Skip to content

Let's Encrypt y Red Sift: El futuro de la monitorización de certificados

Red Sift se unió a Let's Encrypt en un seminario web sobre el futuro de la monitorización de certificados. Aquí están las conclusiones clave para los equipos de seguridad y operaciones.

Francesca Rünger-Field·Sr. Product Marketing Manager
Published: January 31, 2025·9 min read

Cada día, las empresas dependen de los certificados TLS para mantener seguras sus operaciones digitales. Pero cuando esos certificados caducan inesperadamente, las consecuencias pueden ser graves: los sitios web dejan de funcionar, los servicios críticos se rompen y se pierde la confianza de los clientes.

Aunque la automatización ha facilitado la emisión y renovación de certificados, no ha eliminado el problema. Las organizaciones todavía se ven sorprendidas por las caducidades, lo que provoca costosas interrupciones.

Tras un reciente anuncio de Let's Encrypt, la Autoridad de Certificación más utilizada del mundo, esta retirará su servicio de notificación de caducidad de certificados. Para cubrir este vacío, ha recomendado Red Sift Certificates Lite, una solución de monitorización gratuita diseñada para dar a las empresas total visibilidad sobre sus certificados y evitar costosos tiempos de inactividad.

En un reciente seminario web, Josh Aas, Director Ejecutivo de Let's Encrypt, Rahul Powar, CEO de Red Sift, y Billy McDiarmid, Director Senior de Ingeniería de Ventas en Red Sift, exploraron por qué Let's Encrypt y Red Sift están trabajando juntos, por qué la monitorización de certificados sigue siendo esencial, y cómo Certificates Lite ofrece una forma sencilla de rastrear y gestionar los ciclos de vida de los certificados.

Mira la grabación del seminario web a continuación o desplázate para ver el resumen escrito.

Un resumen rápido: Por qué Let's Encrypt está finalizando su servicio de notificación de caducidad

Desde su lanzamiento en 2015, Let's Encrypt ha emitido más de quinientos millones de certificados, haciendo que las conexiones cifradas sean el estándar de la web moderna. A medida que crecía la adopción, también aumentaba el desafío de gestionar las notificaciones de caducidad a gran escala.

Para optimizar las operaciones y alinearse mejor con sus principios fundamentales, Let's Encrypt tomó la decisión de retirar su servicio de notificación de caducidad de certificados. Las razones clave detrás de este cambio incluyen:

  • Compromiso con la privacidad: Eliminar la retención de correos electrónicos se alinea con la práctica de Let's Encrypt de minimizar la recopilación de datos y proteger la privacidad de los usuarios.
  • Eficiencia de costes: Mantener los servicios de correo electrónico de caducidad cuesta decenas de miles de dólares al año, fondos que pueden redirigirse hacia mejoras de infraestructura con mayor impacto.
  • Simplificación de la infraestructura: Reducir la complejidad del sistema garantiza una plataforma más robusta y escalable a medida que se introducen nuevos componentes de servicio.

Aunque Let's Encrypt sigue comprometida con ofrecer emisión de certificados gratuita y automatizada, el equipo reconoció que muchas organizaciones todavía necesitan una forma de rastrear las caducidades. Josh Aas y su equipo recurrieron a Red Sift para ayudar a resolver este desafío.

Una misión compartida para construir un internet fundamentalmente más seguro

Let's Encrypt y Red Sift están alineados en su visión de hacer que internet sea fundamentalmente más seguro, no solo mejorando el acceso a los certificados TLS, sino asegurando que se monitoricen y gestionen correctamente.

Para que el cifrado sea verdaderamente efectivo, las organizaciones deben poder confiar en las identidades de los sistemas con los que interactúan. Aquí es donde los certificados TLS juegan un papel fundamental, sirviendo como la base tanto de la privacidad como de la autenticación en línea.

TLS: La base de la confianza en internet

TLS (Seguridad de la Capa de Transporte) es la columna vertebral de la comunicación segura en línea, protegiendo miles de millones de interacciones cada día. Pero su papel va más allá del simple cifrado: TLS también es fundamental para la autenticación.

Durante el seminario web, Josh destacó por qué tanto el cifrado como la autenticación son necesarios para establecer confianza: “TLS es fundamental para la privacidad y la integridad de las conexiones en internet. Realmente proporciona dos cosas: cifrado y autenticación. Y necesitas tener ambas: si una conexión no tiene las dos, no es segura.”

El cifrado garantiza que los datos permanezcan privados, pero sin autenticación, los usuarios no pueden verificar con quién se están comunicando. Esto crea un importante riesgo de seguridad, ya que los atacantes pueden engañar a los usuarios para que establezcan conexiones cifradas con actores maliciosos.

“El cifrado realmente no importa si estás teniendo una conversación cifrada con la entidad equivocada. Podría ser una entidad de phishing o cualquier otra cosa. El cifrado no te va a proteger de eso porque son el otro extremo de la conversación.”

Por eso los certificados TLS son esenciales: proporcionan una verificación de identidad que permite a los usuarios, empresas y aplicaciones confiar en sus conexiones.

Sin embargo, simplemente tener un certificado TLS no es suficiente. Debe implementarse correctamente, monitorizarse activamente y renovarse a tiempo para evitar interrupciones del servicio y fallos de seguridad. Como señaló Josh: “Necesitas asegurarte de que cuando tienes un certificado, se renueva y gestiona de manera fiable. Ahí es donde la monitorización puede ayudar.”

