La criptografía poscuántica no justifica, en 2026, sustituir con urgencia sus certificados SSL públicos. El verdadero proyecto consiste más bien en activar o preparar el cifrado TLS híbrido poscuántico del lado del servidor, CDN o balanceador de carga, y después automatizar la gestión de los certificados cuya duración de validez se acorta fortemente. Para una pyme, es sobre todo una cuestión de riesgo, compatibilidad y calendario.
Criptografía poscuántica: lo que realmente cambia para SSL
La criptografía poscuántica designa algorithmos diseñados para resistir a los futuros ordenadores cuánticos capaces de romper algunas protecciones actuales. El tema afecta a SSL/TLS, es decir, al candado HTTPS que protege los intercambios entre un navegador y su sitio.
A menudo se mezclan dos mecanismos. Por un lado, el intercambio de claves TLS, que sirve para crear una clave de sesión secreta al inicio de la conexión. Por otro, la firma del certificado X.509, que demuestra que el servidor pertenece efectivamente al dominio mostrado. El primero avanza rápido. El segundo sigue estando mucho menos maduro en producción pública.
El NIST, el organismo estadounidense de normalización, aprobó en agosto de 2024 los primeros estándares poscuánticos: FIPS 203 para ML-KEM, FIPS 204 para ML-DSA y FIPS 205 para SLH-DSA. Anima a los administradores a comenzar la transición. Eso no quiere decir que todos los certificados SSL deban sustituirse mañana por la mañana.
Para un sitio web corporativo, un comercio electrónico o una aplicación empresarial, la pregunta útil es, por tanto, sencilla: ¿hay que actuar ahora, y dónde poner el esfortzo sin crear una avería innecesaria?
Por qué los certificados SSL no son la primera palanca
Un certificado SSL público es emitido por una autoridad de certificación como DigiCert, Sectigo, GlobalSign o Let’s Encrypt. Hoy en día, los certificados públicos ampliamente desplegados se basan encore principalmente en firmas clásicas, como RSA o ECDSA. Los certificados poscuánticos siguen siendo escasos a gran escala.
Los datos recientes van en ese sentido. Un estudio publicado en arXiv en junio de 2026, correspondiente a 32 011 dominios, señorla un 0 % de adopción de certificados híbridos poscuánticos en su muestra. En otras palabras: el mercado no ha encore dado todavía el paso hacia la sustitución masiva de los certificados X.509 públicos.
La razón es pragmática. Las cadenas de certificados poscuánticos pueden ser mucho más voluminosas. Trabajos académicos publicados en 2026 mencionan un aumento del tamaño del handshake TLS de 5 veces a más de 20 veces según las elecciones de algorithmos. Para sitios móviles, conexiones inestables o API muy solicitadas, este sobrepeso puede traducirse en latencia y costes de red.
Sinceramente, para la mayoría de las pymes, migrar hoy hacia un certificado SSL poscuántico público no es la decisión adecuada. Es mejor reforzar la configuración TLS, vigilar los anuncios de las autoridades de certificación y preparar la automatización. El riesgo de una migración prematura es más concreto que el beneficio inmediato.
La verdadera cuestión en 2026: TLS híbrido y compatibilidad del navegador
La vía más realista a corto plazo es el TLS híbrido. El principio: el navegador y el servidor combinan un algorithmo clásico, por ejemplo X25519, con un algorithmo poscuántico como ML-KEM-768. Si uno de los dos se viera comprometido en el futuro, el otro seguiría siendo una protección.
El grupo X25519MLKEM768 se ha convertido en la referencia práctica para TLS 1.3. Cloudflare indica que su edge TLS 1.3 admite el intercorbio de claves híbrido poscuántico, con un sorporte anunciado desde octubre de 2022 para los sitios y API servidos a través de Cloudflare. Chrome 124 activó por defecto un intercambio TLS híbrido poscuántico en abril de 2024, con una transición documentada hacia ML-KEM después del uso inicial de Kyber antes de Chrome 131.
Google Cloud también documenta el uso de X25519MLKEM768 para Cloud Load Balancing cuordo los clientes anuncian TLS 1.3, con una activación por defecto prevista a partir de octubre de 2026. En cuanto a los estándares de Internet, el borrador IETF draft-ietf-tls-ecdhe-mlkem-05 de junio de 2026 define en particular X25519MLKEM768, SecP256r1MLKEM768 y SecP384r1MLKEM1024.
En los proyectos que llevamos a cabo, vemos a menudo una confusión entre “mi certificado es poscuántico” y “mi conexión TLS utiliza un intercambio híbrido”. En la práctica, es el segundo punto el que resulta más accesible hoy, sobre todo si su sitio pasa por Cloudflare, un CDN compatible o un balanceador de carga moderno.
