- -

Árbol de páginas

Estás viendo una versión antigua de esta página. Ve a la versión actual.

Comparar con el actual Ver el historial de la página

« Anterior Versión 5 Siguiente »

A partir del 10 de enero de 2025 nuestro proveedor de certificados digitales dejará de prestar servicio. Esto afecta a los certificados SSL y certificados de correo (personales e institucionales) de la institución.


A partir del 10 de enero de 2025 y por un tiempo indeterminado, no se podrán generar nuevos certificados SSL ni certificados de correo.

¿Por qué se interrumpe el servicio de generación de certificados?

La empresa de servicios de certificados digitales, Sectigo, ha informado que no renovará el contrato de prestación de servicios.

Nuestro proveedor, Rediris, ha informado que va a contratar un nuevo proveedor, pero no estará listo para la fecha de fin de prestación del servicio el 10 de enero de 2025. Se desconoce cuándo comenzará a dar servicio el nuevo proveedor.

Además, una vez que la nueva empresa esté lista para prestar el servicio, será necesario abordar una serie de trabajos para adaptarse a la nueva plataforma, cuya extensión en el tiempo dependerá de la complejidad y de la velocidad del nuevo proveedor en adaptarse a los requisitos de las instituciones de rediris.

Todas las universidades que utilizan el servicio de Rediris para los certificados digitales están afectadas por el mismo problema.

¿Cuáles son los servicios afectados?

Todos los servicios de certificados digitales gestionados por el ASIC;

  • Certificados SSL (gestionados a través de la aplicación interna de inventario).
  • Certificados de correo
    • Certificados de correo personales ( milogin@upv.es)
    • Certificados de correo institucionales o departamentales  (departamento@upv.es)

¿Cuánto tiempo durará la interrupción?

A fecha de hoy (2 de diciembre) no hay ninguna estimación al respecto. 

Por el principio de precaución, se solicita la renovación de los certificados que vayan a caducar antes del 1 de septiembre de 2025.

¿Qué debo hacer?

Renueve antes del 24 de diciembre de 2024 todos aquellos certificados que vayan a caducar antes del 1 de septiembre de 2025.

También solicite certificados de aquellos nombres o servicios que crea que va a necesitar antes del 1 de septiembre de 2025.

Puede solicitar nuevos certificados de servicios que no están en producción si cree que puede necesitarlos en el futuro. No es necesario justificar su posible uso.

Después del 10 de enero de 2025, ¿qué puedo hacer?

Después del 10 de enero de 2025 y durante un tiempo indeterminado, no se podrán generar certificados de correo (ni personales ni institucionales).

Los certificados SSL se podrán generar con otros proveedores independientes de la UPV, como Let's Encrypt:

  • Si su servidor tiene publicados HTTP o HTTPS puede utilizar la validación de HTTP de Let's Encrypt para generar su certificado, de manera autónoma.
  • Si su servidor no tiene publicados estos puertos puede usar la validación por DNS de Let's Encrypt para generar su certificado. Necesitará tramitar un gregal para que en el ASIC den de alta la entrada DNS necesaria.

¿Qué ocurre con los certificados emitidos con anterioridad?

Todos los certificados emitidos anteriormente a esta fecha funcionarán con normalidad hasta su fin de ciclo de vida o hasta solicitar su revocación.

El servicio de revocación de certificados funcionará con normalidad.

Tengo dudas que no están resueltas aquí ¿a quién recurro?

Utilice el servicio de POLICONSULTA para introducir su consulta o duda que no haya sido resuelta en esta página;

https://policonsulta.upv.es/

Es buena idea dirigirse directamente al servicio de seguridad informática, aunque este paso no es necesario.



  • Sin etiquetas