Los certificados SSL ya solo duran 200 días: qué cambia para tu web

Domingo, Septiembre 6, 2026

Desde el 15 de marzo de 2026 ningún certificado SSL puede emitirse con más de 200 días de validez. Antes duraban un año. Y esto no ha terminado: en marzo de 2027 bajan a 100 días y en marzo de 2029 a 47.

No es una decisión de una empresa. La aprobó el CA/Browser Forum, el organismo donde se sientan las autoridades de certificación junto a Apple, Google, Mozilla y Microsoft. Es decir: los cuatro navegadores que existen.

Por qué lo hacen

Un certificado es una afirmación: «este dominio es de quien dice ser». Cuanto más tiempo vale esa afirmación, más tiempo sigue siendo válida cuando deja de ser cierta —porque el dominio cambió de manos, porque la clave se filtró, porque la empresa cerró—. Acortar la vida del certificado reduce esa ventana.

Qué cambia para ti

  • Si usas Let's Encrypt, no cambia nada. Ya se renueva solo cada 90 días desde siempre. Este es justo el modelo al que va todo el sector.
  • Si compraste un certificado —RapidSSL, GeoTrust, DigiCert—, lo vas a renovar más a menudo. Lo que antes era una gestión al año, ahora son dos.
  • Si lo tienes en un servidor que administras tú, esto es lo importante: la renovación manual deja de ser viable. Cuatro renovaciones al año a mano son cuatro oportunidades de que se te olvide y la web salga con el aviso rojo.

Lo que hay que hacer, y es sencillo

Automatizar. Si tu web está en nuestro hosting, en el panel tienes Let's Encrypt con renovación automática incluida: se emite, se renueva y se instala sin que tengas que acordarte.

Si necesitas un certificado con garantía o validación de empresa, seguimos ofreciéndolos y te avisamos antes de cada vencimiento. Pero para la inmensa mayoría de webs, el gratuito automático es hoy la opción más segura, precisamente porque no depende de que alguien se acuerde.

¿Dudas sobre qué certificado tienes y cuándo caduca? Abre un ticket con tu dominio y te lo miramos.

Fuentes: Sectigo · GlobalSign · RedesZone