post-quantum

Por qué las firmas poscuánticas están rompiendo los límites del apretón de manos TLS

Aug 3, 20268 min read

Los tamaños de firmas poscuánticas son hasta 34 veces mayores que ECDSA. Aquí tienes por qué las cadenas de certificados ML-DSA sobrepasan la ventana de congestión TCP de 14,5 KB.

Read more
Certificates

How to adapt to shorter certificate lifecycles and PKI changes

Jul 31, 20268 min read

Certificate lifetimes are dropping to 47 days by March, 2029. See what shorter TLS certificate lifespans mean for automation, inventory, and Red Sift Certificates.

Read more
Certificates

Jul 30, 20261 min read
Read more
Certificates

La criptografía poscuántica comienza con tu inventario de PKI

Jun 23, 20264 min readBilly McDiarmid

La migración a la criptografía poscuántica enfrenta una fecha límite federal en 2031 y un objetivo propio de Google para 2029. Aquí te explicamos por qué debes comenzar ahora a mapear tu inventario de PKI.

Read more
Certificates

La brecha de visibilidad de Certificate Transparency

Jun 18, 20266 min readIvan Ristic

Certificate Transparency tiene una brecha de visibilidad que la mayoría de las organizaciones pasa por alto. Descubra cómo CAA y la monitorización de CT pueden cerrarla antes de que lo haga un actor malicioso.

Read more
Certificates

DKIM y criptografía post-cuántica: Mantén la calma y arregla lo básico

May 26, 20265 min read

La criptografía post-cuántica es un problema real, pero no todas las partes del stack de seguridad del correo electrónico están expuestas de la misma manera. Muchos comentarios reducen todo el tema...

Read more
Certificates

CA/Browser Forum: Las extensiones ACME CAA (RFC 8657) serán obligatorias

May 14, 20266 min read

El CA/Browser Forum ha hablado: las extensiones ACME CAA serán obligatorias a partir de marzo de 2027.

Read more
Certificates

Monitorización de alta confianza de la Transparencia de Certificados con Red Sift Certificates

May 1, 20267 min read

Aprende a detectar emisiones de certificados no autorizadas con la monitorización de Transparencia de Certificados. Configura políticas CAA, reglas de monitorización CT y escalado de alta confianza en Red Sift Certificates.

Read more
Certificates

¿Deberías usar PKIs públicas para tu infraestructura privada?

Apr 30, 20265 min read

Las PKIs públicas son rentables para uso interno, pero conllevan compensaciones como la transparencia de certificados, los límites de tasa y la reducción de los tiempos de vida. Así es como decidir entre PKI pública y privada.

Read more
Certificates

¿Cuántas PKI públicas existen?

Apr 30, 20266 min read

Las infraestructuras de clave pública van mucho más allá de la Web PKI. Explora el panorama completo de las PKI públicas —desde la firma de código y S/MIME hasta BIMI y Matter— y descubre cuál se ajusta a tus necesidades.

Read more
Certificates

Cómo los certificados caducados pueden provocar interrupciones de servicio y pérdidas financieras

Jan 21, 20263 min read

Las caídas por expiración de certificados cuestan a las empresas hasta 5 millones de dólares por incidente y requieren horas para resolverse. Esta publicación analiza el impacto financiero y cómo prevenir estos incidentes.

Read more
Certificates

Hacia la renovación mensual de certificados

Jan 13, 20269 min read

La vigencia de los certificados se reducirá a 47 días para 2029. Esta publicación explica por qué las vigencias más cortas mejoran la seguridad y por qué la automatización es ahora imprescindible para la renovación.

Read more
Certificates

Cryptographic discovery requires deep infrastructure expertise and big data

Jan 13, 20264 min read

Ivan Ristic explains how building a cryptographic discovery platform requires combining deep network infrastructure knowledge with large-scale monitoring of domains, DNS, and certificates.

