Estamos en 2026. Hablamos de agentes de IA, sistemas autónomos, computación cuántica y de un futuro que parece acelerarse cada día hacia la AGI. 🚀.
Y, aun así… las organizaciones siguen sufriendo interrupciones porque caduca un certificado de seguridad. En serio.
Es una de esas extrañas realidades tecnológicas que resulta casi imposible de explicar a alguien ajeno a la ciberseguridad. Está a la altura de que las máquinas de fax sigan existiendo 📠, de que las conexiones dial-up sigan funcionando de algún modo y de que los códigos de barras continúen siendo una de las tecnologías más importantes del planeta.
Por absurdo que parezca, los certificados caducados siguen interrumpiendo aplicaciones, sitios web, API, servicios en la nube, sistemas de fabricación e infraestructura crítica en todo el mundo.
Recientemente, Sam Delsing, de OmniTrust, abordó este tema en un episodio de Open Secrets, su creciente canal de ciberseguridad donde analiza los problemas a los que los responsables de seguridad se enfrentan realmente cada día. Una de las conclusiones más interesantes es que la caducidad de certificados rara vez se debe a incompetencia o negligencia. Con mucha más frecuencia, se debe a la complejidad.
El verdadero problema no son los certificados
La mayoría de las organizaciones no tienen un problema de certificados. Tienen un problema de visibilidad.
Con los años, los activos criptográficos se dispersan entre plataformas en la nube, entornos Kubernetes, API, aplicaciones, balanceadores de carga, sistemas de firma de código, bóvedas de secretos, dispositivos IoT, pipelines de DevOps y múltiples autoridades de certificación. Distintos equipos son responsables de distintas partes. Distintas herramientas gestionan distintos entornos. Distintos procesos gobiernan distintos sistemas. Al final, nadie tiene una visión completa. La interrupción no ocurre porque alguien se olvidara. La interrupción ocurre porque, para empezar, nadie sabía que el activo existía.
La proliferación criptográfica es real
A medida que las organizaciones se modernizaron, acumularon capas de infraestructura de confianza.
Una CA de Microsoft aquí. Un proveedor público de certificados allí. Un servicio PKI nativo de la nube en otro sitio. Un gestor de secretos a cargo de DevOps. Una plataforma de firma de código gestionada por ingeniería. Un HSM gestionado por seguridad.
Por separado, cada sistema puede funcionar perfectamente. En conjunto, crean fragmentación. Y es en la fragmentación donde aparecen las interrupciones.
El reto está creciendo, no disminuyendo
Las identidades de máquina ya superan ampliamente a las identidades humanas.
Cada carga de trabajo, API, servicio, contenedor, dispositivo, aplicación y, cada vez más, cada sistema impulsado por IA necesita identidad, autenticación, certificados, claves, secretos y confianza criptográfica. Al mismo tiempo:
- La vigencia de los certificados se está reduciendo
- Los requisitos de cumplimiento están aumentando
- Las identidades de máquina están creciendo de forma explosiva
- La IA introduce nuevas identidades no humanas
- La migración poscuántica se acerca
Gestionar todo esto manualmente simplemente no escala.
El cumplimiento eleva las exigencias
Regulaciones como la Ley de Ciberresiliencia de la UE (CRA), NIS2, DORA y las directrices de NIST en evolución obligan a las organizaciones a demostrar que comprenden y controlan sus activos criptográficos a lo largo de todo el ciclo de vida. Los auditores quieren cada vez más respuestas a preguntas como:
- ¿Qué certificados existen?
- ¿Dónde están desplegados?
- ¿Quién es responsable de ellos?
- ¿Cuándo caducan?
- ¿Qué sistemas dependen de ellos?
- ¿Cómo migrarán a la criptografía poscuántica?
Estas ya no son preguntas para una hoja de cálculo. Son preguntas de gobernanza del ciclo de vida.
Y después llega la criptografía poscuántica
Muchas organizaciones ya están hablando de preparación poscuántica.
Pero hay un problema: no puede modernizar la criptografía si no sabe dónde está. La migración poscuántica no consiste solo en sustituir algoritmos. Consiste en comprender certificados, claves, secretos, dependencias, propietarios, automatización y gobernanza del ciclo de vida en miles —o millones— de activos criptográficos. En otras palabras, la misma fragmentación que hoy causa interrupciones por certificados se convertirá mañana en un problema todavía mayor.
El futuro no es la gestión de certificados
El futuro es la gestión del ciclo de vida de la confianza. Las organizaciones necesitan visibilidad, automatización, gobernanza y control del ciclo de vida en:
🔹 Certificados
🔹 Claves
🔹 Secretos
🔹 Tokens
🔹 Firmas digitales
🔹 Identidades de máquina
🔹 Identidades de IA
La confianza ya no es un problema de seguridad puntual.
Es un problema de ciclo de vida.
Y por eso existen plataformas como OmniTrust ILM: para unificar entornos criptográficos fragmentados, automatizar las operaciones del ciclo de vida, reducir interrupciones, respaldar iniciativas de cumplimiento y preparar a las organizaciones para un futuro en el que la confianza debe extenderse desde el silicio hasta la nube y la IA.
La ironía de 2026
Quizá la mayor lección sea esta: mientras la industria dedica una cantidad interminable de tiempo a hablar de IA, agentes autónomos y el futuro de la computación, muchas organizaciones siguen luchando con uno de los problemas operativos más antiguos de la ciberseguridad. Un certificado caducado. En realidad, el problema nunca fue el certificado. El problema es todo lo que lo rodea. Y ahí es donde empieza la modernización.
—————————————————————————————
Si le gusta el humor seco, una madre inteligente, los análisis prácticos de ciberseguridad y alguna que otra verdad incómoda sobre cómo funciona realmente la tecnología, siga a Sam:
📺 YouTube: https://lnkd.in/gVa5hsJz
📸 Instagram: https://lnkd.in/gS9r8vMq
💼 LinkedIn: https://lnkd.in/g7tMqv-N
🎵 TikTok: https://lnkd.in/grNTkNDA
🌐 OmniTrust: www.OmniTrust.com
#CyberSecurity #PKI #Certificates #DigitalTrust #MachineIdentity #PostQuantumCryptography #PQC #EUCRA #NIS2 #CyberResilienceAct #IdentityManagement #Cryptography #OpenSecrets #SamDelsing #OmniTrust #TrustLifecycleManagement #ILM

