Resumen ejecutivo: Los certificados TLS están a punto de tener una vida útil significativamente más corta. A partir del 15 de marzo de 2026, los certificados de confianza pública recién emitidos tendrán un máximo de 200 días, y solo tres años después, esa vida útil se reduce a 47 días. Respaldado por Google, Apple y Mozilla, este cambio busca hacer la web más segura mediante datos más frescos, conmutación por error más rápida y automatización forzada. Para mantener el ritmo—y permanecer seguras—las organizaciones necesitan inventariar, automatizar e integrar la gestión de certificados ahora mismo. Red Sift Certificates facilita adaptarse y escalar para esta nueva realidad.
Puntos clave:
- Los tiempos de vida de los certificados se están reduciendo rápidamente: A partir de marzo de 2026, los certificados TLS durarán solo 200 días—bajando a 100 días en 2027 y a 47 días para 2029. Esto no es solo un tecnicismo—cambia fundamentalmente tu cadencia de renovación y tu postura de riesgo.
- La automatización ahora es obligatoria: Con hasta 7,500 renovaciones al año para infraestructuras grandes, los procesos manuales fallarán. Automatiza el descubrimiento, la renovación y la recuperación usando herramientas como ACME y APIs nativas de la nube.
- Red Sift Certificates prepara tu estrategia para el futuro: Ayudándote a encontrar cada certificado, renovarlos automáticamente y monitorear problemas—para que te mantengas seguro, cumplas con la normativa y estés por delante de las inminentes fechas límite de vencimiento.
Los certificados TLS están a punto de expirar más rápido, y el primer cambio está a menos de un año de distancia. El 15 de marzo de 2026, todo certificado TLS de confianza pública recién emitido deberá tener un máximo de 200 días.
Un año después el límite baja nuevamente a 100 días, y para el 15 de marzo de 2029 estarás renovando cada 47 días. La decisión, codificada en la Balota SC-081 del CA/Browser Forum, fue aprobada en abril de 2025 con el respaldo de Google, Apple, Microsoft, Mozilla y todas las principales autoridades de certificación. ¿La simple realidad? Cualquier certificado que emitas en la segunda mitad de 2025 expirará cinco meses antes de lo planeado en el momento en que la regla entre en vigor.
¿Cómo llegamos hasta aquí?
Los tiempos de vida de los certificados se han ido reduciendo durante años. 5 años en 2018, 2 años en 2020, 13 meses en 2021, y ahora esta carrera en tres etapas. El argumento a favor de una validez más corta es simple:
Razón | Beneficio |
Datos de identidad actualizados | Las organizaciones cambian nombres, direcciones y bloques de IP rápidamente. La reemisión frecuente mantiene el ecosistema de certificados preciso. |
Revocación simplificada | Los navegadores habitualmente omiten las verificaciones de Online Certificate Status Protocol (OCSP) y Certificate Revocation List (CRL) para ahorrar milisegundos. El vencimiento es la única señal de revocación que todos los clientes respetan. |
Agilidad criptográfica | Cuando se lancen los algoritmos poscuánticos, una renovación de 47 días significa que puedes actualizar en semanas, no en años. |
Automatización forzada | Con cuatro (pronto ocho) renovaciones al año, las hojas de cálculo manuales colapsan bajo su propio peso. |
Los líderes de la industria argumentan que los certificados de corta duración son más seguros no porque nunca fallen, sino porque fallan rápido y de manera visible, fomentando la recuperación automática.
La realidad operativa
Toma una infraestructura de 1000 certificados:
- Bajo la regla actual de 398 días planificas aproximadamente 1,000 ventanas de cambio por año.
- El límite de 200 días duplica eso a ~2,000.
- Dos años después estarás en ~3,600.
- Con 47 días enfrentarás 7,500 renovaciones anuales.
Y eso sin contar los certificados que no conoces—los que están incrustados en subdominios de staging, aplicaciones móviles, dispositivos IoT olvidados o el sitio de prueba personal de un ingeniero.
¿Recuerdas el colapso de Zoom de mediados de abril de 2025? Un registrador marcó erróneamente zoom.us como serverHold, y 300 millones de usuarios quedaron bloqueados durante casi dos horas.
Cinco medidas a tomar antes de marzo de 2026
- Inventaría todo—automáticamente: Usa escaneo activo y monitoreo de registros públicos para descubrir cada certificado, público o privado, emitido por cualquier CA.
- Adopta Automated Certificate Management Environment (ACME) o Application Programming Interfaces (APIs) nativas de la nube: La mayoría de las principales Autoridades de Certificación (CAs), nubes y balanceadores de carga admiten ACME. Programa las renovaciones ahora; te lo agradecerás cuando la ventana se reduzca a 47 días.
- Integra la renovación en Integración Continua/ Despliegue Continuo (CI/CD): Trata los certificados como código: contrólalos con versiones, despliégalos con infraestructura como código y revierte instantáneamente.
- Prueba el fallo por vencimiento y la recuperación automática: Provoca un lapso intencional en un entorno que no sea de producción. Verifica que las alertas se activen, que las renovaciones automáticas se disparen y que los servicios se reinicien con un certificado nuevo.
- Educa a los desarrolladores y equipos de DevOps: Los certificados afectan todas las capas—desde las puertas de enlace de API hasta los pipelines de compilación. Asegúrate de que cualquiera que active un endpoint entienda la nueva vida útil.
Obtén apoyo con Red Sift Certificates
Red Sift Certificates facilita que las empresas se mantengan a la vanguardia del acelerado ciclo de renovación de certificados TLS. Con los tiempos de vida de los certificados cayendo a 200 días en 2026—y a solo 47 días para 2029—el seguimiento y las renovaciones manuales simplemente no serán suficientes.
Red Sift admite el descubrimiento y el monitoreo, lo que ayudará al proceso de renovación en toda tu infraestructura, manteniéndote seguro y sincronizado, sin el riesgo de error humano o fechas de vencimiento perdidas. Como valor añadido, Red Sift Certificates realizará una evaluación de la configuración de tus certificados desplegados para evitar cualquier vulnerabilidad no intencionada.
A medida que la industria avanza hacia tiempos de vida de certificados más cortos, Red Sift Certificates garantiza que tu organización no solo se mantenga al día—sino que lidere. Al integrarse directamente con ACME y las APIs nativas de la nube, renueva y despliega certificados sin problemas, reduciendo el tiempo de inactividad y manteniéndote en cumplimiento. Los paneles rastrean cada certificado según los nuevos estándares de 200/100/47 días, mientras que las alertas en tiempo real revelan problemas antes de que lleguen a tus usuarios. Es una seguridad proactiva y escalable, diseñada para el futuro de la web.
El momento de actuar es ahora
El CA/Browser Forum dio un calendario, no un margen de maniobra. La regla de 200 días llega durante la temporada de presupuestos; el recorte a 100 días llega mientras te preparas para la congelación de fin de año del próximo año; la carrera de 47 días golpea justo antes del año fiscal 2030. Cuanto antes automatices, menos importarán estas fechas.
Mantente un paso adelante hoy: Reserva una demo de Red Sift Certificates y comienza.
Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.




