No es una amenaza ni una opinión: es el calendario que el sector ya aprobó. En 183 días el máximo baja a 100, y en 2029 a 47. Lo que hoy renuevas una vez al año pasarán a ser cuatro veces, y después ocho.
A ese ritmo la renovación manual deja de ser una molestia y pasa a ser una caída esperando ocurrir. ACME lo resuelve: tu servidor pide y renueva el certificado solo, sin que nadie anote una fecha.
El máximo vigente desde marzo de 2026.
Cuatro renovaciones al año por cada certificado.
Ocho al año. A mano, esto ya no se sostiene.
Qué es ACME
ACME —Automatic Certificate Management Environment— es un estándar del IETF, el RFC 8555. Es el mismo protocolo que usa Let's Encrypt, y el que hablan certbot, acme.sh, Caddy, Traefik, cert-manager y prácticamente todo lo demás. Tu servidor demuestra que controla el dominio, pide el certificado y lo renueva cuando toca. Sin correos, sin CSR pegados a mano, sin fechas.
La diferencia con Let's Encrypt no es el protocolo: es lo que hay detrás del certificado — garantía, validación de organización si la necesitas, soporte con nombre y apellido, y un plazo de emisión que no depende de un límite de tasa gratuito.
Y también cPanel, Plesk, IIS, HAProxy, Synology, pfSense y cualquier otra cosa que hable ACME: es un estándar, no una integración nuestra.
La comparación
| A mano | ACME | |
|---|---|---|
| Emitir el primero | 5pasos: CSR, validar, descargar, instalar, reiniciar | 1orden, y minutos |
| Renovaciones al año en 2029 | 8por cada certificado | 0tuyas |
| Con diez dominios | 80al año | 0— el mismo trabajo que con uno |
| Horas al año en eso | 26horas de alguien | 0después de configurarlo una vez |
| Si nadie se acuerda | El sitio cae | No aplica |
| Quién lo hace | Una persona, con un recordatorio | El servidor |
Qué cambia
Automatizar no es sacarle una tarea a alguien: es que el ciclo completo —pedir, validar, instalar, renovar— pase sin que nadie lo empuje.
Instalas el cliente, pegas las credenciales EAB y no vuelves a entrar.
Desaparece la fecha en el calendario y la persona que tenía que acordarse.
Sube la frecuencia, no el trabajo. La misma configuración sirve para las ocho renovaciones.
El mismo cliente cubre todo el parque, y cada uno se renueva por su cuenta.
La causa más común de un sitio caído un lunes por la mañana deja de existir.
El cliente genera el CSR y la llave cada vez. Una llave filtrada dura semanas, no años.
Cuando el sector vuelva a acortar la vida del certificado, no hay nada que rehacer.
Automatizar no baja la confianza: firma Sectigo, GeoTrust o RapidSSL, igual que a mano.
Los certificados
La diferencia no es la calidad del certificado —los emite la misma autoridad que los de siempre— sino cómo se automatiza. Hay dos mecanismos, y no todos los productos admiten los dos.
Plan + Automate
El mismo RapidSSL o GeoTrust de siempre, con la automatización incluida en el precio. Compras uno y queda renovándose solo.
AutoInstall — un programa que instalas en tu servidor Windows o Linux: genera el CSR, valida el dominio, instala el certificado y comprueba que quedó bien. No hay protocolo que aprender.
ACME — o por protocolo, con tu propio cliente, si lo prefieres.
ACME Certificate-as-a-Service
Te damos credenciales EAB y tu cliente ACME pide certificados contra la autoridad durante todo el año, sin volver a pasar por la tienda.
Solo ACME — tu cliente —certbot, acme.sh, Caddy, Traefik— pide y renueva con las credenciales EAB que te entregamos. Aquí no hay instalador.
Un dominio, renovándose solo
Emisiones ilimitadas · 1 nombre incluido
Emisiones ilimitadas · 1 nombre incluido
Un dominio, renovándose solo
Cubre *.tudominio.com y todos sus subdominios
Cubre *.tudominio.com y todos sus subdominios
| Marca | Certificado | Forma | Cubre | Nombres adicionales | Garantía | Precio al año |
|---|---|---|---|---|---|---|
| RapidSSL Plan + Automate (DV) | Plan + AutomateAutoInstall · ACME | 1 dominio | — | USD$10.000 |
$44.90
|
|
| PositiveSSL ACME Certificate-as-a-Service (DV) | ACME CaaSACME | 1 dominio | hasta 100, por nombre | USD$50.000 |
$49.90
|
|
| Sectigo ACME Certificate-as-a-Service (DV) | ACME CaaSACME | 1 dominio | hasta 100, por nombre | USD$500.000 |
$69.90
|
|
| GeoTrust DV Plan + Automate | Plan + AutomateAutoInstall · ACME | 1 dominio | — | USD$500.000 |
$79.90
|
|
| RapidSSL Wildcard Plan + Automate (DV) | Plan + AutomateAutoInstall · ACME | *.tudominio.com | — | USD$10.000 |
$199
|
|
| GeoTrust DV Wildcard Plan + Automate | Plan + AutomateAutoInstall · ACME | *.tudominio.com | — | USD$500.000 |
$299
|
Cómo funciona
certbot, acme.sh, o el que ya trae tu panel o tu proxy. Muchos servidores ya tienen uno.
Con las credenciales EAB que te entregamos. Una vez, y queda.
El cliente valida, emite, instala y renueva antes del vencimiento. Dure 200 días o 47.
Preguntas
Es el mismo protocolo y funciona. Lo que no trae es garantía, validación de organización, ni nadie a quien llamar. Para un sitio personal es suficiente; para una empresa que responde por su correo o sus pagos, normalmente no.
No. El cliente ACME lo hace por ti en cada emisión, con una llave nueva.
Sí, validando por DNS. En los CaaS el wildcard se cotiza aparte; los Plan + Automate wildcard ya lo traen.
Un par de claves que atan tu cliente ACME a tu cuenta con la autoridad. Te las damos al comprar y se configuran una sola vez.
La emisión sí; la validación de la organización se hace una vez y dura, así que las renovaciones siguientes son automáticas. Escríbenos y lo vemos con tu caso.
Se pueden migrar sin esperar a que venzan. Lo hacemos contigo y sin corte de servicio.
Dinos qué servidor usas y cuántos dominios tienes, y te decimos qué cliente ACME te conviene y cuál de estos certificados. Si prefieres no tocarlo tú, lo instalamos nosotros.