¿Quién renueva el certificado SSL de tu PWA?
Escrito por Dumè Siacci el
Todo el mundo ha visto esa pantalla: «La conexión no es privada» — una mañana, en un sitio que el día anterior funcionaba. Detrás, casi siempre la misma historia: un certificado llegó a su fecha. Aquí va por qué los certificados caducan por diseño, por qué caducarán cada vez más rápido — y quién lleva ese calendario por tu PWA.

Día 1.095 — lo que le pasa a una app en los tres años posteriores a su lanzamiento.
La pantalla que todo el mundo ha visto — en otra parte
El guion es siempre el mismo. El sitio funcionaba ayer. Nadie tocó nada — ni el contenido, ni los ajustes, ni el código. Y esta mañana, cada visitante se topa con una advertencia a pantalla completa, con un botón para volver atrás que la mayoría se apresura a pulsar. Nada está roto, en sentido estricto: todo sigue ahí, intacto. Simplemente pasó una fecha.
Tu app también tiene una cara web: su PWA — la versión de tu app que se abre en un navegador, en tu dirección, en tu dominio. Esa dirección está protegida por el mismo mecanismo que el resto de la web: un certificado. Así que la pregunta de este artículo cabe en una línea: ese certificado tiene fecha de fin; ¿quién se ocupa de la siguiente?
Un certificado caduca por diseño
Un certificado SSL — el nombre viene de los inicios de la web; el protocolo fue sustituido hace tiempo por su sucesor, TLS, pero «SSL» se quedó — hace dos cosas: demuestra que la dirección que visita tu usuario es realmente la tuya, y cifra los intercambios. Es él, el candado de la barra de direcciones.
Y caduca. No es un defecto ni una negligencia: es el modelo de seguridad. Un certificado robado o comprometido es peligroso mientras siga siendo válido — cuanto más corta es su vida, más estrecha es la ventana. Let's Encrypt, la autoridad que asegura buena parte de la web, emite certificados de 90 días, a propósito.
Y el movimiento se acelera. En 2025, la industria — navegadores y autoridades de certificación reunidos en el CA/Browser Forum — aprobó una reducción por etapas de la vida máxima de los certificados públicos: 398 días hoy, 200 en 2026, 100 en 2027, 47 días a partir de marzo de 2029. En ese horizonte, un certificado se renueva unas ocho veces al año. La web no solo aceptó que los certificados caduquen: decidió que caducarían cada vez más a menudo.
Una fecha solo es peligrosa si nadie lleva el calendario. La industria acaba de multiplicar las fechas.
Si ese calendario fuera tuyo
Imagina que mantienes tú mismo tu app y su infraestructura. Ese calendario sería tuyo. Obtener el certificado, instalarlo, demostrar en cada renovación que el dominio es realmente tuyo, volver a empezar antes de cada vencimiento. Montar una automatización, claro — y luego vigilar la automatización misma, porque es el gran clásico del género: el script de renovación que dejó de ejecutarse hace meses, y que se descubre la mañana en que caduca el certificado. Los avisos, mientras tanto, llegan a una dirección de correo que alguien consulta una vez al año.
Con vidas de 90 días, este trabajo ya es una guardia. Con 47, cambia de naturaleza: la renovación manual deja de ser una opción, ni siquiera mala. Llevar ese calendario se convierte en un oficio — o en algo que se confía a alguien cuyo oficio es ese.
Quién lleva el calendario en GoodBarber
Cuando conectas tu nombre de dominio, el certificado de ese dominio se aprovisiona automáticamente — no tienes nada que comprar ni que instalar. Su fecha de caducidad se sigue después como un estado del sistema, y el certificado se renueva antes del vencimiento: el incidente no se repara rápido, se anticipa. Esa es toda la diferencia entre reaccionar a una avería y hacer que nunca ocurra.
Por eso, además, esta familia de incidentes se presta tan bien a ser tomada a cargo: es la avería más previsible del mundo. Todo tiene fecha, todo se conoce de antemano. Solo hace falta que alguien haga de ello su trabajo — cada día, para todas las apps a la vez, también cuando los vencimientos empiecen a acercarse.
Lo que sigue teniendo fecha a tu nombre
El mapa completo de quién se ocupa de qué está en el primer artículo; en materia de vencimientos, es corto.
Tu nombre de dominio. Está registrado en tu registrador, a tu nombre — eso es lo que hace que sea tuyo — y se renueva. Un dominio caducado se lleva por delante todo lo que vive en él, por sano que esté el resto. Esa renovación solo puede venir de ti.
Tus cuentas de desarrollador de Apple y Google. Misma lógica, misma conclusión — están a tu nombre, y sus fechas son tuyas. La regla vale para toda esta serie: lo que es común a todas las apps vive del lado de la plataforma; lo que está registrado a tu nombre vive contigo.
El candado, esta mañana como ayer
El beneficio, como suele pasar en esta serie, es invisible: el candado está en la barra de direcciones esta mañana, como ayer, como en la próxima renovación — y no hay nada más que contar. Mientras las vidas de los certificados se acortan, lo único que cambia para ti es: nada.
Para la versión de ingeniería de lo que caduca y se degrada en tres años, el detalle está en dev.to. Y si tu app todavía no existe, mejor construirla donde el calendario lo llevan por ti: crear mi app con GoodBarber.
Preguntas frecuentes
¿Hay que comprar un certificado SSL para tu PWA?
Con GoodBarber, no: cuando conectas tu nombre de dominio, un certificado se aprovisiona automáticamente y luego se renueva antes de cada vencimiento. Si mantienes tu propia infraestructura, obtenerlo, instalarlo y renovarlo — cada vez — corre de tu cuenta.
¿Qué pasa cuando un certificado SSL caduca?
Los navegadores muestran una advertencia a pantalla completa — «La conexión no es privada» — y la mayoría de los visitantes da media vuelta. Nada está roto: el sitio y su contenido están intactos; simplemente pasó una fecha. Volver a estar en línea consiste en renovar el certificado; en una plataforma que lleva el calendario, esa renovación llega antes que la fecha.
¿Por qué los certificados SSL caducan cada vez más rápido?
Porque es más seguro: un certificado comprometido es peligroso mientras sea válido, y una vida corta estrecha esa ventana. En 2025, la industria aprobó una reducción por etapas, de los 398 días actuales a 47 días en 2029. La consecuencia práctica: la renovación manual se vuelve insostenible, y automatizar el calendario deja de ser una comodidad para convertirse en el único enfoque viable.
¿Afecta esto a mi app nativa?
La pantalla «La conexión no es privada» es una historia de navegador: concierne a tu PWA y a las páginas web ligadas a tu app. Tu app nativa, instalada desde las stores, no la mostrará — pero también se comunica por conexiones cifradas, y una parte de sus llamadas se apoya en el mismo certificado que tu PWA. Así que el calendario del que habla este artículo también la cubre.
Diseño