Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
8051
)
-
▼
octubre
(Total:
378
)
-
Microsoft: PKI, HSM y equipos de seguridad deben p...
-
Fallo de AnyDesk en Linux permite ejecución de cód...
-
El mercado del PC se hunde: los envíos caen un 20,...
-
Ha muerto Margaret Hamilton, responsable del equip...
-
Let's Encrypt reducirá la validez de los certifica...
-
Caen un 20% las ventas de PC
-
Alternativas privadas a GrapheneOS para Android
-
Nueva herramienta de Anthropic para buscar vulnera...
-
AMD presenta IBS Memory Profiler para sus CPU Zen ...
-
IA escribe el 90% del código en China
-
FBI incauta herramientas de hacking vinculadas a C...
-
Citrix urge parchear vulnerabilidad crítica de RCE...
-
Chrome ya soporta JPEG XL vía Rust
-
AMD visita a Samsung para pedir más memoria HBM: S...
-
AWS lanza un entorno de pruebas de código abierto ...
-
IA reemplazará solo al 5% de trabajadores en una d...
-
Fallo en React Server Components permite congelar ...
-
Explotan fallo crítico de Citrix NetScaler para de...
-
Musk usará IA rival en Grok
-
CrowdStrike halla posible currículum de hacker ban...
-
Móviles Android económicos llegan al mercado con m...
-
Samsung Galaxy S27 Ultra, Pro, Plus y Base: precio...
-
Rastro de dinero confirma chats filtrados de banda...
-
Publican PoC de fallo en Telegram Desktop que perm...
-
Fallo grave de Nvidia podría provocar caídas en el...
-
La IA pone a prueba la ventilación del PC: inverti...
-
Intentos de ejecución remota de código aprovechan ...
-
Google: crea juegos con IA sin programar
-
Gitea corrige 27 fallos de seguridad, incluyendo b...
-
Caída de Google en España
-
Culpable de robar criptomonedas del exchange Urani...
-
Cisco alerta sobre fallos críticos que permiten el...
-
Cocreador de Empire Market condenado a 40 años de ...
-
Teams detecta audio y video sintéticos contra deep...
-
Usan reseñas negativas de hoteles para propagar ma...
-
Paramount llevará Cyberpunk 2077 al cine con una a...
-
FBI desmantela herramientas de hacking chinas util...
-
FBI desmantela centro de estafas en Ghana y incaut...
-
Herramienta de pentesting ARTEX AI empleada en rob...
-
Alerta: 16 extensiones maliciosas de Firefox supla...
-
Venderían claves API de VirusTotal en la dark web
-
IA de GitHub detecta contraseñas en el código ante...
-
wolfSSH 1.6.0 corrige 5 fallos de seguridad, inclu...
-
Usan Web3 y blockchain para ocultar ataques a cred...
-
Fallos críticos en Cisco Nexus permiten ejecución ...
-
La radiación de las antenas de telefonía comparada...
-
La NASA publica el vídeo de la reentrada de la cáp...
-
Por tacaños con la ciberseguridad, un ransomware l...
-
Ciberatacantes secuestran dominios de nivel superi...
-
Programador clona Adobe con IA y Rust: Artcraft
-
ZeroKeyUSB, un gestor de contraseñas de bolsillo q...
-
CEO de empresa de recuperación de ransomware es im...
-
Espías chinos en OpenAI y Anthropic
-
SynthID libera su detector de IA
-
Tu WiFi podría estar en este mapa OSINT
-
ChatGPT ahora crea gráficos e imágenes
-
RetinaRelay, una aplicación para poder utilizar un...
-
GPT-6 Astra hace trampas en StarCraft al no poder ...
-
Fallo crítico en inversores Sungrow permite acceso...
-
Publicado PoC de fallo de sesión en Zammad que per...
-
Publicado PoC de fallo crítico en LMCache que perm...
-
Portátiles RTX Spark: de 3.000 a 8.000 euros
-
Raspberry Pi OS ya disponible para PC
-
IA de Microsoft offline requiere PC carísimo
-
WhatsApp Android añade nueva pestaña de contactos
-
Splunk corrige fallo crítico que permite ejecución...
-
Publican PoC de fallo crítico en VMware VMXNET3 qu...
-
Elastic corrige 14 fallos de seguridad, uno permit...
-
EE. UU. ofrece 10 millones por hacker chino que in...
-
Claude Haiku 5.5: el modelo más barato con mejor p...