Read more
Certificates

La gestión del ciclo de vida de los certificados necesita una plataforma de monitorización dedicada

Jan 13, 20265 min read

Las herramientas de CLM gestionan la emisión y renovación, pero las plataformas de monitorización dedicadas ofrecen la detección en tiempo real y la visibilidad de Certificate Transparency que las empresas realmente necesitan.

Read more
Certificates

La Transparencia de Certificados debería ser el aspecto clave de tu estrategia de descubrimiento criptográfico

Jan 13, 20264 min read

Los registros de Transparencia de Certificados ofrecen visibilidad en tiempo real de cada certificado emitido para tus dominios. Este artículo explica por qué CT debería ser el eje de tu estrategia de descubrimiento criptográfico.

Read more
Certificates

Cómo crear un inventario de certificados para el Requisito 4.2.1.1 de PCI DSS 4.0

Nov 11, 202510 min read

El Requisito 4.2.1.1 de PCI DSS 4.0 exige un inventario completo de certificados para marzo de 2025. Esta guía explica cómo crear y mantener uno mediante el descubrimiento automatizado.

Read more
Certificates

Monitorización de Certificados frente a la Gestión del Ciclo de Vida de Certificados

Nov 11, 20259 min read

CLM automatiza el ciclo de vida del certificado desde la emisión hasta el vencimiento, mientras que la monitorización de certificados se centra en el descubrimiento y la visibilidad. Este artículo explica cuándo necesita cada uno, y por qué probablemente necesite ambos.

Read more
Certificates

Los tiempos de vida de los certificados TLS se están reduciendo: qué está cambiando

Apr 24, 20256 min readFrancesca Rünger-Field

Las autoridades de certificación se están moviendo hacia tiempos de vida más cortos para TLS. Esto es lo que los cambios significan para tu proceso de renovación y cómo mantenerte a la vanguardia.

Read more
Certificates

Certificados TLS de seis días: lo que necesitas saber

Jan 28, 20255 min readFrancesca Rünger-Field

Las propuestas de vigencia de certificados de seis días requerirían una automatización casi continua. Esto es lo que se propone, por qué y cómo prepararse.

Read more
Certificates

El PCI-DSS pone la mira en el phishing: qué significa para el cumplimiento normativo

Jan 22, 20255 min readBilly McDiarmid

La última actualización del PCI-DSS incorpora la prevención del phishing dentro de su alcance. Esto es lo que ha cambiado, lo que se requiere y cómo adelantarse a los requisitos.

Read more
Certificates

Apple y Chrome Proponen Períodos de Validez Más Cortos para los Certificados

Oct 22, 20244 min readJack Lilley

Apple y Chrome están respaldando propuestas para reducir los períodos de validez de los certificados TLS. Esto es lo que los períodos de vida más cortos significan para tus operaciones de PKI.

Read more
Certificates

Requisitos criptográficos de PCI DSS 4.0: una guía práctica

Aug 27, 20247 min readRebecca Warren

PCI DSS 4.0 endurece las normas sobre criptografía y gestión de certificados. Esto es lo que se requiere, lo que ha cambiado y cómo lograr el cumplimiento.

Read more
Certificates

Google elimina la confianza en los certificados de Entrust: qué hacer ahora

Jul 2, 20244 min readRed Sift

Google Chrome dejará de confiar en los certificados emitidos por Entrust a partir de octubre de 2024. Esto es lo que se ve afectado, el calendario y cómo reemitirlos de forma segura.

Read more
Certificates

Por qué los registros de Certificate Transparency son tu mejor defensa PKI

Dec 20, 20237 min readIvan Ristic

Los registros CT te dan visibilidad sobre cada certificado emitido para tus dominios, incluidos los que no autorizaste. Así es como puedes usarlos de forma proactiva.

Read more
Certificates

Cómo HTTPS sustituyó a HTTP — y por qué sigue siendo importante

Jul 26, 20184 min readRed Sift

HTTPS es ahora la base de la seguridad web, pero muchas organizaciones todavía tienen brechas. Así fue la transición y esto es lo que hay que vigilar ahora.

Read more