Aviso importante sobre la cancelación de la función EKU de autenticación de cliente en los certificados SSL de distintas marcas
Estimados clientes y socios:
¡Hola! Gracias por su confianza y apoyo a Racent durante tanto tiempo.
Para responder activamente a los últimos requisitos de cumplimiento del programa de certificados raíz de Google Chrome, las autoridades de certificación (CA) internacionales y nacionales deben dejar de incorporar gradualmente el “uso extendido de clave de autenticación de cliente (Client Authentication EKU)” en los certificados TLS/SSL de confianza pública. Este ajuste tiene como objetivo mejorar la seguridad y la normalización del sistema global de confianza digital y reducir el riesgo de uso indebido de certificados.
Sobre la base de lo anterior, las principales CA ya han publicado sus cronogramas finales de implementación. Para ayudarle a planificar con anticipación su estrategia de adquisición e implementación de certificados y evitar futuros problemas de confianza en los navegadores debido a la inclusión de este EKU, a continuación se organizan y anuncian los cambios específicos de cada marca:
Cronograma y explicación de la cancelación del EKU de autenticación de cliente en los certificados SSL de distintas marcas
| Marca del certificado | Fecha clave de entrada en vigor | Medidas concretas de implementación | Observaciones |
|---|---|---|---|
| DigiCert | 1 de marzo de 2027 | Eliminación completa del EKU de autenticación de cliente en los nuevos certificados TLS públicos emitidos (incluidas nuevas compras, renovaciones y reemisiones). | Los certificados que incluyan este EKU y que hayan sido emitidos antes del 1 de marzo de 2027 seguirán siendo de confianza durante su período de validez y no se verán afectados. |
| Sectigo | Primera fase: 7 de octubre de 2025 Segunda fase (fecha límite total): 10 de febrero de 2027 | A partir de la primera fase, este EKU ya no se incluirá de forma predeterminada; a partir de la segunda fase, el EKU dejará de incluirse en cualquier circunstancia, es decir, la función se suspenderá por completo. | Durante el período entre la primera y la segunda fase, si necesita usar el EKU, puede ponerse en contacto con nosotros para solicitar su activación. Si su negocio depende en gran medida de este EKU, se recomienda completar la migración a una solución alternativa antes de la fecha límite total. |
| GlobalSign | 27 de julio de 2026 | Dejarán de emitirse certificados TLS con la función EKU. | Los certificados ya emitidos seguirán siendo de confianza hasta su vencimiento y no se verán afectados. |
| Certum | Inicio: septiembre de 2026 Fin: finales de diciembre de 2026 | A partir de septiembre de 2026, el EKU se eliminará de forma gradual y, para finales de diciembre de 2026, se suspenderá por completo la emisión de certificados que contengan EKU. | Se recomienda dejar de depender de esta función a partir de septiembre. |
| CFCA | 1 de mayo de 2026 | Los certificados SSL China Root/China Root Pro dejarán de emitirse con EKU. | Los certificados de criptografía nacional y los certificados de servidor ordinarios no se verán afectados. |
Racent seguirá de cerca las novedades de las políticas de cada CA y se las comunicará oportunamente. Si tiene alguna pregunta, no dude en ponerse en contacto con su gerente de cuenta en cualquier momento. Le ofreceremos con todo gusto asesoramiento técnico y asistencia para la migración.
¡Gracias nuevamente por su comprensión y cooperación!
Atentamente