[{"data":1,"prerenderedAt":125},["ShallowReactive",2],{"seo-verification":3,"blog-certificados-tls-cortos-automatizar-con-acme-es":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-certificados-tls-cortos-automatizar-con-acme-es",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":28,"featuredImage":30,"bgImage":31,"posterImage":32,"relatedSolution":30,"intro":33,"sections":34,"ctaTitle":76,"ctaBody":77,"ctaButton":78,"ctaUrl":79,"relatedPosts":80},204,"certificados-tls-cortos-automatizar-con-acme",{"fr":12,"en":13,"ar":14,"es":10},"certificats-tls-courts-automatiser-acme","short-tls-certificates-automate-with-acme","شهادات-tls-القصيرة-أتمتة-التجديد-بـ-acme","Certificados TLS cortos: automatizar con ACME","Los certificados TLS se reducirán a 47 días de aquí a 2029. Cómo automatizar su renovación con ACME para evitar cualquier interrupción del servicio.",4,0,false,"2026-08-01T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},8,"Seguridad y monitorización","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[29],{"id":23,"name":24,"slug":25,"color":26,"icon":27},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fcertificats-tls-courts-automatiser-acme-poster.svg","El CA\u002FB Forum ha decidido: los certificados TLS pasarán progresivamente a periodos de validez cada vez más cortos. Hoy limitados a 398 días, quedarán topados en 100 días en marzo de 2027 y en 47 días de aquí a 2029. Este calendario obliga a los equipos que gestionan sus certificados a mano a replantear su organización. La automatización mediante el protocolo ACME ya no es una opción cómoda, es una necesidad operativa.",[35,39,48,51,70,73],{"type":36,"title":37,"body":38},"h2","Por qué los certificados se van a acortar","En julio de 2026, AWS anunció el soporte nativo del protocolo ACME en sus servicios de gestión de certificados, señal clara de que el sector converge hacia la automatización obligatoria. El CA\u002FB Forum, el organismo que reúne a las autoridades de certificación y a los desarrolladores de navegadores, votó un calendario de reducción progresiva de los periodos de validez. El objetivo es doble: limitar la exposición a las claves comprometidas y forzar la renovación periódica de los parámetros criptográficos. Un certificado caducado o basado en una clave antigua representa una superficie de ataque medible. Acortar su vida útil reduce mecánicamente esa ventana, siempre que la renovación sea fiable y automática.",{"type":40,"title":41,"items":42},"ul","Los riesgos concretos de la renovación manual",[43,44,45,46,47],"**Caducidad silenciosa** — un certificado renovado manualmente depende de una alerta de calendario o de un recordatorio humano, dos mecanismos que fallan con regularidad en periodos de carga o en los cambios de equipo.","**Alertas tardías** — las herramientas de monitorización clásicas avisan de la caducidad a 30 días, un plazo pensado para certificados de un año; con certificados de 47 días, ese margen ya no deja tiempo para actuar con calma.","**Parámetros criptográficos congelados** — una renovación manual invita a reconducir la misma configuración; la automatización, al contrario, obliga a definir una política de clave y de hash aplicada de forma sistemática.","**Impacto en los SLA** — una interrupción del servicio ligada a un certificado caducado compromete la responsabilidad contractual y daña la reputación de la plataforma.","**Carga operativa creciente** — pasar de una renovación al año a ocho renovaciones al año por dominio multiplica la carga manual sin valor añadido para los equipos técnicos.",{"type":36,"title":49,"body":50},"El calendario: qué cambia y cuándo","El periodo de validez máximo actual es de 398 días, un tope fijado después de que los navegadores dejaran de confiar en los certificados que lo superaban. El CA\u002FB Forum votó en 2024 un calendario progresivo: a partir de marzo de 2027, la duración máxima se reducirá a 100 días. Una segunda etapa, prevista para 2029, rebajará ese tope a 47 días. Let's Encrypt ya se anticipa a esta trayectoria ofreciendo certificados de 90 días. De aquí a 2029, gestionar manualmente incluso una decena de dominios será estructuralmente imposible sin herramientas automatizadas.",{"type":52,"title":53,"steps":54},"steps","Automatizar la renovación ACME",[55,58,61,64,67],{"title":56,"body":57},"Inventariar los certificados existentes","Antes de automatizar, haga recuento de todos los certificados activos: dominios cubiertos, autoridades emisoras, fechas de caducidad, método de validación (HTTP-01, DNS-01, TLS-ALPN-01). En Linux, `certbot certificates` lista los certificados gestionados. Para los demás, `openssl s_client -connect votre-domaine.com:443` muestra el emisor y la fecha de caducidad.",{"title":59,"body":60},"Elegir un cliente ACME adecuado","`certbot` es el cliente de referencia de la EFF, disponible en los repositorios de todas las distribuciones Linux principales. `acme.sh` es un script de shell sin dependencias externas, especialmente adecuado para los escenarios de validación DNS-01. Si su servidor web es Caddy, no hace falta