El 10 de enero de 2025 nuestro proveedor de certificados digitales dejó de prestar servicio. Afectó a los certificados SSL y certificados de correo (personales e institucionales) de la UPV.
A partir del 10 de enero de 2025 y por un tiempo indeterminado, no se podrán generar nuevos certificados de correo institucional ni certificados de correo personal, ni SSL.
Los certificados de correo institucional que ya existían antes del 10 de enero del 2025 y estaban en activo, sí se renovaron con antelación. Si acaba de caducar su certificado de correo institucional, contacte con el CAU para comprobar su caso concreto.
Actualización del 6-Marzo-2025
Ya se pueden solicitar certificados de correo del buzón personal, también conocidos como certificados S/MIME. Siga las instrucciones de: 1 - Solicitud de certificado de correo (buzón personal)
En el momento de escribir estas líneas los servicios que siguen sin estar operativos son los certificados SSL de tipo GRID y nuevos certificados de correo institucionales (para cuentas compartidas de departamentos).
Actualización del 12-Febrero-2025
Ya se pueden solicitar certificados SSL con el nuevo proveedor. Siga las instrucciones de: 1 - Solicitud de un certificado SSL
Actualización del 7-Enero-2025
REDIRIS ha firmado el nuevo contrato con el proveedor HARICA, que sustituirá a Sectigo como proveedor de certificados digitales.
Está previsto que a partir del 10 de enero Rediris tenga acceso al panel de gestión del nuevo proveedor y comience con las primeras pruebas internas. En esta fase los gestores de la UPV no tendremos acceso.
Interrupción del 10 de Enero de 2025
El 10 de enero de 2025 nuestro proveedor de certificados digitales Sectigo dejó de prestar servicio. Afectó a los certificados SSL y certificados de correo (personales e institucionales) de la UPV.
¿Por qué se interrumpe el servicio de generación de certificados?
La empresa de servicios de certificados digitales, Sectigo, ha informado que no renovará el contrato de prestación de servicios.
Nuestro proveedor, Rediris, ha informado que va a contratar una nueva empresa, pero de momento se desconoce si estará preparado para la fecha de fin de prestación del anterior proveedor el 10 de enero de 2025. Se desconoce cuándo comenzará a dar servicio la nueva empresa.
Además, una vez que la nueva empresa esté lista para prestar el servicio, será necesario abordar una serie de trabajos para adaptarse a la nueva plataforma, cuya extensión en el tiempo dependerá de la complejidad y de la velocidad del nuevo proveedor en adaptarse a los requisitos de las instituciones de Rediris.
Todas las universidades que utilizan el servicio de Rediris para los certificados digitales están afectadas por el mismo problema.
¿Cuáles son los servicios afectados?
Todos los servicios de certificados digitales gestionados por el ASIC;
- Certificados SSL (gestionados a través de la aplicación interna de inventario).
- Certificados de correo
- Certificados de correo personales ( milogin@upv.es)
- Certificados de correo institucionales o departamentales (departamento@upv.es)
¿Cuánto tiempo durará la interrupción?
A fecha de hoy (2 de diciembre) no hay ninguna estimación al respecto.
Por el principio de precaución, se solicita la renovación de los certificados que vayan a caducar antes del 1 de septiembre de 2025.
Durante el mes de diciembre de 2024 se enviarán notificaciones a las personas afectadas, según los datos que constan en el inventario.
¿Cómo puedo comprobar si me afecta a mí?
Cómo comprobar certificados SSL;
Existen varios métodos para comprobar la caducidad de certificados SSL:
- En la aplicación interna de inventario > Equipos > Petición de certificados para servidores.
Podrá ver la lista de certificados solicitados con anterioridad y su caducidad. - Si su servidor tiene el puerto HTTPS publicado, puede utilizar la página de test de Qualys; https://www.ssllabs.com/ssltest/ (marque la opción "DO NOT SHOW THE RESULTS ON THE BOARDS")
- También puede utilizar una instrucción para comprobar la validez de los certificados instalados:
openssl s_client -connect miservidor.upv.es:443
Cómo comprobar certificados de correo (personales e institucionales);
(Instrucciones para OUTLOOK):
Abra un correo cualquiera enviado y firmado con el certificado que quiera comprobar. > haga clic en la firma digital.
Pulse el botón DETALLES.
Seleccione el último nivel: FIRMANTE > botón VER DETALLES.
Botón VER CERTIFICADO
Aparecerá la fecha de validez del certificado;
¿Qué debo hacer?
Renueve antes del 24 de diciembre de 2024 todos aquellos certificados que vayan a caducar antes del 1 de septiembre de 2025.
También solicite certificados de aquellos nombres o servicios que crea que va a necesitar antes del 1 de septiembre de 2025.
Puede solicitar nuevos certificados de servicios que no están en producción si cree que puede necesitarlos en el futuro. No es necesario justificar su posible uso.
Aplica a los certificados de servidores SSL y los certificados de correo personales (milogin@upv.es). En cambio, los certificados institucionales (midepartamento@upv.es) los renovará el ASIC.
Después del 10 de enero de 2025, ¿qué puedo hacer?
Después del 10 de enero de 2025 y durante un tiempo indeterminado, no se podrán generar certificados de correo (ni personales ni institucionales).
Los certificados SSL se podrán generar con otros proveedores independientes de la UPV, como Let's Encrypt:
- Si su servidor tiene publicados HTTP o HTTPS puede utilizar la validación de HTTP de Let's Encrypt para generar su certificado, de manera autónoma.
- Si su servidor no tiene publicados estos puertos puede usar la validación por DNS de Let's Encrypt para generar su certificado. Necesitará tramitar un gregal para introducir en los servidores DNS el registro necesario.
¿Qué ocurre con los certificados emitidos con anterioridad?
Todos los certificados emitidos anteriormente a esta fecha funcionarán con normalidad hasta su fin de ciclo de vida o hasta solicitar su revocación.
El servicio de revocación de certificados estará disponible durante toda la vida del certificado y funciona independientemente de estos cambios de proveedores.
Tengo dudas que no están resueltas aquí ¿a quién recurro?
Los usuarios pueden utilizar todos los canales habituales de atención al usuario (informáticos de atención en centros y departamentos, Centro de atención de usuarios UPV, Gregal CAU o Gregal Centros).
Los técnicos de atención pueden también usar el servicio de POLICONSULTA para introducir su consulta o duda que no haya sido resuelta en esta página;
Puede dirigirse directamente al servicio de seguridad informática, aunque este paso no es necesario.





