---
title: "¿Quién renueva el certificado SSL de tu PWA?"
description: "Los certificados SSL caducan por diseño — y cada vez más rápido. Por qué la web lo quiere así, qué exige llevar ese calendario y quién lo lleva por tu PWA."
canonical_url: "https://es.goodbarber.com/blog/quien-renueva-el-certificado-ssl-de-tu-pwa-a1111/"
lang: es
date: 2026-08-28
last_updated: 2026-08-28
---

# ¿Quién renueva el certificado SSL de tu PWA?

[Atrás](/blog/make-it-r8/)

# ¿Quién renueva el certificado SSL de tu PWA?

Escrito por [Dumè Siacci](https://es.goodbarber.com/blog/author/dominique-siacci/)  el Viernes 28 Agosto 2026

## Todo el mundo ha visto esa pantalla: «La conexión no es privada» — una mañana, en un sitio que el día anterior funcionaba. Detrás, casi siempre la misma historia: un certificado llegó a su fecha. Aquí va por qué los certificados caducan por diseño, por qué caducarán cada vez más rápido — y quién lleva ese calendario por tu PWA.

![](https://cmsphoto.ww-cdn.com/superstatic/81328/art/grande/97524952-67913100.jpg?v=1785411382.4498992)

**Día 1.095** — *lo que le pasa a una app en los tres años posteriores a su lanzamiento.*

## La pantalla que todo el mundo ha visto — en otra parte

El guion es siempre el mismo. El sitio funcionaba ayer. Nadie tocó nada — ni el contenido, ni los ajustes, ni el código. Y esta mañana, cada visitante se topa con una advertencia a pantalla completa, con un botón para volver atrás que la mayoría se apresura a pulsar. Nada está roto, en sentido estricto: todo sigue ahí, intacto. Simplemente pasó una fecha.

Tu app también tiene una cara web: su PWA — la versión de tu app que se abre en un navegador, en tu dirección, en tu dominio. Esa dirección está protegida por el mismo mecanismo que el resto de la web: un certificado. Así que la pregunta de este artículo cabe en una línea: ese certificado tiene fecha de fin; ¿quién se ocupa de la siguiente?

## Un certificado caduca por diseño

Un certificado SSL — el nombre viene de los inicios de la web; el protocolo fue sustituido hace tiempo por su sucesor, TLS, pero «SSL» se quedó — hace dos cosas: demuestra que la dirección que visita tu usuario es realmente la tuya, y cifra los intercambios. Es él, el candado de la barra de direcciones.

Y caduca. No es un defecto ni una negligencia: es el modelo de seguridad. Un certificado robado o comprometido es peligroso mientras siga siendo válido — cuanto más corta es su vida, más estrecha es la ventana. Let's Encrypt, la autoridad que asegura buena parte de la web, emite certificados de 90 días, a propósito.

Y el movimiento se acelera. En 2025, la industria — navegadores y autoridades de certificación reunidos en el CA/Browser Forum — aprobó una reducción por etapas de la vida máxima de los certificados públicos: 398 días hoy, 200 en 2026, 100 en 2027, 47 días a partir de marzo de 2029. En ese horizonte, un certificado se renueva unas ocho veces al año. La web no solo aceptó que los certificados caduquen: decidió que caducarían cada vez más a menudo.

Una fecha solo es peligrosa si nadie lleva el calendario. La industria acaba de multiplicar las fechas.

## Si ese calendario fuera tuyo

Imagina que mantienes tú mismo tu app y su infraestructura. Ese calendario sería tuyo. Obtener el certificado, instalarlo, demostrar en cada renovación que el dominio es realmente tuyo, volver a empezar antes de cada vencimiento. Montar una automatización, claro — y luego vigilar la automatización misma, porque es el gran clásico del género: el script de renovación que dejó de ejecutarse hace meses, y que se descubre la mañana en que caduca el certificado. Los avisos, mientras tanto, llegan a una dirección de correo que alguien consulta una vez al año.

Con vidas de 90 días, este trabajo ya es una guardia. Con 47, cambia de naturaleza: la renovación manual deja de ser una opción, ni siquiera mala. Llevar ese calendario se convierte en un oficio — o en algo que se confía a alguien cuyo oficio es ese.

## Quién lleva el calendario en GoodBarber

Cuando conectas tu nombre de dominio, el certificado de ese dominio se aprovisiona automáticamente — no tienes nada que comprar ni que instalar. Su fecha de caducidad se sigue después como un estado del sistema, y el certificado se renueva antes del vencimiento: el incidente no se repara rápido, se anticipa. Esa es toda la diferencia entre reaccionar a una avería y hacer que nunca ocurra.

