Preguntas frecuentes y documentación

¿Cómo se desarrolla el funcionamiento?

El paso más importante para el funcionamiento del ciclo es la correcta configuración del cliente ACME (software que gestiona los certificados). Al contratar una suscripción, se genera un par de credenciales EAB (External Account Binding) que se vincula a su cliente ACME para emitir certificados válidos ante la Autoridad Certificante (CA).

Mientras la suscripción esté activa, los dominios suscritos permanecen protegidos con certificados vigentes, renovados automáticamente cada 90 días sin intervención manual, hasta la fecha de término de producto.

Para conocer más en profundidad acerca de la implementación y arquitectura, Consulte la documentación técnica

¿Que tipo de certificados es posible emitir?

Para emitir cualquiera de los certificados detallados a continuación, el dominio debe estar previamente agregado a la suscripción CaaS correspondiente. Una vez incluido, puede utilizarse libremente durante toda la vigencia contratada.

🔒 SSL DV (Domain Validation)
🔒 SSL OV (Organization Validation)
🔒 SSL EV (Extended Validation)
⚙️

Certificados disponibles para DV (Domain Validation)

🌐 Unidominio

Protege un solo nombre de dominio.

grupomacroseguridad.com
🔀 Multidominio (SAN)

Cubre varios dominios o subdominios dentro del mismo certificado.

✨ Wildcard

Protege todos los subdominios de un dominio principal.

*.grupomacroseguridad.com
🌀 Multidimensional

Cubre varios dominios (con *) o subdominios (con *) dentro del mismo certificado.

⚙️

Certificados disponibles para OV (Organization Validation)

🌐 Unidominio

Protege un solo nombre de dominio.

grupomacroseguridad.com
🔀 Multidominio (SAN)

Cubre varios dominios o subdominios dentro del mismo certificado.

✨ Wildcard

Protege todos los subdominios de un dominio principal.

*.grupomacroseguridad.com
🌀 Multidimensional

Cubre varios dominios (con *) o subdominios (con *) dentro del mismo certificado.

⚙️

Certificados disponibles para EV (Extended Validation)

🌐 Unidominio

Protege un solo nombre de dominio.

grupomacroseguridad.com
🔀 Multidominio (SAN)

Cubre varios dominios o subdominios dentro del mismo certificado.

¿Cómo es el proceso de emisión según el tipo de validación?
DV (Domain Validation)

No requiere pre-validación de la organización. Solo deberá demostrar el control del dominio mediante DNS-01, HTTP-01 o TLS-ALPN-01 . Una vez validado, las emisiones y renovaciones son automáticas.

OV (Organization Validation)

Requiere una única pre-validación inicial de la organización y del dominio. Luego, durante la vigencia de la suscripción, las emisiones y renovaciones se realizan automáticamente.

EV (Extended Validation)

Requiere una pre-validación reforzada de la organización, además de la validación del dominio. Finalizado este proceso, las emisiones posteriores son automáticas durante la suscripción.

¿Cómo se gestionan las suscripciones?
Inicio y duración

Las suscripciones de CaaS pueden contratarse por 1, 2 o 3 años.

El período de validez comienza cuando se agrega el primer dominio, no al momento del registro.

Durante ese tiempo, puede emitir y renovar certificados ilimitados para los dominios incluidos, siempre que la suscripción se mantenga activa.

La facturación de CaaS se realiza por dominio dentro de la suscripción. Si agrega nuevos dominios, el sistema calcula el cargo proporcional al tiempo restante hasta el vencimiento.

Renovación y extensión

Una suscripción puede renovarse o extenderse dentro de una ventana que comienza 100 días antes del vencimiento y finaliza 30 días después (período de gracia).

  • Puede extenderse por 1, 2 o 3 años adicionales.
  • El nuevo vencimiento se calcula automáticamente desde la fecha anterior de expiración, por lo que renovar anticipadamente no reduce días de cobertura.
  • Los dominios incluidos continúan activos sin interrupciones durante la extensión.

⚠️ Se recomienda realizar la extensión antes del vencimiento para evitar interrupciones.

Expiración y gracia

Si una suscripción expira sin renovarse, CaaS deja de emitir certificados automáticamente para todos los dominios asociados.

  • Durante los 30 días posteriores al vencimiento, aún puede renovarse sin pérdida de información.
  • Pasado ese plazo, los dominios se marcan como inactivos y deberán volver a agregarse a una nueva suscripción.
  • Los reportes históricos permanecen disponibles, pero no se generan nuevos certificados.
¿Cómo funciona la gestión de dominios?

Es posible agregar o eliminar dominios en cualquier momento dentro del período activo de la suscripción, contemplando ciertos casos particulares.

La gestión de dominios dentro de una suscripción CaaS contempla aspectos como los tipos de dominios admitidos (FQDN y Wildcard), reglas de facturación, incorporación y eliminación de dominios, períodos de corrección y demás consideraciones operativas. Para más información, consulte la sección Gestión de Dominios.

¿Qué duración tienen los certificados?

Cada certificado emitido dentro de una suscripción CaaS tiene una validez máxima de 90 días. El sistema emite automáticamente un nuevo certificado antes de que el anterior expire, sin necesidad de renovación manual.

Los certificados están vinculados a la suscripción activa, que define el período general del producto (1, 2 o 3 años). Mientras esté vigente, puede generar y renovar certificados ilimitados para los dominios agregados.

En resumen: los certificados tienen ciclos de 90 días, pero su emisión y renovación dependen del término de producto (período de su suscripción).

¿Por qué los certificados tienen una validez de 90 días?

Este período fue establecido por Sectigo para mantener un equilibrio entre seguridad y automatización, reduciendo los riesgos asociados al uso prolongado de claves y certificados.

CA/Browser Forum — Organismo internacional de estándares de seguridad digital.

Determinó reducir progresivamente la duración de los certificados SSL/TLS en toda la industria.

47 Días
Meta para 2029
Este cambio global busca:
Mayor seguridad

Reducir la posibilidad de que una clave comprometida permanezca activa por mucho tiempo.

Impulsar la automatización

Fomentar el uso de productos como CaaS, que gestionan los ciclos sin intervención manual.

Preparar el futuro

Facilitar la adopción de nuevas tecnologías criptográficas frente a la computación cuántica.

Los cambios futuros en la duración de los certificados se aplicarán automáticamente dentro de CaaS, sin requerir acciones técnicas ni configuraciones adicionales de su parte.