Publicado el 28 agosto 2026 · Equipo mitza.es

Desde el 12 de marzo de 2026, cualquier certificado SSL/TLS nuevo se emite con una validez máxima de 199 días, frente a los periodos más largos habituales hasta ahora. Es un cambio técnico que pasa desapercibido para la mayoría de negocios, pero que puede convertirse en un problema real si nadie está pendiente de la renovación.
Quién decide esto y por qué
La norma la marca el CA/Browser Forum, el consorcio que reúne a las autoridades de certificación y a los principales fabricantes de navegadores, y cuya función es fijar estándares para que los certificados funcionen de forma fiable en todos los navegadores. En España, la FNMT-RCM, como autoridad de certificación, aplica el mismo calendario que el resto de la industria.
Un recorte progresivo, no un cambio único
Este ajuste a 199 días es solo el primer paso de un calendario ya definido: en 2027 se espera una reducción adicional hasta unos 100 días de validez, aproximadamente una renovación trimestral, y para 2029 el periodo de validez bajaría hasta apenas 47 días. La tendencia de fondo es clara: los certificados van a exigir renovación cada vez más frecuente.
Qué pasa con los certificados que ya tienes
Si tu certificado se emitió antes del 12 de marzo de 2026, no tienes que hacer nada de momento: sigue siendo válido hasta su fecha de caducidad original. El cambio afecta únicamente a los certificados emitidos a partir de esa fecha, y a partir de ahí, a cada renovación sucesiva.
Por qué este cambio importa más de lo que parece
- Un certificado caducado hace que los navegadores muestren avisos de "sitio no seguro" a tus visitantes, con el impacto directo en confianza y conversión que eso supone.
- Con renovaciones cada vez más frecuentes, depender de acordarse manualmente deja de ser una opción razonable.
- La tendencia hacia ciclos de vida más cortos busca reducir el riesgo de certificados comprometidos, pero traslada la carga de gestión a quien mantiene la web.
La solución real: automatizar la renovación
La forma sensata de adaptarse a este calendario no es marcar recordatorios manuales cada vez más frecuentes, sino tener la renovación automatizada desde el principio, algo que ya forma parte de un buen mantenimiento técnico de cualquier web. Es el mismo enfoque de fondo que aplicamos con las actualizaciones críticas de seguridad que hemos ido cubriendo este año: la clave no es reaccionar a tiempo cada vez, sino dejarlo resuelto de forma estructural. Nuestro servicio de mantenimiento informático incluye la revisión de estos aspectos, y si quieres una auditoría completa de la seguridad técnica de tu web, puedes pedir una auditoría a medida.