La vida útil de los certificados SSL se reducirá a 47 días para 2029, ¿por qué esta decisión?

Este cambio afectará a todos los sitios web que usen HTTPS, incluyendo tiendas online, plataformas educativas, portales corporativos y blogs como este. Si gestionas certificados SSL, te interesa saber por qué este cambio puede mejorar la seguridad, pero también exigirá estar mucho más preparado.
El Foro CA/Browser acaba de aprobar una medida que cambiará por completo la forma en la que usamos y renovamos los certificados SSL/TLS. A partir de marzo de 2029, estos certificados, que permiten la navegación segura mediante HTTPS, tendrán una validez máxima de 47 días. Esto supone un cambio radical frente a los 398 días actuales, y plantea una pregunta clara: ¿qué significa esto para mí o para mi empresa?
¿Por qué se reduce tanto la validez de los certificados?
Aunque puede parecer una decisión drástica, tiene bastante sentido si lo miras desde el punto de vista de la seguridad. Cuanto más tiempo está activo un certificado, más tiempo tienen los atacantes para aprovecharse de él si es robado o comprometido. Y eso es justo lo que quiere evitar esta nueva norma.
Reducir la duración del certificado obliga a renovar con más frecuencia, lo que:
- Reduce el riesgo de que un certificado comprometido siga activo durante meses.
- Asegura que se usan algoritmos criptográficos más actualizados.
- Impulsa la automatización del ciclo de vida de los certificados, algo clave en los entornos actuales.
Este cambio no ha llegado de golpe. El plan del CA/Browser Forum prevé una reducción progresiva:
- En 2026, los certificados pasarán a durar 200 días.
- En 2027, solo 100 días.
- Y en 2029, el límite será de 47 días, con un control de dominio (DCV) que también tendrá que renovarse cada 10 días.
Como podéis ver, poco a poco se irá reduciendo la validez de los certificados, así que tendrás que estar muy atento con la renovación para que tu web no se convierta en innacesible.
¿Qué consecuencias tiene para los usuarios y administradores?
Si tienes una web personal, un blog o una tienda online, y usas un certificado SSL gratuito como los de Let’s Encrypt, probablemente no notes un gran cambio. Estos certificados ya caducan cada 90 días, y la mayoría de las plataformas que los ofrecen cuentan con sistemas de renovación automática. El problema llega cuando se trata de sistemas más complejos, certificados de pago o infraestructuras donde esa renovación no está tan automatizada.
Reducir la validez a solo 47 días va a exigir una vigilancia mucho más constante. Si un certificado caduca y no se renueva a tiempo, tu web dejará de ser accesible con HTTPS. En la práctica, eso puede significar que los navegadores marquen tu página como no segura, lo que daña la confianza de tus usuarios… y también el SEO.
Por eso, si gestionas certificados manualmente o trabajas en entornos corporativos, es fundamental que empieces ya a preparar procesos de automatización y monitorización. No vale con poner un recordatorio en el calendario. Tendrás que implementar soluciones que revisen y renueven los certificados de forma automática, con alertas por si algo falla. Y lo mismo si usas servicios cloud o CDN que incluyan certificados: asegúrate de que están al día y cumplen con los nuevos plazos.
Lo más habitual hoy en día es automatizar la petición de un nuevo certificado, esto se hace desde hace muchos años con la popular Autoridad de Certificación de Let’s Encrypt, y ahora se convertirá en algo obligatorio para cualquier pequeña empresa o grandes corporaciones, porque ahora mismo se podría hacer manualmente ya que hay certificados de hasta 2 años de duración, sin embargo, esto no será posible próximamente.
El futuro del cifrado en la web será más dinámico
Esta decisión de reducir la vida útil de los certificados SSL/TLS forma parte de una estrategia más amplia para reforzar la seguridad web. Menos tiempo de validez implica menor margen para que algo salga mal sin que nadie lo detecte, y eso es clave para combatir el fraude, el phishing o el uso indebido de certificados robados.
Lo importante ahora es anticiparse. 2029 parece lejos, pero los cambios técnicos como este requieren planificación, pruebas y adaptación. Las grandes empresas ya están revisando sus infraestructuras para asegurarse de que podrán asumir estos ciclos cortos de renovación. Y si tú o tu equipo aún no lo habéis hecho, este es el momento ideal para empezar a implementar un sistema para mejorar los procesos de automatización.
La buena noticia es que también están apareciendo herramientas y servicios que harán que este proceso sea más automático y transparente. Pero cuanto antes entiendas cómo afecta esto a tu web o a tu empresa, mejor preparado estarás para una transición sin sobresaltos.