
SC-081v3: certificados TLS de 47 días, por qué y cómo prepararte
El CA/Browser Forum votó la reducción progresiva de la duración de vida de los certificados TLS de 398 a 47 días para marzo de 2029. Calendario, razones, impacto y guía práctica.
Guías y tutoriales DANE: autenticar certificados TLS por DNS con DNSSEC y registros TLSA.
7 artículos

El CA/Browser Forum votó la reducción progresiva de la duración de vida de los certificados TLS de 398 a 47 días para marzo de 2029. Calendario, razones, impacto y guía práctica.

MTA-STS utiliza HTTPS, DANE se basa en DNSSEC. Ambos imponen el cifrado TLS entre servidores de correo, pero no se despliegan de la misma forma. Comparación completa para tomar la decisión correcta.

Microsoft cambia el aprovisionamiento DNS de los dominios en Exchange Online. Los MX pasan de mail.protection.outlook.com a mx.microsoft para facilitar la adopción de DNSSEC. Esto es lo que cambia y lo que tienes que hacer.

DANE (RFC 6698/7672) vincula los certificados TLS a los nombres de dominio a través de registros DNS TLSA firmados con DNSSEC. Descubre cómo desplegarlo para proteger el transporte SMTP.