Importancia de la vigencia de los certificados web
Let’s Encrypt revocará millones de certificados SSL
12 marzo, 2020
Elimina el malware con cWatch
27 marzo, 2020

Como ya te hemos mencionado antes, durante el CA/Browser Forum de este año, se llevó a cabo la votación SC22. Donde revisaron la posibilidad de reducir la vigencia de los certificados SSL. Sin embargo, la mayoría de emisores de certificados votó en contra debido a la dificultad que implica esto. Apple dio el primer paso sin considerar esta votación, pues a partir del 1 de septiembre del año en curso, Safari, su navegador, ya no aceptará certificados mayores a 1 año. En esta nota te explicaremos la importancia de la vigencia de los certificados web.

¿Por qué es importante que los certificados SSL tengan una vigencia más corta?

En la actualidad, los certificados no pueden superar la duración de 825 días, esto quiere decir que tienen casi 3 años de vigencia hasta que necesiten ser actualizados. Sin embargo, la validez con esta duración puede traer diferentes problemas como:

  • Permitir requisitos ambiguos en la emisión de certificados
  • Si aparecen problemas de implementación, no se pueden resolver hasta el término de esta vigencia.
  • Los CRl y OCSP han demostrado ser poco útiles para internet en términos de costos de privacidad, desempeño y estabilidad.
  • Operativamente, el uso prolongado del mismo certificado ha presentado muchos problemas a largo plazo.

Estos son solo algunos de los problemas que una vigencia tan larga ha presentado. Un ejemplo de estos problemas, es lo que recientemente sucedió con los certificados de Let’s Ecrypt.

Beneficios de una vigencia más corta

Reducir la vigencia de los certificados puede evitar muchos de los problemas anteriores e incluso solucionarlos en su totalidad. Esta vigencia representa el tiempo que la información de los sitios web está protegida. Con una vigencia menor, las posibilidades de brindar seguridad web son más amplias y permiten soluciones con más anticipación.

Abrir chat
1
¿Necesitas ayuda?
Hola,
¿En qué puedo ayudarte?