Pero monitorizar certificados en toda una organización no siempre es sencillo. Los certificados caducan, la automatización puede fallar y la dispersión dificulta el seguimiento de todo. Esto nos lleva a uno de los mayores desafíos que enfrentan las empresas hoy en día: gestionar TLS a gran escala.

¿Por qué las organizaciones tienen dificultades con la gestión de certificados?

Gestionar certificados TLS no es solo una tarea técnica: es una función empresarial crítica. Un solo certificado caducado puede interrumpir las operaciones, romper servicios y crear riesgos de seguridad. Sin embargo, muchas organizaciones tienen dificultades para mantenerse al día.

Durante el seminario web, Rahul explicó por qué la gestión de certificados se está volviendo cada vez más difícil.

1. La automatización es esencial, pero no infalible

El impulso del sector hacia periodos de vida más cortos de los certificados significa que las organizaciones deben automatizar la emisión, renovación y revocación. Pero la automatización en sí misma introduce nuevos riesgos.

Rahul comentó: “Estás en medio de intentar convertir parte de tu base, que podría estar actualmente desplegada manualmente, en un flujo de trabajo automatizado. Y quieres tener la garantía de que el flujo de trabajo automatizado está funcionando, porque todos sabemos, trabajando en tecnología, que desafortunadamente las cosas a veces se rompen.”

Cuando los sistemas automatizados fallan, ¿cómo lo sabes? ¿Cómo lo solucionas antes de que se convierta en un problema de continuidad del negocio?

2. La dispersión de certificados está fuera de control

TLS no es solo para sitios web, está en todas partes.

“Hay muy poco por ahí que no esté de alguna manera envuelto a través de un socket TLS, ya sean servicios web, infraestructura de correo electrónico o telemetría de dispositivos. Pero eso lleva a bastante dispersión de certificados. Entonces, ¿cómo puedes siquiera abarcar todo el inventario?”

Muchas organizaciones no saben dónde están todos sus certificados, lo que dificulta el seguimiento de las renovaciones y la identificación de riesgos antes de que causen fallos.

3. Los requisitos de cumplimiento se están endureciendo

Los reguladores están poniéndose al día con las mejores prácticas, y las organizaciones deben estar preparadas.

“PCI DSS 4.0 requiere específicamente un inventario de PKI y gestión del ciclo de vida de los certificados. Si las organizaciones están dentro del alcance, necesitan demostrar que cuentan con soluciones auditables.”

Quedarse atrás en el cumplimiento no es una opción: las empresas necesitan procesos fiables y documentados para gestionar sus certificados.

4. Se acerca la era postcuántica

La Criptografía Post-Cuántica (PQC) puede parecer lejana, pero la transición está ocurriendo más rápido de lo esperado. Rahul comentó:

“Esperamos las primeras estandarizaciones de certificados PQC en 2026, y ya contamos con handshakes seguros post-cuánticos. […] Y hay algunas jurisdicciones, como en Australia, donde se espera que los certificados post-cuánticos se implementen de forma mucho más agresiva que en otros territorios. Así que, dependiendo de de dónde seas y qué jurisdicción y legislación pueda aplicarte, en realidad podrías necesitar estar un poco más adelantado en esto de lo que la gente esperaría.”

Las organizaciones que tardan demasiado en adaptarse corren el riesgo de quedarse atrás en cambios de seguridad críticos.

La visibilidad es clave para mantenerse a la vanguardia

Entre los fallos de automatización, la dispersión de certificados, la presión regulatoria y las amenazas emergentes, las empresas no pueden permitirse puntos ciegos.

Como lo expresó Rahul: “¿Cómo te adelantas antes de que se convierta en un problema de continuidad del negocio?”

Aquí es exactamente donde Red Sift Certificates Lite ayuda, proporcionando a las organizaciones visibilidad en tiempo real, alertas proactivas y una visión clara de su panorama de certificados antes de que surjan problemas.

Red Sift Certificates Lite: una forma más inteligente de rastrear certificados

Con Let's Encrypt retirando su servicio de notificación de caducidad de certificados, Red Sift Certificates Lite proporciona a las empresas una solución de monitorización en tiempo real que garantiza que los certificados no caduquen sin ser detectados.

Con Certificates Lite, las empresas pueden:

✅ Rastrear todos los certificados en un solo lugar, ya sean emitidos por Let's Encrypt o por otra CA. ✅ Recibir alertas proactivas antes de que ocurran las caducidades, garantizando que no haya sorpresas. ✅ Obtener visibilidad completa sobre las autoridades de certificación, la fortaleza de las claves y las cadenas de confianza.

A diferencia de las notificaciones por correo electrónico que pueden perderse o ignorarse, Certificates Lite monitoriza continuamente los certificados utilizando Registros de Transparencia de Certificados, proporcionando una vista en tiempo real de los certificados de una organización y de las próximas caducidades.

“Creamos Certificates Lite para asegurarnos de que las empresas nunca más tengan que apresurarse a solucionar un certificado caducado. Es una solución simple y efectiva diseñada para eliminar la incertidumbre.”

Billy McDiarmid

Director Senior, Ingeniería de Ventas en Red Sift

Con periodos de vida de certificados más cortos, mayor automatización y crecientes exigencias de cumplimiento, ahora es el momento de asegurarte de que tu empresa nunca más sea sorprendida por un certificado caducado.

🔗 Regístrate en Red Sift Certificates Lite de forma gratuita.

Francesca Rünger-Field
Francesca Rünger-Field
Sr. Product Marketing Manager

Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.