-
Malware PoeLLM ataca servidores de IA expuestos pa...
-
Utah permitirá recetas médicas mediante IA
-
FSR 4 llegará a APUs de AMD este año
-
CyberXero usa Claude Code, PentAGI y Cobalt Strike...
-
Las RTX 50 han subido un 66% su precio en lo que v...
-
Home Assistant 2026.10 ya está aquí: nuevos mapas ...
-
Google abre SynthID para detectar contenido IA
-
Microsoft y NVIDIA potencian la IA de Windows
-
EE. UU. ofrece hasta 10 millones de dólares por in...
-
Secuestran registros .gh, .sl y .as para obtener c...
-
Fallo en OpenAI permitió acceso gratuito a modelos...
-
Un homenaje tipográfico a las teclas del Commodore 64
-
SonicWall corrige 4 fallos de SMA1000, incluido un...
-
Silent Hill PT llega a PC
-
Infectan más de 100 webs con falsos controles de C...
-
Instagram: modo incógnito de pago
-
Earth Sirrush usa esteganografía PNG y plugins de ...
-
Instrucciones ocultas en páginas web diseñadas est...
-
IA de Anthropic halla fallo en Rejetto HFS que per...
-
Minoría de usuarios de IA domina el gasto
-
Agentes de IA de Tencent habrían extraído datos de...
-
Roban código de Rockstar, 78,6 millones de registr...
-
SonicWall alerta sobre un fallo de SSRF crítico en...
-
Amazon analizaría tu cuerpo según tus compras
-
Raspberry Pi Desktop llega a PC y Mac
-
Guía de placas base 2026
-
Usan anuncios falsos de IA para robar contraseñas ...
-
Person of Interest (Vigilados), una gran serie sob...
-
Meta lanza CRAM para Linux
-
Ubuntu 27.04 usará ntpd-rs por defecto
-
Mes de la Ciberseguridad 2026: No se lo pongas fácil
-
Multa de 7,8 millones de dólares a IQVIA por error...
-
Escaneo activo de vulnerabilidad crítica de RCE en...
-
PS5 Pro usada más cara que nueva en GameStop
-
Grave fallo en Atlassian permite a atacantes no au...
-
Vulnerabilidad crítica sin parchear en LMCache per...
-
Google suspende recompensas por errores en product...
-
LibreOffice rechaza la IA
-
OpenAI marcará textos de ChatGPT en la UE
-
Publican exploit para fallo crítico de Atlassian q...
-
Global Solar Atlas, un mapa para ver de un vistazo...
-
Sony abriría el cajón de sus sagas olvidadas: otro...
-
Vulnerabilidad en el plugin Ninja Forms permite ha...
-
Anthropic renueva su programa de seguridad para ex...
-
Backdoors en Linux suplantan herramientas de segur...
-
Microsoft contrata a joven que hackeó su plataforma
-
32 0-days explotados en Samsung S26, Pixel 10 y Op...
-
Vulnerabilidades críticas en WordPress permiten at...
-
Vulnerabilidades de OpenSSH permitirían recuperar ...
-
Windows 11: 1.000 millones de usuarios y retos pen...
-
Microsoft amplía la lista negra de Outlook con dos...
-
Vulnerabilidad en GitHub Copilot CLI permite robar...
-
Vulnerabilidades críticas de Apache Struts permite...
-
Afiliado de ransomware usa IA para atacar redes em...
-
Midnight Blizzard usa portales cautivos de hoteles...
-
Afectan infraestructura crítica y agua de EE. UU.
-
Desbloquea el arranque de Googlebook con Magisk
-
Hackean dos iglesias surcoreanas y filtran datos d...
-
- ► septiembre (Total: 931 )
-
▼
octubre
(Total:
378
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Un YouTuber ha perdido su segunda RTX 5090 debido a que la tarjeta se quemó apenas seis meses después de la primera, a pesar de haber mejo...
-
Kairui Song desarrolló el parche MGLRU-FG para el kernel Linux, logrando optimizar el rendimiento de la memoria hasta en un 40% mediante ...
-
Jonathan Wilke ganó más de 200.000 euros en tiempo récord creando una web con la IA Cursor sin saber programar.
Let's Encrypt reducirá la validez de los certificados TLS de 90 a 64 días desde febrero de 2027
Let’s Encrypt reducirá la vida útil predeterminada de sus certificados TLS de 90 a 64 días el 10 de febrero de 2027, lo que te dará menos tiempo entre renovaciones si operas un sitio web.
