Saltar al contenido
Ciberseguridad

El candado de tu web ahora dura 200 días: automatiza antes de que expire

Guía sencilla para inventariar los certificados de una pyme, distinguir los administrados de los personalizados y comprobar que cada renovación funciona sin depender de una persona.

Información verificada. Las recomendaciones y los ejemplos son criterio editorial de JN; no son asesoría legal ni financiera.

Dueña de una pyme revisa la renovación automática del candado digital de su sitio web
En esta guía
  1. ¿Qué cambió el 15 de marzo de 2026?
  2. ¿Quién renueva hoy el candado de tu negocio?
  3. Una sola web puede esconder varios certificados
  4. Si tu hosting lo administra, verifica cobertura y alertas
  5. Si alguien carga el archivo, cambia el proceso esta semana
  6. ¿Cómo pruebas una renovación sin esperar al vencimiento?
  7. Ejemplo hipotético: tienda con web, pagos y API
  8. Plan de 30 días para dejar de depender de una persona
  9. Preguntas frecuentes sobre certificados de 200 días
La idea en corto

Los certificados TLS públicos nuevos ya tienen un máximo de 200 días. Descubre quién renueva cada dominio y prueba la automatización antes de una falla.

Respuesta corta: desde el 15 de marzo de 2026, un certificado TLS público nuevo puede durar como máximo 200 días. Ese certificado crea el candado HTTPS que ve el cliente. No significa que todos duren exactamente 200 días: Let’s Encrypt y Cloudflare ya usan certificados de 90 días en servicios comunes. Si tu hosting los renueva solo, quizá no debas cambiar de proveedor ni comprar nada. Sí debes confirmar qué cubre, quién recibe las alertas y si la renovación realmente funciona. Si alguien todavía instala archivos a mano, automatiza ahora y prueba antes del siguiente vencimiento.

¿Qué cambió el 15 de marzo de 2026?

El CA/Browser Forum redujo a 200 días la validez máxima de los nuevos certificados públicos y también el tiempo máximo para reutilizar una validación de dominio o dirección IP. El siguiente límite será de 100 días desde el 15 de marzo de 2027 y de 47 días desde el 15 de marzo de 2029. La dirección es clara: renovar será una tarea frecuente. Hacerla manualmente aumenta la posibilidad de olvidar un dominio, depender de una sola persona o descubrir un error cuando el cliente ya no puede entrar.

¿Quién renueva hoy el candado de tu negocio?

Pregunta al proveedor de hosting, agencia o responsable de TI: “¿El certificado es administrado o lo cargamos nosotros?”. Pide nombre del servicio, dominios cubiertos, fecha de vencimiento, método de renovación y correo de alertas. No aceptes sólo “está automático”. Una renovación puede fallar porque cambió el DNS, venció una cuenta, desapareció un archivo de validación o el aviso llegó al correo de un exempleado. La respuesta útil incluye evidencia y una persona responsable del resultado.

Una sola web puede esconder varios certificados

No revises sólo el dominio principal. Incluye www, tienda, portal de clientes, API, sistema de citas, panel de proveedores y cualquier subdominio público. Cuando existe un CDN o intermediario, puede haber un certificado frente al visitante y otro entre ese servicio y el servidor de origen. También puede existir un certificado personalizado que la agencia cargó años atrás. El inventario debe decir qué nombre protege cada certificado y en qué plataforma vive.

Dato mínimoPregunta para el proveedorEvidencia aceptable
Dominio cubierto¿Qué direcciones protege?Lista de nombres y subdominios
Tipo¿Administrado o personalizado?Pantalla o reporte del servicio
Renovación¿Quién la ejecuta y cuándo?Registro de la última renovación
Alertas¿Quién recibe una falla?Correo de empresa y canal alterno
Recuperación¿Cómo volvemos si algo falla?Procedimiento probado y responsable

Si tu hosting lo administra, verifica cobertura y alertas

Un servicio administrado suele ser la opción más simple para una pyme. Por ejemplo, Cloudflare indica que Universal SSL emite, renueva y despliega certificados automáticamente; también aclara qué dominios cubre según la configuración. Sus certificados universales duran 90 días y los intentos de renovación empiezan 30 días antes. Esto es un ejemplo de un proveedor, no una recomendación universal. Revisa la documentación del servicio que realmente usas y confirma que cada subdominio necesario esté incluido.

