Tu certificado va a durar 47 días

No es una amenaza ni una opinión: es el calendario que el sector ya aprobó. En 183 días el máximo baja a 100, y en 2029 a 47. Lo que hoy renuevas una vez al año pasarán a ser cuatro veces, y después ocho.

A ese ritmo la renovación manual deja de ser una molestia y pasa a ser una caída esperando ocurrir. ACME lo resuelve: tu servidor pide y renueva el certificado solo, sin que nadie anote una fecha.

200días · hoy

El máximo vigente desde marzo de 2026.

100días · 03·2027

Cuatro renovaciones al año por cada certificado.

47días · 03·2029

Ocho al año. A mano, esto ya no se sostiene.

Qué es ACME

Un protocolo abierto, no un producto de nadie

ACME —Automatic Certificate Management Environment— es un estándar del IETF, el RFC 8555. Es el mismo protocolo que usa Let's Encrypt, y el que hablan certbot, acme.sh, Caddy, Traefik, cert-manager y prácticamente todo lo demás. Tu servidor demuestra que controla el dominio, pide el certificado y lo renueva cuando toca. Sin correos, sin CSR pegados a mano, sin fechas.

La diferencia con Let's Encrypt no es el protocolo: es lo que hay detrás del certificado — garantía, validación de organización si la necesitas, soporte con nombre y apellido, y un plazo de emisión que no depende de un límite de tasa gratuito.

  • NGINX
  • Apache
  • Docker
  • Kubernetes
  • Traefik
  • Caddy

Y también cPanel, Plesk, IIS, HAProxy, Synology, pfSense y cualquier otra cosa que hable ACME: es un estándar, no una integración nuestra.

La comparación

A mano contra automatizado

8 renovaciones al año por certificado, desde marzo de 2029 365 días ÷ 47 de vida máxima
80 al año si tienes diez dominios una cada 4,5 días hábiles
26h al año solo en renovar esos diez 80 renovaciones × 20 minutos cada una
0 con ACME: nada que anotar, nada que recordar el servidor renueva antes de vencer
A manoACME
Emitir el primero5pasos: CSR, validar, descargar, instalar, reiniciar1orden, y minutos
Renovaciones al año en 20298por cada certificado0tuyas
Con diez dominios80al año0— el mismo trabajo que con uno
Horas al año en eso26horas de alguien0después de configurarlo una vez
Si nadie se acuerdaEl sitio caeNo aplica
Quién lo haceUna persona, con un recordatorioEl servidor

Qué cambia

Ocho cosas que dejan de ser tu problema

Automatizar no es sacarle una tarea a alguien: es que el ciclo completo —pedir, validar, instalar, renovar— pase sin que nadie lo empuje.

Se configura una vez

Instalas el cliente, pegas las credenciales EAB y no vuelves a entrar.

Nada que recordar

Desaparece la fecha en el calendario y la persona que tenía que acordarse.

47 días cuesta lo mismo que 200

Sube la frecuencia, no el trabajo. La misma configuración sirve para las ocho renovaciones.

Diez dominios o uno

El mismo cliente cubre todo el parque, y cada uno se renueva por su cuenta.

Sin caídas por vencimiento

La causa más común de un sitio caído un lunes por la mañana deja de existir.

Llave nueva en cada emisión

El cliente genera el CSR y la llave cada vez. Una llave filtrada dura semanas, no años.

Listo para el próximo recorte

Cuando el sector vuelva a acortar la vida del certificado, no hay nada que rehacer.

La misma autoridad de siempre

Automatizar no baja la confianza: firma Sectigo, GeoTrust o RapidSSL, igual que a mano.

Los certificados

Cuál te sirve

La diferencia no es la calidad del certificado —los emite la misma autoridad que los de siempre— sino cómo se automatiza. Hay dos mecanismos, y no todos los productos admiten los dos.

Plan + Automate

Un certificado de marca, ya automatizado

El mismo RapidSSL o GeoTrust de siempre, con la automatización incluida en el precio. Compras uno y queda renovándose solo.

