismo.
Jack leads content, PR, GEO, and email security research at Red Sift.