Si alguien carga el archivo, cambia el proceso esta semana

Un certificado personalizado no siempre se renueva solo. Cloudflare, por ejemplo, dice que no puede renovar los certificados que un cliente sube y que envía avisos 30 y 14 días antes de vencer. En cualquier plataforma, documenta quién solicita, valida, instala y comprueba. Pide al técnico automatización compatible con el proveedor, como un cliente ACME cuando aplique. La credencial usada para validar el dominio debe tener el permiso mínimo, guardarse fuera de documentos y poder revocarse.

¿Cómo pruebas una renovación sin esperar al vencimiento?

  1. Haz la primera prueba en un subdominio de bajo riesgo o en el entorno de prueba que ofrezca tu proveedor.
  2. Ejecuta el ciclo completo: validar el dominio, emitir, instalar y mostrar el nuevo certificado.
  3. Comprueba desde fuera de la oficina la web, el portal y la API; una pantalla interna no basta.
  4. Fuerza un error controlado de alerta sin exponer la página real y confirma quién lo recibe.
  5. Guarda fecha, resultado y responsable, pero nunca copies una llave privada en el reporte.
  6. Prueba la forma de regresar o instalar un reemplazo válido si la automatización falla.

Let’s Encrypt mantiene 90 días como duración predeterminada y explica que los periodos cortos impulsan la automatización. La prueba no debe hacerse una sola vez. Repítela después de cambiar DNS, hosting, CDN, agencia o permisos. Configura una revisión externa diaria o semanal que avise con suficiente margen. La alerta debe llegar a una cuenta de la empresa y a un segundo canal; no debe depender del correo personal de quien creó la web.

Ejemplo hipotético: tienda con web, pagos y API

Plan de 30 días para dejar de depender de una persona

Checklist de renovación TLS

  • Listamos dominio, www, tienda, portal, API y subdominios públicos.
  • Identificamos proveedor, tipo de certificado y fecha de vencimiento.
  • Confirmamos si el proveedor administra emisión, renovación y despliegue.
  • Asignamos dueño de negocio y responsable técnico a cada certificado.
  • Las alertas llegan a una cuenta de empresa y a un canal alterno.
  • Automatizamos cada certificado que antes se instalaba a mano.
  • La credencial de DNS tiene permisos mínimos y puede revocarse.
  • Probamos renovación, instalación, servicio y forma de regresar.
  • Guardamos evidencia sin llaves privadas ni contraseñas.
  • Repetiremos la prueba después de cualquier cambio de infraestructura.

Preguntas frecuentes sobre certificados de 200 días

¿Mi certificado dura exactamente 200 días?

No. Doscientos días es el máximo para nuevos certificados públicos desde el 15 de marzo de 2026. Tu proveedor puede emitirlos por menos tiempo. Let’s Encrypt y Universal SSL de Cloudflare usan 90 días como duración común.

¿Tengo que comprar un certificado nuevo?

No necesariamente. Muchos hostings y plataformas incluyen certificados administrados. Primero confirma la cobertura, la renovación y las alertas. Pagar no resuelve un proceso manual mal controlado.

¿La web se apaga cuando vence?

El servidor puede seguir encendido, pero el navegador puede mostrar una advertencia o impedir la conexión segura. Para el cliente parece una página rota o peligrosa. Por eso se prueba antes.

¿El candado significa que la web es totalmente segura?

No. TLS protege la conexión y ayuda a confirmar el sitio, pero no corrige contraseñas débiles, software vulnerable, fraude ni una tienda falsa. Es una capa, no una garantía completa.

¿Quién debe ser dueño del proceso?

La empresa debe conservar cuentas, inventario y alertas. El proveedor técnico puede operar la renovación. Nombra además a una persona de negocio que confirme prioridad y continuidad cuando cambien proveedores.

La mejor respuesta al límite de 200 días no es renovar más rápido a mano. Es dejar de depender de memoria, correos personales y archivos sueltos. En treinta días puedes saber qué protege cada candado, demostrar quién lo renueva y recibir una alerta antes de que un cliente encuentre el problema. JN Negocios puede ayudar a ordenar el inventario y la prueba; el proveedor de hosting o certificados debe confirmar la configuración exacta de su servicio.

Información verificable

Fuentes consultadas

Última revisión:

  1. 01
  2. 02
  3. 03
    Validity periods and renewal Cloudflare · 2026-04-16
  4. 04
    Universal SSL Cloudflare · 2026-05-06
  5. 05
El candado de tu web ahora dura 200 días: automatiza antes de que expire · JN Negocios