Preguntas frecuentes y documentación
¿Cómo se desarrolla el funcionamiento?
El paso más importante para el funcionamiento del ciclo es la correcta configuración del cliente ACME (software que gestiona los certificados). Al contratar una suscripción, se genera un par de credenciales EAB (External Account Binding) que se vincula a su cliente ACME para emitir certificados válidos ante la Autoridad Certificante (CA).
Mientras la suscripción esté activa, los dominios suscritos permanecen protegidos con certificados vigentes, renovados automáticamente cada 90 días sin intervención manual, hasta la fecha de término de producto.
Para conocer más en profundidad acerca de la implementación y arquitectura,
¿Que tipo de certificados es posible emitir?
Para emitir cualquiera de los certificados detallados a continuación, el dominio debe estar previamente agregado a la suscripción CaaS correspondiente. Una vez incluido, puede utilizarse libremente durante toda la vigencia contratada.
🔒 SSL DV (Domain Validation)
🔒 SSL OV (Organization Validation)
🔒 SSL EV (Extended Validation)
Certificados disponibles para DV (Domain Validation)
Protege un solo nombre de dominio.
grupomacroseguridad.com
Cubre varios dominios o subdominios dentro del mismo certificado.
Protege todos los subdominios de un dominio principal.
*.grupomacroseguridad.com
Cubre varios dominios (con *) o subdominios (con *) dentro del mismo certificado.
Certificados disponibles para OV (Organization Validation)
Protege un solo nombre de dominio.
grupomacroseguridad.com
Cubre varios dominios o subdominios dentro del mismo certificado.
Protege todos los subdominios de un dominio principal.
*.grupomacroseguridad.com
Cubre varios dominios (con *) o subdominios (con *) dentro del mismo certificado.
Certificados disponibles para EV (Extended Validation)
Protege un solo nombre de dominio.
grupomacroseguridad.com
Cubre varios dominios o subdominios dentro del mismo certificado.
¿Cómo es el proceso de emisión según el tipo de validación?
OV (Organization Validation)
Requiere una única pre-validación inicial de la organización y del dominio. Luego, durante la vigencia de la suscripción, las emisiones y renovaciones se realizan automáticamente.
EV (Extended Validation)
Requiere una pre-validación reforzada de la organización, además de la validación del dominio. Finalizado este proceso, las emisiones posteriores son automáticas durante la suscripción.
¿Cómo se gestionan las suscripciones?
Inicio y duración
Las suscripciones de CaaS pueden contratarse por 1, 2 o 3 años.
El período de validez comienza cuando se agrega el primer dominio, no al momento del registro.
Durante ese tiempo, puede emitir y renovar certificados ilimitados para los dominios incluidos, siempre que la suscripción se mantenga activa.
La facturación de CaaS se realiza por dominio dentro de la suscripción. Si agrega nuevos dominios, el sistema calcula el cargo proporcional al tiempo restante hasta el vencimiento.
Renovación y extensión
Una suscripción puede renovarse o extenderse dentro de una ventana que comienza 100 días antes del vencimiento y finaliza 30 días después (período de gracia).
- Puede extenderse por 1, 2 o 3 años adicionales.
- El nuevo vencimiento se calcula automáticamente desde la fecha anterior de expiración, por lo que renovar anticipadamente no reduce días de cobertura.
- Los dominios incluidos continúan activos sin interrupciones durante la extensión.
⚠️ Se recomienda realizar la extensión antes del vencimiento para evitar interrupciones.
Expiración y gracia
Si una suscripción expira sin renovarse, CaaS deja de emitir certificados automáticamente para todos los dominios asociados.
- Durante los 30 días posteriores al vencimiento, aún puede renovarse sin pérdida de información.
- Pasado ese plazo, los dominios se marcan como inactivos y deberán volver a agregarse a una nueva suscripción.
- Los reportes históricos permanecen disponibles, pero no se generan nuevos certificados.
¿Cómo funciona la gestión de dominios?
Es posible agregar o eliminar dominios en cualquier momento dentro del período activo de la suscripción, contemplando ciertos casos particulares.
La gestión de dominios dentro de una suscripción CaaS contempla aspectos como los tipos de dominios admitidos (FQDN y Wildcard), reglas de facturación, incorporación y eliminación de dominios, períodos de corrección y demás consideraciones operativas. Para más información, consulte la sección Gestión de Dominios.
¿Qué duración tienen los certificados?
Cada certificado emitido dentro de una suscripción CaaS tiene una validez máxima de 90 días. El sistema emite automáticamente un nuevo certificado antes de que el anterior expire, sin necesidad de renovación manual.
Los certificados están vinculados a la suscripción activa, que define el período general del producto (1, 2 o 3 años). Mientras esté vigente, puede generar y renovar certificados ilimitados para los dominios agregados.
En resumen: los certificados tienen ciclos de 90 días, pero su emisión y renovación dependen del término de producto (período de su suscripción).
¿Por qué los certificados tienen una validez de 90 días?
Este período fue establecido por Sectigo para mantener un equilibrio entre seguridad y automatización, reduciendo los riesgos asociados al uso prolongado de claves y certificados.
Determinó reducir progresivamente la duración de los certificados SSL/TLS en toda la industria.
Meta para 2029
Este cambio global busca:
Reducir la posibilidad de que una clave comprometida permanezca activa por mucho tiempo.
Fomentar el uso de productos como CaaS, que gestionan los ciclos sin intervención manual.
Facilitar la adopción de nuevas tecnologías criptográficas frente a la computación cuántica.
Los cambios futuros en la duración de los certificados se aplicarán automáticamente dentro de CaaS, sin requerir acciones técnicas ni configuraciones adicionales de su parte.