Certificates
25 articles about Certificates
Por qué las firmas poscuánticas están rompiendo los límites del apretón de manos TLS
Los tamaños de firmas poscuánticas son hasta 34 veces mayores que ECDSA. Aquí tienes por qué las cadenas de certificados ML-DSA sobrepasan la ventana de congestión TCP de 14,5 KB.
Read moreCertificatesHow to adapt to shorter certificate lifecycles and PKI changes
Certificate lifetimes are dropping to 47 days by March, 2029. See what shorter TLS certificate lifespans mean for automation, inventory, and Red Sift Certificates.
Read moreCertificatesLa criptografía poscuántica comienza con tu inventario de PKI
La migración a la criptografía poscuántica enfrenta una fecha límite federal en 2031 y un objetivo propio de Google para 2029. Aquí te explicamos por qué debes comenzar ahora a mapear tu inventario de PKI.
Read moreCertificatesLa brecha de visibilidad de Certificate Transparency
Certificate Transparency tiene una brecha de visibilidad que la mayoría de las organizaciones pasa por alto. Descubra cómo CAA y la monitorización de CT pueden cerrarla antes de que lo haga un actor malicioso.
Read moreCertificatesDKIM y criptografía post-cuántica: Mantén la calma y arregla lo básico
La criptografía post-cuántica es un problema real, pero no todas las partes del stack de seguridad del correo electrónico están expuestas de la misma manera. Muchos comentarios reducen todo el tema...
Read moreCertificatesCA/Browser Forum: Las extensiones ACME CAA (RFC 8657) serán obligatorias
El CA/Browser Forum ha hablado: las extensiones ACME CAA serán obligatorias a partir de marzo de 2027.
Read moreCertificatesMonitorización de alta confianza de la Transparencia de Certificados con Red Sift Certificates
Aprende a detectar emisiones de certificados no autorizadas con la monitorización de Transparencia de Certificados. Configura políticas CAA, reglas de monitorización CT y escalado de alta confianza en Red Sift Certificates.
Read moreCertificates¿Deberías usar PKIs públicas para tu infraestructura privada?
Las PKIs públicas son rentables para uso interno, pero conllevan compensaciones como la transparencia de certificados, los límites de tasa y la reducción de los tiempos de vida. Así es como decidir entre PKI pública y privada.
Read moreCertificates¿Cuántas PKI públicas existen?
Las infraestructuras de clave pública van mucho más allá de la Web PKI. Explora el panorama completo de las PKI públicas —desde la firma de código y S/MIME hasta BIMI y Matter— y descubre cuál se ajusta a tus necesidades.
Read moreCertificatesCómo los certificados caducados pueden provocar interrupciones de servicio y pérdidas financieras
Las caídas por expiración de certificados cuestan a las empresas hasta 5 millones de dólares por incidente y requieren horas para resolverse. Esta publicación analiza el impacto financiero y cómo prevenir estos incidentes.
Read moreCertificatesHacia la renovación mensual de certificados
La vigencia de los certificados se reducirá a 47 días para 2029. Esta publicación explica por qué las vigencias más cortas mejoran la seguridad y por qué la automatización es ahora imprescindible para la renovación.
Read moreCertificatesCryptographic discovery requires deep infrastructure expertise and big data
Ivan Ristic explains how building a cryptographic discovery platform requires combining deep network infrastructure knowledge with large-scale monitoring of domains, DNS, and certificates.
Read moreCertificatesLa gestión del ciclo de vida de los certificados necesita una plataforma de monitorización dedicada
Las herramientas de CLM gestionan la emisión y renovación, pero las plataformas de monitorización dedicadas ofrecen la detección en tiempo real y la visibilidad de Certificate Transparency que las empresas realmente necesitan.
Read moreCertificatesLa Transparencia de Certificados debería ser el aspecto clave de tu estrategia de descubrimiento criptográfico
Los registros de Transparencia de Certificados ofrecen visibilidad en tiempo real de cada certificado emitido para tus dominios. Este artículo explica por qué CT debería ser el eje de tu estrategia de descubrimiento criptográfico.
Read moreCertificatesCómo crear un inventario de certificados para el Requisito 4.2.1.1 de PCI DSS 4.0
El Requisito 4.2.1.1 de PCI DSS 4.0 exige un inventario completo de certificados para marzo de 2025. Esta guía explica cómo crear y mantener uno mediante el descubrimiento automatizado.
Read moreCertificatesMonitorización de Certificados frente a la Gestión del Ciclo de Vida de Certificados
CLM automatiza el ciclo de vida del certificado desde la emisión hasta el vencimiento, mientras que la monitorización de certificados se centra en el descubrimiento y la visibilidad. Este artículo explica cuándo necesita cada uno, y por qué probablemente necesite ambos.
Read moreCertificatesLos tiempos de vida de los certificados TLS se están reduciendo: qué está cambiando
Las autoridades de certificación se están moviendo hacia tiempos de vida más cortos para TLS. Esto es lo que los cambios significan para tu proceso de renovación y cómo mantenerte a la vanguardia.
Read moreCertificatesCertificados TLS de seis días: lo que necesitas saber
Las propuestas de vigencia de certificados de seis días requerirían una automatización casi continua. Esto es lo que se propone, por qué y cómo prepararse.
Read moreCertificatesEl PCI-DSS pone la mira en el phishing: qué significa para el cumplimiento normativo
La última actualización del PCI-DSS incorpora la prevención del phishing dentro de su alcance. Esto es lo que ha cambiado, lo que se requiere y cómo adelantarse a los requisitos.
Read moreCertificatesApple y Chrome Proponen Períodos de Validez Más Cortos para los Certificados
Apple y Chrome están respaldando propuestas para reducir los períodos de validez de los certificados TLS. Esto es lo que los períodos de vida más cortos significan para tus operaciones de PKI.
Read moreCertificatesRequisitos criptográficos de PCI DSS 4.0: una guía práctica
PCI DSS 4.0 endurece las normas sobre criptografía y gestión de certificados. Esto es lo que se requiere, lo que ha cambiado y cómo lograr el cumplimiento.
Read moreCertificatesGoogle elimina la confianza en los certificados de Entrust: qué hacer ahora
Google Chrome dejará de confiar en los certificados emitidos por Entrust a partir de octubre de 2024. Esto es lo que se ve afectado, el calendario y cómo reemitirlos de forma segura.
Read moreCertificatesPor qué los registros de Certificate Transparency son tu mejor defensa PKI
Los registros CT te dan visibilidad sobre cada certificado emitido para tus dominios, incluidos los que no autorizaste. Así es como puedes usarlos de forma proactiva.
Read moreCertificatesCómo HTTPS sustituyó a HTTP — y por qué sigue siendo importante
HTTPS es ahora la base de la seguridad web, pero muchas organizaciones todavía tienen brechas. Así fue la transición y esto es lo que hay que vigilar ahora.
Read more



