Saltar al contenido principal

Aviso importante sobre la cancelación de la función EKU de autenticación de cliente en los certificados SSL de distintas marcas

Estimados clientes y socios:

 ¡Hola! Gracias por su confianza y apoyo a Racent durante tanto tiempo.

 Para responder activamente a los últimos requisitos de cumplimiento del programa de certificados raíz de Google Chrome, las autoridades de certificación (CA) internacionales y nacionales deben dejar de incorporar gradualmente el “uso extendido de clave de autenticación de cliente (Client Authentication EKU)” en los certificados TLS/SSL de confianza pública. Este ajuste tiene como objetivo mejorar la seguridad y la normalización del sistema global de confianza digital y reducir el riesgo de uso indebido de certificados.

 Sobre la base de lo anterior, las principales CA ya han publicado sus cronogramas finales de implementación. Para ayudarle a planificar con anticipación su estrategia de adquisición e implementación de certificados y evitar futuros problemas de confianza en los navegadores debido a la inclusión de este EKU, a continuación se organizan y anuncian los cambios específicos de cada marca:


Cronograma y explicación de la cancelación del EKU de autenticación de cliente en los certificados SSL de distintas marcas

Marca del certificadoFecha clave de entrada en vigorMedidas concretas de implementaciónObservaciones
DigiCert1 de marzo de 2027Eliminación completa del EKU de autenticación de cliente en los nuevos certificados TLS públicos emitidos (incluidas nuevas compras, renovaciones y reemisiones).Los certificados que incluyan este EKU y que hayan sido emitidos antes del 1 de marzo de 2027 seguirán siendo de confianza durante su período de validez y no se verán afectados.
SectigoPrimera fase: 7 de octubre de 2025
Segunda fase (fecha límite total): 10 de febrero de 2027
A partir de la primera fase, este EKU ya no se incluirá de forma predeterminada;
a partir de la segunda fase, el EKU dejará de incluirse en cualquier circunstancia, es decir, la función se suspenderá por completo.
Durante el período entre la primera y la segunda fase, si necesita usar el EKU, puede ponerse en contacto con nosotros para solicitar su activación.
Si su negocio depende en gran medida de este EKU, se recomienda completar la migración a una solución alternativa antes de la fecha límite total.
GlobalSign27 de julio de 2026Dejarán de emitirse certificados TLS con la función EKU.Los certificados ya emitidos seguirán siendo de confianza hasta su vencimiento y no se verán afectados.
CertumInicio: septiembre de 2026
Fin: finales de diciembre de 2026
A partir de septiembre de 2026, el EKU se eliminará de forma gradual y, para finales de diciembre de 2026, se suspenderá por completo la emisión de certificados que contengan EKU.Se recomienda dejar de depender de esta función a partir de septiembre.
CFCA1 de mayo de 2026Los certificados SSL China Root/China Root Pro dejarán de emitirse con EKU.Los certificados de criptografía nacional y los certificados de servidor ordinarios no se verán afectados.

 Racent seguirá de cerca las novedades de las políticas de cada CA y se las comunicará oportunamente. Si tiene alguna pregunta, no dude en ponerse en contacto con su gerente de cuenta en cualquier momento. Le ofreceremos con todo gusto asesoramiento técnico y asistencia para la migración.

 ¡Gracias nuevamente por su comprensión y cooperación!

Atentamente