TCS

Evolución del servicio de certificados digitales

Desde 2006

Tabla de contenido

Proveedores de certificados

En la imagen se muestra la evolución histórica de los diferentes servicios de certificados digitales de RedIRIS desde sus comienzos en 2005, con un servicio de certificados para e-ciencia, hasta la actualidad.

Evolución del servicio de certificados digitales de RedIRIS

Diferencias entre los distintos servicios

Mostramos, a continuación, una tabla con la principales diferencias entre los servicios de certificados digitales de RedIRIS.

Nota: TCS-gN = TCS generación N.

  2005 - pkIRISGrid
 
2006 - GlobalSign
TCS-g1
2010 - Comodo
TCS-g2
2015 - DigiCert
TCS-g3
2020 - Sectigo
TCS-g4
2025 - HARICA
TCS-g5
Perfiles de certificados
  • e-Ciencia (Grid)
  • SSL servidor
  • SSL servidor
  • Personal
  • Firma de código
  • SSL servidor
  • Personal
  • Firma de código
  • Fiema de documentos
  • e-Ciencia (Grid)
  • GÉANT OV SSL
  • GÉANT OV Multi-Domain
  • GÉANT Wildcard SSL
  • GÉANT Unified Communications Certificate
  • GÉANT EV SSL
  • GÉANT EV Multi-Domain
  • GÉANT IGTF Multi Domain
  • GÉANT Personal Certificate
  • GÉANT IGTF Personal
  • GÉANT IGTF Robot Personal
  • Code signing certificate
  • Server - Domain-only (DV)
  • Server - For enterprises or organizations (OV)
  • Server - For enterprises or organizations (OV) IGTF
  • Email-only
  • For enterprises or organizations (IV+OV)
Documentación requerida
  • 1 CUSO por institución
  • 1 CUSO por certificado
  • Uso de Fax
  • 1 CUSO por certificado
    (especificando FQDNs)
  • Uso de Fax
  • 1 CUSO por solicitante
    (especificando dominios)
  • 1 CUSO por certificado
    de firma de código
  • 1 CUSO por institución
  • 1 CUSO
  • 1 CUSO
Acceso al servicio
  • Portal pkIRISGrid
  • Portal GlobalSign
  • ISC/RedIRIS (SIR)
  • Cert Central portal DigiCert
  • SAML portal DigiCert
  • ISC/RedIRIS (SIR)
  • API
  • SCM - Sectigo Certificate Manager
  • SAML portal
  • Revocation portal
  • ISC/RedIRIS (SIR)
  • API
  • HCM - HARICA CertManager
  • API
  • ACME
Roles
  • Administrador RA
  • Solicitante
  • Solicitante
  • Administrador ~ solicitante
  • Usuario final
  • Administrador
  • Usuario solicitante
  • Usuario final
  • MRAO - Master Registration Authority Officer
  • RAO - Registration Authority Officer
  • DRAO - Department Registration Authority
  • EM - Enterprise Manager
  • EA - Enterprise Admin
  • EAP - Enterprise Approver
Instituciones participantes
  • 50
  • 89
  • 115
  • 184

Validez máxima de los certificados SSL de servidor según el CAB Forum

Fecha de entrada en vigor Validez máxima Referencia oficial
15 de marzo de 2029 47 días Ballot: SC-081v3
Introduce Schedule of Reducing Validity and Data Reuse Periods
Completa la reducción progresiva de la validez máxima de los certificados TLS públicos, estableciéndola en 47 días.
15 de marzo de 2027 100 días Ballot: SC-081v3
Introduce Schedule of Reducing Validity and Data Reuse Periods
Reduce la validez máxima de los certificados TLS públicos a 100 días.
15 de marzo de 2026 200 días Ballot: SC-081v3
Introduce Schedule of Reducing Validity and Data Reuse Periods
Inicia la reducción progresiva de la validez máxima de los certificados TLS públicos a 200 días.
1 de septiembre de 2020 398 días
Baseline Requirements (v1.6.2 y posteriores)
Adopta un período máximo de validez de 398 días tras la decisión del programa raíz de Apple.
1 de marzo de 2018 825 días Ballot: 193
825-day Certificate Lifetimes
Reduce la validez máxima de los certificados TLS públicos de 39 meses a 825 días.
1 de abril de 2015 39 meses Ballot: 118
SHA-1 Sunset
Retira progresivamente SHA-1 y modifica las Baseline Requirements, incluyendo la reducción de la validez máxima de los certificados TLS públicos a 39 meses.
1 de julio de 2012 60 meses (5 años)
Baseline Requirements for the Issuance and Management of Publicly-Trusted Certificates v1.0
Primera publicación de las Baseline Requirements. Establece una validez máxima de 60 meses para los certificados TLS públicos.
Antes del 1 de julio de 2012 Sin límite definido por el CA/Browser Forum
Sin Baseline Requirements
El CA/Browser Forum no establecía un período máximo de validez para los certificados TLS públicos.