hero-faq-1

Preguntas frecuentes

¿Cuándo es correcto utilizar certificados autofirmados?

Por lo general, está bien utilizar certificados autofirmados en entornos no públicos, de pruebas internas o de desarrollo, donde la confianza no es una preocupación crítica.

Copiar enlace

¿Se puede confiar en los certificados autofirmados?

Los certificados autofirmados no son intrínsecamente fiables por defecto, ya que carecen de verificación de terceros y no son reconocidos por los navegadores o sistemas operativos como autoridades de confianza.

Copiar enlace

¿Durante cuánto tiempo son válidos los certificados autofirmados?

El periodo de validez de los certificados autofirmados lo determina el emisor y suele oscilar entre unos días y varios años.

Copiar enlace

¿Cuánto duran los certificados de firma de código?

La validez del certificado de firma de código depende del proveedor y de dónde esté almacenada la clave privada.

DigiCert and GoGetSSL issue code signing certificates with a fixed one-year validity. It doesn’t matter if you use a CA-provided token or your own HSM. The term is always one year.

Sectigo (Comodo) funciona de forma diferente. Si utilizas un token proporcionado por una CA, el certificado también está limitado a un año. Pero si almacenas la clave privada en tu propio HSM, puedes obtener un certificado válido hasta tres años.

Copiar enlace

¿Necesito firmar el código?

Si distribuye software o scripts a los usuarios, debe obtener un certificado de firma de código. Autenticará su código y lo protegerá contra la manipulación, permitiendo a los usuarios acceder a sus productos digitales y utilizarlos.

Copiar enlace

¿Puedo crear mi propio certificado de firma de código?

Puedes crear un certificado de firma de código, pero estará autofirmado y no será de confianza por defecto en otros sistemas. Debería obtener un certificado de firma de código de una CA pública para obtener confianza y reconocimiento generalizados.

Copiar enlace

¿Cuánto cuesta un certificado de firma de código?

El coste de un certificado de firma de código varía en función de la autoridad de certificación (CA) y del tipo de certificado (validación de organización o validación ampliada).

Copiar enlace

¿Qué ocurre cuando caduca el certificado de firma de código?

El código firmado sigue siendo válido, pero los usuarios pueden ver advertencias o avisos que indican que el certificado ha caducado. Debe obtener un nuevo certificado de firma de código y volver a firmar su código para garantizar la continuidad de la confianza y evitar los mensajes de advertencia.

Copiar enlace

¿Cuál es la diferencia entre firma de código y certificados SSL?

Los certificados SSL protegen las comunicaciones entre un cliente (navegador) y un servidor (sitio web) cifrando los datos transmitidos, mientras que los certificados de firma de código firman digitalmente software y scripts para verificar su autenticidad e integridad.

Copiar enlace

¿Se puede utilizar HTTPS con un certificado caducado?

Sí, es posible utilizar HTTPS con un certificado caducado, pero no es recomendable. Un certificado SSL caducado puede causar problemas de confianza a los usuarios e incluso violaciones de datos. Hay una razón por la que todos los navegadores emiten una advertencia de seguridad cuando caduca un certificado SSL: se convierte en un resquicio que los atacantes pueden aprovechar.

Copiar enlace