ningún cliente de terceros: Caddy gestiona el protocolo ACME de forma nativa.",{"title":62,"body":63},"Configurar la renovación automática","Con `certbot`, el paquete instala automáticamente un temporizador systemd que intenta la renovación dos veces al día. Compruebe que ese temporizador está activo: `systemctl status certbot.timer`. Con `acme.sh`, el comando `acme.sh --install-cronjob` añade la entrada cron necesaria. Con certificados de 47 días, ajuste el umbral de renovación a 15 días.",{"title":65,"body":66},"Probar la renovación antes del vencimiento","No dé nunca por supuesto que la configuración es correcta sin haberla verificado. Ejecute `certbot renew --dry-run` para validar la cadena sin emitir un certificado real. Si la prueba pasa, encadene con `certbot renew --force-renewal` en un dominio no crítico para confirmar que la recarga del servidor web se produce sin interrupción del servicio.",{"title":68,"body":69},"Vigilar con un webhook posterior a la renovación","Configure un hook posterior a la renovación en `certbot` mediante la opción `--post-hook` o en el directorio `\u002Fetc\u002Fletsencrypt\u002Frenewal-hooks\u002Fpost\u002F`. Ese hook puede enviar una notificación a un canal de alerta para confirmar que la renovación se ha realizado correctamente. Un silencio prolongado en ese canal se convierte a su vez en una alerta.",{"type":71,"body":72},"tip","Ejecute `certbot renew --force-renewal` en un entorno de preproducción varias semanas antes del vencimiento de sus primeros certificados. Con periodos de validez de 47 días, la ventana entre la primera alerta y la caducidad real será estrecha. Una prueba forzada por adelantado cuesta unos minutos y elimina esta categoría de riesgos.",{"type":36,"title":74,"body":75},"Para ir más lejos","Si empieza con Let's Encrypt en un VPS, nuestro artículo sobre los certificados SSL con Let's Encrypt detalla la puesta en marcha inicial y los casos particulares ligados a los wildcards. Para las infraestructuras nuevas, Caddy merece una atención especial: su soporte nativo del protocolo ACME suprime por completo la capa de gestión de certificados, ya que el servidor web se encarga de ella de forma transparente.","Una infraestructura segura, sin configuración TLS manual","En los VPS ServOrbit, la gestión de certificados puede integrarse desde el aprovisionamiento. Explore nuestros planes pensados para los equipos que quieren una seguridad sólida sin carga operativa superflua.","Ver nuestros planes seguros","\u002Fpourquoi\u002Fsecurite",[81,95,108],{"id":82,"slug":83,"slugs":84,"title":88,"excerpt":89,"readTime":17,"views":18,"isPinned":19,"publishedAt":90,"updatedAt":21,"category":91,"categories":92,"featuredImage":30,"bgImage":31,"posterImage":94,"relatedSolution":30},116,"certificados-ssl-gratis-con-lets-encrypt-en-un-vps",{"fr":85,"en":86,"ar":87,"es":83},"certificats-ssl-lets-encrypt-vps","free-ssl-certificates-with-lets-encrypt-on-a-vps","شهادات-ssl-مجانية-باستخدام-lets-encrypt-على-خادم-vps","Certificados SSL gratis con Let's Encrypt en un VPS","Despliegue Let's Encrypt en su VPS: HTTPS gratuito, renovación automática y A+ en SSL Labs con Nginx, Caddy o Traefik en Docker.","2026-02-24T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[93],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fcertificats-ssl-lets-encrypt-vps-poster.svg",{"id":96,"slug":97,"slugs":98,"title":102,"excerpt":103,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":104,"categories":105,"featuredImage":30,"bgImage":31,"posterImage":107,"relatedSolution":30},201,"crawlers-de-ia-proteger-los-sitios-de-clientes",{"fr":99,"en":100,"ar":101,"es":97},"crawlers-ia-search-training-agent","ai-crawlers-taking-back-control-over-your-clients-sites","زواحف-الذكاء-الاصطناعي-استعادة-السيطرة-على-مواقع-عملائكم","Crawlers de IA: retomar el control de los sitios de sus clientes","Cloudflare distingue tres familias de crawlers de IA. Cómo configurar robots.txt y las reglas de Cloudflare para proteger los sitios de sus clientes.",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[106],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fcrawlers-ia-search-training-agent-poster.svg",{"id":109,"slug":110,"slugs":111,"title":115,"excerpt":116,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":117,"categories":122,"featuredImage":30,"bgImage":31,"posterImage":124,"relatedSolution":30},199,"spf-dkim-dmarc-superar-el-umbral-de-5000-correos",{"fr":112,"en":113,"ar":114,"es":110},"spf-dkim-dmarc-delivrabilite-emails-pro","spf-dkim-dmarc-passing-the-5000-email-threshold","spf-وdkim-وdmarc-تجاوز-عتبة-5000-رسالة","SPF, DKIM, DMARC: superar el umbral de 5000 correos","Gmail y Outlook rechazan con un error SMTP 550 a los remitentes sin DMARC alineado. Cómo configurar SPF, DKIM y DMARC para superar el umbral.",{"id":118,"name":119,"slug":120,"color":121,"icon":120},11,"Correo profesional","emails","bg-cyan-500\u002F10 text-cyan-400",[123],{"id":118,"name":119,"slug":120,"color":121,"icon":120},"\u002Fblog\u002Fcovers\u002Fspf-dkim-dmarc-delivrabilite-emails-pro-poster.svg",1789665009223]