Por eso, además, esta familia de incidentes se presta tan bien a ser tomada a cargo: es la avería más previsible del mundo. Todo tiene fecha, todo se conoce de antemano. Solo hace falta que alguien haga de ello su trabajo — cada día, para todas las apps a la vez, también cuando los vencimientos empiecen a acercarse.

## Lo que sigue teniendo fecha a tu nombre

[El mapa completo de quién se ocupa de qué está en el primer artículo](https://es.goodbarber.com/blog/seguira-funcionando-tu-app-dentro-de-tres-anos-a1106/); en materia de vencimientos, es corto.

**Tu nombre de dominio.** Está registrado en tu registrador, a tu nombre — eso es lo que hace que sea tuyo — y se renueva. Un dominio caducado se lleva por delante todo lo que vive en él, por sano que esté el resto. Esa renovación solo puede venir de ti.

**Tus cuentas de desarrollador de Apple y Google.** Misma lógica, misma conclusión — están a tu nombre, y sus fechas son tuyas. La regla vale para toda esta serie: lo que es común a todas las apps vive del lado de la plataforma; lo que está registrado a tu nombre vive contigo.

## El candado, esta mañana como ayer

El beneficio, como suele pasar en esta serie, es invisible: el candado está en la barra de direcciones esta mañana, como ayer, como en la próxima renovación — y no hay nada más que contar. Mientras las vidas de los certificados se acortan, lo único que cambia para ti es: nada.

Para la versión de ingeniería de lo que caduca y se degrada en tres años, [el detalle está en dev.to](https://dev.to/goodbarber/what-breaks-when-nobody-touches-your-app-for-three-years-2dgm). Y si tu app todavía no existe, mejor construirla donde el calendario lo llevan por ti: [crear mi app con GoodBarber](https://es.goodbarber.com/create/).

## Preguntas frecuentes

**¿Hay que comprar un certificado SSL para tu PWA?**

Con GoodBarber, no: cuando conectas tu nombre de dominio, un certificado se aprovisiona automáticamente y luego se renueva antes de cada vencimiento. Si mantienes tu propia infraestructura, obtenerlo, instalarlo y renovarlo — cada vez — corre de tu cuenta.

**¿Qué pasa cuando un certificado SSL caduca?**

Los navegadores muestran una advertencia a pantalla completa — «La conexión no es privada» — y la mayoría de los visitantes da media vuelta. Nada está roto: el sitio y su contenido están intactos; simplemente pasó una fecha. Volver a estar en línea consiste en renovar el certificado; en una plataforma que lleva el calendario, esa renovación llega antes que la fecha.

**¿Por qué los certificados SSL caducan cada vez más rápido?**

Porque es más seguro: un certificado comprometido es peligroso mientras sea válido, y una vida corta estrecha esa ventana. En 2025, la industria aprobó una reducción por etapas, de los 398 días actuales a 47 días en 2029. La consecuencia práctica: la renovación manual se vuelve insostenible, y automatizar el calendario deja de ser una comodidad para convertirse en el único enfoque viable.

**¿Afecta esto a mi app nativa?**

La pantalla «La conexión no es privada» es una historia de navegador: concierne a tu PWA y a las páginas web ligadas a tu app. Tu app nativa, instalada desde las stores, no la mostrará — pero también se comunica por conexiones cifradas, y una parte de sus llamadas se apoya en el mismo certificado que tu PWA. Así que el calendario del que habla este artículo también la cubre.

![Dominique Siacci](https://blog.goodbarber.com/_public/profile/ca/ca3512f4dfa95a03169c5a670a4c91a19b3077b4-default.jpg)

Sobre el autor[Dominique Siacci](https://es.goodbarber.com/blog/author/dominique-siacci/)CTO

Cofundador y CTO de GoodBarber. Dirijo la visión técnica del producto: arquitectura, infraestructura y, más recientemente, la integración de la IA en el corazón de la plataforma. Desarrollador de corazón, sigo cerca del código y de las decisiones de ingeniería que permiten a miles de usuarios de GoodBarber publicar sus apps sin escribir una sola línea de código.

[Leer más](https://es.goodbarber.com/blog/author/dominique-siacci/)

[![LinkedIn](https://portal.ww-cdn.com/portal_static/svg/base2021/linkedin.3ed8162e2a2b.svg)](https://fr.linkedin.com/in/dsiacci/)[![X](https://portal.ww-cdn.com/portal_static/svg/base2021/x.820492c586dd.svg)](https://twitter.com/dsiacci)[![Facebook](https://portal.ww-cdn.com/portal_static/svg/base2021/fb.be37c82b8283.svg)](https://www.facebook.com/dsiacci)