El cambio se aplica a los certificados emitidos o renovados a partir de esa fecha, aunque tú, como suscriptor, podrás seguir eligiendo perfiles de certificados más cortos que ofrecen 45 días o aproximadamente seis días.
Vida útil de los certificados de Let’s Encrypt
Según el anuncio del 7 de octubre publicado por Let’s Encrypt, la autoridad de certificación sin fines de lucro confirmó el calendario. Los certificados existentes seguirán siendo válidos hasta sus fechas de vencimiento normales y Let’s Encrypt no los revocará como parte de la transición. Se espera que el último certificado de 90 días expire el 11 de mayo de 2027.
Una vida útil más corta limita el tiempo que un certificado puede seguir siendo confiable después de que una clave privada sea robada o un certificado sea emitido incorrectamente. También hace que los sistemas de renovación confiables sean más importantes, especialmente para los equipos que aún utilizan calendarios fijos o pasos manuales.
Este movimiento es parte de un cambio más amplio hacia vidas útiles más cortas para los certificados TLS públicos. Anteriormente se informó sobre el plan del CA/Browser Forum para reducir la validez máxima a 47 días.
Let’s Encrypt se está moviendo más rápido, con su perfil predeterminado establecido en 45 días para el 16 de febrero de 2028, tal como se describe en su hoja de ruta anterior sobre la vida útil de los certificados.
Let’s Encrypt comenzará a emitir certificados de 64 días en su entorno de pruebas (staging) el 14 de octubre de 2026. Tú, como administrador, puedes usar este servicio de prueba para verificar el comportamiento de la renovación antes del cambio en producción.
Los certificados de prueba no son confiables para los navegadores y no deben reemplazar a los certificados en sitios web activos. Para configuraciones automatizadas, la característica clave es la Información de Renovación ACME, o ARI. ACME es el protocolo que utilizas para solicitar y renovar certificados automáticamente.
ARI permite que Let’s Encrypt le diga a un cliente compatible cuándo renovar, ayudándole a ajustarse a vidas útiles más cortas sin depender de un calendario fijo. Debes revisar la documentación de tu cliente para confirmar el soporte de ARI. Cuando ARI no esté disponible, Let’s Encrypt recomienda renovar aproximadamente a los dos tercios de la vida útil del certificado.
Para un certificado de 64 días, esto significa alrededor del día 43, en lugar de esperar hasta el antiguo punto de renovación de 60 días. La autoridad también recomienda buscar en tus tareas programadas (cron jobs), scripts envolventes y manuales de ejecución valores codificados como 83, 80 o 60.
Estos números pueden revelar reglas de renovación diseñadas para certificados de 90 días. Actualizar esas reglas ahora también prepara tus sistemas para el predeterminado de 45 días planeado para 2028.
Junto con la validez del certificado, Let’s Encrypt reducirá la reutilización de la autorización de 30 a 10 días. Este es el período durante el cual una verificación de control de dominio anterior puede respaldar otra solicitud de certificado sin repetir dicha verificación.
El período de reutilización caerá a siete horas en 2028. Let’s Encrypt afirma que esto respalda las próximas reglas de validación y elimina la necesidad de volver a verificar la Autorización de la Autoridad de Certificación en datos de validación antiguos.
La mayoría de los suscriptores no necesitarán realizar cambios a menos que tu configuración de ACME dependa específicamente de la reutilización de la autorización. Los límites de velocidad no cambiarán debido a las vidas útiles más cortas, según la guía de límites de velocidad de Let’s Encrypt. Los puntos finales de ACME y las cadenas de emisión de certificados también permanecerán sin cambios.
Tú, como operador, deberías probar todo el flujo de trabajo del certificado, incluyendo el despliegue y el reinicio de servicios, en lugar de verificar solo la renovación. Los equipos que gestionan muchos sitios web también deben confirmar que los certificados renovados lleguen a cada servidor y que el monitoreo verifique el certificado que realmente se sirve a los usuarios después de cada reinicio. Las alertas por renovaciones fallidas pueden ayudarte a detectar problemas antes del vencimiento.
La prioridad práctica es una automatización confiable que mantenga los certificados actualizados a medida que las ventanas de renovación se reduzcan.
Fuentes:
https://cybersecuritynews.com/lets-encrypt-tls-certificate-lifetime-64-days/

Entrada más reciente
0 comments :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.