miércoles, 9 septiembre 2026 · Sem. 37 DE · EN · FR · ES Oscuro
Guías

Certificados TLS a mano. Con esto se acaba en 2026

El trabajo manual con certificados TLS se vuelve obsoleto. El AWS Certificate Manager ha estado hablando ACME desde julio de 2026, lo cual los equipos de…

Por Alec Chizhik 18 julio 2026 5 min de lectura
Certificados TLS a mano. Con esto se acaba en 2026

Un certificado TLS caducado paraliza un sitio web igual que un fallo del servidor, pero con la agravante de que es evitable. Desde julio de 2026, el AWS Certificate Manager soporta el protocolo ACME para certificados públicos. Así, AWS cierra una brecha que Let’s Encrypt ha ocupado durante años. El trabajo manual en certificados se vuelve definitivamente innecesario.

Lo más importante en resumen

  • ACME en AWS. Desde julio de 2026, el AWS Certificate Manager emite y renueva automáticamente certificados públicos mediante ACME.
  • Validez de 45 días. Los nuevos certificados tienen una validez de 45 días. El foro CA/Browser Forum ha establecido plazos más cortos como estándar.
  • Kubernetes funciona automáticamente. El flujo de renovación se activa a través del Cert-Manager, eliminando el trabajo manual.
  • Consolidación en pymes. Quienes dependen en gran medida de AWS pueden gestionar certificados públicos e internos a través de un único método.

Qué se puede hacer ahora mismo

El Certificate Manager proporciona un punto de conexión ACME completamente gestionado que emite certificados TLS públicos de Amazon Trust Services. La solicitud y renovación se realiza de forma automática mediante cualquier cliente compatible con ACMEv2. Esto incluye las herramientas habituales: Certbot para servidores clásicos, cert-manager para Kubernetes y acme.sh para configuraciones ligeras. La función está disponible en todas las regiones comerciales de AWS.

La diferencia clave respecto a los certificados ACM anteriores radica en el flujo de trabajo. Antes, los certificados ACM estaban estrechamente vinculados a servicios de AWS como el equilibrador de carga. Con ACME, ahora es posible utilizar estos certificados en cualquier carga de trabajo, incluso fuera del ecosistema de AWS, con el mismo automatismo que los administradores conocen de Let’s Encrypt.

Por qué los plazos más cortos lo cambian todo

Los certificados emitidos mediante ACME tienen una validez de 45 días, significativamente más corta que los plazos habituales hasta ahora. Esto es una preparación consciente para un cambio en el sector. El foro CA/Browser Forum ha decidido reducir la validez máxima de los certificados públicos a 47 días para 2029 (antes eran 398 días). La primera fase de esta reducción ya entró en vigor en marzo de 2026.

El efecto es simple e implacable. Un certificado que caduca cada pocas semanas ya no puede gestionarse manualmente. Quienes en 2026 aún utilicen recordatorios en el calendario para la renovación de certificados no sobrevivirán a este cambio sin que, en algún momento, un sitio importante falle por un error de certificado. La automatización ya no es un extra, es una obligación.

El flujo de trabajo para equipos de Kubernetes

Quienes trabajan con Kubernetes conocen cert-manager como estándar para la gestión de certificados. Con el punto de conexión ACME de ACM, es posible integrar Amazon Trust Services como emisor sin alterar el flujo habitual. Se configura un emisor, cert-manager solicita los certificados, los renueva automáticamente antes de que caduquen y los almacena como secretos. El equipo no notará los 45 días, ya que la renovación se realiza en segundo plano.

La ventaja práctica reside en la consolidación. Quienes hasta ahora utilizaban Let’s Encrypt para certificados públicos y ACM para servicios internos de AWS pueden gestionar ambos a través de un único método. Menos herramientas significan menos fuentes de error y menos conocimiento dependiente de personas concretas.

Qué debe configurar un equipo de pymes

El primer paso es realizar un inventario de certificados. ¿Qué certificados públicos se están utilizando, dónde se ejecutan y quién los renueva actualmente? Sorprendentemente, la respuesta suele estar en la cabeza de una persona en lugar de en un sistema. Esta dependencia silenciosa es el riesgo cuando los plazos de validez se acortan.

A continuación, se procede a la transición a un emisor automatizado. Para Kubernetes, se trata de cert-manager con el punto de conexión ACME de ACM; para servidores clásicos, Certbot o acme.sh. Es fundamental supervisar la renovación y configurar una alarma en caso de fallo. La automatización sin monitorización solo pospone el problema, en lugar de resolverlo.

Un estándar se impone

Que AWS, como último gran proveedor, apueste por ACME no es tanto un reconocimiento de retraso como una señal. ACME se ha consolidado como protocolo, es multiplataforma y está bien comprendido. Quien automatice certificados hoy debería apostar por este estándar y no por vías propietarias que mañana habrá que cambiar de nuevo.

La reducción de los periodos de validez convierte el tema en algo relevante para cualquier persona que gestione un sitio web o una API. La buena noticia: las herramientas están listas, son gratuitas y se configuran en una tarde. Ya no hay motivo para mantener los certificados manualmente.

Preguntas frecuentes

¿Qué es el protocolo ACME?

ACME significa Automatic Certificate Management Environment y es un protocolo estandarizado que permite solicitar, validar y renovar certificados TLS de forma automática. Se hizo conocido gracias a Let’s Encrypt. Desde julio de 2026, el AWS Certificate Manager también admite ACME para certificados públicos.

¿Cuál es la validez de los certificados ACME de ACM?

Los certificados emitidos a través del punto de conexión ACME tienen una validez de 45 días. Esto es más corto que los certificados ACM anteriores y se alinea con el requisito del sector, que reduce la validez máxima de los certificados públicos a 47 días para 2029.

¿Qué clientes son compatibles con el punto de conexión ACM-ACME?

Cualquier cliente compatible con ACMEv2. En la práctica, destacan Certbot para servidores clásicos, cert-manager para Kubernetes y acme.sh para entornos ligeros. La función está disponible en todas las regiones comerciales de AWS.

¿Por qué se acortan los periodos de validez de los certificados?

Los periodos más cortos limitan el daño en caso de compromiso de una clave privada y exigen una automatización impecable. El foro CA/Browser ha reducido progresivamente la validez máxima de 398 días a 47 días para 2029; el primer paso entró en vigor en marzo de 2026.

¿Debo migrar de Let’s Encrypt a ACM?

No, es una opción voluntaria. La ventaja radica en la consolidación si ya dependes en gran medida de AWS y quieres gestionar certificados públicos e internos a través de un único método. Ambos utilizan el mismo protocolo ACME, por lo que la migración es técnicamente sencilla.

Recomendaciones de lectura de la redacción

Más del grupo MBF Media

Fuente de la imagen: Generada por IA (julio 2026)

También disponible en

FrançaisEnglishDeutsch
MBF Media Newsletter

El briefing mensual para decisores

Una vez al mes, la newsletter de MBF Media reúne lo esencial de cloudmagazin, MyBusinessFuture, Digital Chiefs y SecurityToday, seleccionado por la redacción.

25 000 responsables de IT y negocio leen esta newsletter. Únase.

Suscríbase gratis
MBF Media Newsletter, aktuelle Ausgabe auf dem iPhone
Una revista de Evernine Media GmbH