- -

Árbol de páginas

Estás viendo una versión antigua de esta página. Ve a la versión actual.

Comparar con el actual Ver el historial de la página

« Anterior Versión 22 Siguiente »

A partir del 10 de enero de 2025 nuestro proveedor de certificados digitales dejará de prestar servicio. Esto afecta a los certificados SSL y certificados de correo (personales e institucionales) de la institución.


A partir del 10 de enero de 2025 y por un tiempo indeterminado, no se podrán generar nuevos certificados SSL ni certificados de correo.

¿Por qué se interrumpe el servicio de generación de certificados?

La empresa de servicios de certificados digitales, Sectigo, ha informado que no renovará el contrato de prestación de servicios.

Nuestro proveedor, Rediris, ha informado que va a contratar una nueva empresa, pero de momento se desconoce si estará preparado para la fecha de fin de prestación del anterior proveedor el 10 de enero de 2025. Se desconoce cuándo comenzará a dar servicio la nueva empresa.

Además, una vez que la nueva empresa esté lista para prestar el servicio, será necesario abordar una serie de trabajos para adaptarse a la nueva plataforma, cuya extensión en el tiempo dependerá de la complejidad y de la velocidad del nuevo proveedor en adaptarse a los requisitos de las instituciones de Rediris.

Todas las universidades que utilizan el servicio de Rediris para los certificados digitales están afectadas por el mismo problema.

¿Cuáles son los servicios afectados?

Todos los servicios de certificados digitales gestionados por el ASIC;

  • Certificados SSL (gestionados a través de la aplicación interna de inventario).
  • Certificados de correo
    • Certificados de correo personales ( milogin@upv.es)
    • Certificados de correo institucionales o departamentales  (departamento@upv.es)

¿Cuánto tiempo durará la interrupción?

A fecha de hoy (2 de diciembre) no hay ninguna estimación al respecto. 

Por el principio de precaución, se solicita la renovación de los certificados que vayan a caducar antes del 1 de septiembre de 2025.

Durante el mes de diciembre de 2024 se enviarán notificaciones a las personas afectadas, según los datos que constan en el inventario.

¿Cómo puedo comprobar si me afecta a mí?

Comprobaciones para certificados SSL;

Existen varios métodos para comprobar la caducidad de certificados SSL:

  • En la aplicación interna de inventario > Equipos > Petición de certificados para servidores.
    Podrá ver la lista de certificados solicitados con anterioridad y su caducidad.
  • Si su servidor tiene el puerto HTTPS publicado, puede utilizar la página de test de Qualys;  https://www.ssllabs.com/ssltest/ (marque la opción "DO NOT SHOW THE RESULTS ON THE BOARDS")
  • También puede utilizar una instrucción para comprobar la validez de los certificados instalados:
openssl s_client -connect miservidor.upv.es:443


¿Qué debo hacer?

Renueve antes del 24 de diciembre de 2024 todos aquellos certificados que vayan a caducar antes del 1 de septiembre de 2025.

También solicite certificados de aquellos nombres o servicios que crea que va a necesitar antes del 1 de septiembre de 2025.

Puede solicitar nuevos certificados de servicios que no están en producción si cree que puede necesitarlos en el futuro. No es necesario justificar su posible uso.

Después del 10 de enero de 2025, ¿qué puedo hacer?

Después del 10 de enero de 2025 y durante un tiempo indeterminado, no se podrán generar certificados de correo (ni personales ni institucionales).

Los certificados SSL se podrán generar con otros proveedores independientes de la UPV, como Let's Encrypt:

  • Si su servidor tiene publicados HTTP o HTTPS puede utilizar la validación de HTTP de Let's Encrypt para generar su certificado, de manera autónoma.
  • Si su servidor no tiene publicados estos puertos puede usar la validación por DNS de Let's Encrypt para generar su certificado. Necesitará tramitar un gregal para introducir en los servidores DNS el registro necesario.

¿Qué ocurre con los certificados emitidos con anterioridad?

Todos los certificados emitidos anteriormente a esta fecha funcionarán con normalidad hasta su fin de ciclo de vida o hasta solicitar su revocación.

El servicio de revocación de certificados estará disponible durante toda la vida del certificado y funciona independientemente de estos cambios de proveedores.

Tengo dudas que no están resueltas aquí ¿a quién recurro?

Los usuarios pueden utilizar todos los canales habituales de atención al usuario (informáticos de atención en centros y departamentos, Centro de atención de usuarios UPV, Gregal CAU o Gregal Centros).

Los técnicos de atención pueden también usar el servicio de POLICONSULTA para introducir su consulta o duda que no haya sido resuelta en esta página;

https://policonsulta.upv.es/

Puede dirigirse directamente al servicio de seguridad informática, aunque este paso no es necesario.



  • Sin etiquetas