  • Un certificado: un dominio, o un wildcard según cuál
  • Renovación automática incluida, sin costo aparte
  • Sello de sitio y garantía de la marca
  • Para un sitio, o unos pocos, que no van a cambiar
Cómo se automatiza

AutoInstall — un programa que instalas en tu servidor Windows o Linux: genera el CSR, valida el dominio, instala el certificado y comprueba que quedó bien. No hay protocolo que aprender.

ACME — o por protocolo, con tu propio cliente, si lo prefieres.

ACME Certificate-as-a-Service

Una cuenta que emite cuando quieras

Te damos credenciales EAB y tu cliente ACME pide certificados contra la autoridad durante todo el año, sin volver a pasar por la tienda.

  • Emisiones ilimitadas durante el año
  • El precio cubre 1 nombre; los adicionales se cotizan por nombre
  • Wildcard disponible, cotizado aparte
  • Para quien maneja varios dominios o infraestructura que cambia
Cómo se automatiza

Solo ACME — tu cliente —certbot, acme.sh, Caddy, Traefik— pide y renueva con las credenciales EAB que te entregamos. Aquí no hay instalador.

Marca Certificado Forma Cubre Nombres adicionales Garantía Precio al año
RapidSSL RapidSSL Plan + Automate (DV) Plan + AutomateAutoInstall · ACME 1 dominio USD$10.000 $44.90 $63
Comodo PositiveSSL ACME Certificate-as-a-Service (DV) ACME CaaSACME 1 dominio hasta 100, por nombre USD$50.000 $49.90 $260
Sectigo Sectigo ACME Certificate-as-a-Service (DV) ACME CaaSACME 1 dominio hasta 100, por nombre USD$500.000 $69.90 $299
GeoTrust GeoTrust DV Plan + Automate Plan + AutomateAutoInstall · ACME 1 dominio USD$500.000 $79.90 $168
RapidSSL RapidSSL Wildcard Plan + Automate (DV) Plan + AutomateAutoInstall · ACME *.tudominio.com USD$10.000 $199 $236
GeoTrust GeoTrust DV Wildcard Plan + Automate Plan + AutomateAutoInstall · ACME *.tudominio.com USD$500.000 $299 $708

Cómo funciona

Tres pasos, y después nada

Tu servidor certbot · acme.sh · Caddy con tus credenciales EAB La autoridad Sectigo · GeoTrust · RapidSSL la misma que emite a mano 1 · demuestra que controlas el dominio 2 · emite e instala el certificado, en minutos 3 · se repite solo, antes de cada vencimiento — dure 200 días o 47
Instalas un cliente

certbot, acme.sh, o el que ya trae tu panel o tu proxy. Muchos servidores ya tienen uno.

Lo apuntas a la autoridad

Con las credenciales EAB que te entregamos. Una vez, y queda.

Te olvidas

El cliente valida, emite, instala y renueva antes del vencimiento. Dure 200 días o 47.

Preguntas

Lo que nos preguntan

¿Y si uso Let's Encrypt, que es gratis?

Es el mismo protocolo y funciona. Lo que no trae es garantía, validación de organización, ni nadie a quien llamar. Para un sitio personal es suficiente; para una empresa que responde por su correo o sus pagos, normalmente no.

¿Tengo que generar un CSR?

No. El cliente ACME lo hace por ti en cada emisión, con una llave nueva.

¿Sirve para wildcards?

Sí, validando por DNS. En los CaaS el wildcard se cotiza aparte; los Plan + Automate wildcard ya lo traen.

¿Qué son las credenciales EAB?

Un par de claves que atan tu cliente ACME a tu cuenta con la autoridad. Te las damos al comprar y se configuran una sola vez.

¿Puedo automatizar un certificado OV o EV?

La emisión sí; la validación de la organización se hace una vez y dura, así que las renovaciones siguientes son automáticas. Escríbenos y lo vemos con tu caso.

¿Y si ya tengo certificados con ustedes?

Se pueden migrar sin esperar a que venzan. Lo hacemos contigo y sin corte de servicio.

¿No sabes por dónde empezar?

Dinos qué servidor usas y cuántos dominios tienes, y te decimos qué cliente ACME te conviene y cuál de estos certificados. Si prefieres no tocarlo tú, lo instalamos nosotros.

Hablemos de tu caso