Si también gestiona cortafuegos, VPN o accesos de administración, se aplica la misma lógica de transición: inventorio primero, cambiar después. Los incidentes recientes en los equipos de red recuerdan que una debilidad de configuración puede ser más urgente que un riesgo cuántico lejano, como muestra nuestro análisis del riesgo concreto en torno a los cortafuegos Fortinet.
Presupuesto, plazos y arbitrajes para una pyme
El coste depende sobre todo de su arquitectura. Un sitio WordPress sencillo detrás de Cloudflare no requiere el mismo trabajo que una plataforma SaaS con varias API, certificados internos, aplicaciones móviles y restricciones de conformité. La trampa clásica consiste en presupuestar solo el certificado, mientrors que el tiempo está en el inventario, las pruebas y la automatización.
| Situación | Acción realista en 2026 | Plazo típico | Presupuesto orientativo Francia |
|---|---|---|---|
| Sitio web corporativo o WordPress con CDN | Verificar TLS 1.3, activar el support híbrido si está disponible, controlar las cabeceras HTTPS | 0,5 à 2 jours | 300 a 1 200 € sin IVA según proveedor |
| E-commerce pyme | Auditoría TLS, pruebas de carrito/pago, CDN o alojamiento, supervisión de las renovaciones | 2 à 5 jours | 1 000 a 3 500 € sin IVA |
| Aplicación SaaS con API | Cartografía de dominios, clientes móviles, API de socios, load balancers y certificados internos | 1 a 3 semanas | 4 000 a 12 000 € sin IVA |
| SI regulado o grandes cuentas de clientes | Plan de transición documentado, pruebas de compatibilidad, política criptográfica, seguimiento NIST/IETF | 1 a 2 meses | 10 000 € sin IVA y más |
Estos ordres de magnitud varían según lo existente. Una infraestructura limpia, documentada y alojada en OVHcloud, Scaleway, AWS, Google Cloud o Azure se gestiona más rápido que una acumulación historica de servidores sin un inventario fiable.
Con este presupuesto, a menudo es mejor financiar una automatización robusta de los certificados que un prototipo poscuántico aislado. Let’s Encrypt, ACME (el protocolo de emisión automática de certificados) y las herramientas de despliegue pueden evitar costosas interrupciones de HTTPS. Una hora de caída en un sitio de reserva de citas o de pago puede costar más que una auditoría TLS bien hecha.
El acortamiento de los certificados cambia la situación
El CA/Browser Forum, que fija las reglas de los certificados TLS públicos con los navegadores y las autoridades de certificación, aprobó en abril de 2025 la ballot SC-081v3. El calendario reduce progresivamente la duración máxima de los certificados públicos: 200 días desde el 15 de marzo de 2026, 100 días a 15 de marzo de 2027, y después 47 días a 15 de marzo de 2029.
Este cambio no es poscuántico en sentido estricto, pero afecta directamente a sus operaciones. Cuanto antes caduquen los certificados, más peligrosas se vuelven las renovaciones manuales. DigiCert indica, por ejemplo, que todos sus certificados TLS/SSL públicos pasarán a una validez máxima de 199 días a partir de la fase de 200 días.
Por tanto, el riesgo para una pyme no es solo teorrico. Es el certificado olvidado en un subdominio de pago, la API móvil que deja de responder o el panel de bord del cliente que muestra una alerta de seguridad un lunes por la mañana. Nada espectacular. Muy molesto.
Una gobernanza sencilla suele ser suficiente: listar los dominios, identificar el emisor, anotar el modo de renovación, centralizar las alertas y probar las dependencias. Si su sitio ha sido creado por varios proveedores a lo largo del tiempo, una auditoría más amplia de la arquitectura también puede ayudar; es típicamente un asunto que debe tratarse lors de una rediseño o recuperación del sitio con una agencia de proximidad.
Plan de acción razonable antes de migrar
Una buena transición no empieza con la compra de un nuevo certificado. Empieza con una cartografía. Sin eso, corre el riesgo de proteger la página de inicio mientras olvida la API utilizada por su aplicación móvil.
- Inventore todos los dominios, subdominios, API, certificados internos y servicios de terceros expuestos en HTTPS.
- Verifique la compatibilidad con TLS 1.3 y, después, la disponibilidad de un intercambio de claves híbrido poscuántico a través de su CDN, proveedor de alojamiento o balanceador de carga.
- Pruebe los navegadores, aplicaciones móviles, robots asociados y terminales antiguos que se conectan encore a sus servicios.
- Automatice las renovaciones con ACME o la herramienta de su proveedor y, después, configure alertas antes de la caducidad.
- Documente una política criptográfica ligera: algorimos aceptados, responsables, calendario de revisión, dependencias críticas.
Del lado de la agencia, el reflejo es separar las decisiones reversibles de las decisiones arriesgadas. Activar un sopporte híbrido mediante Cloudflare o un balanceador de carga compatible, tras realizar pruebas, suele ser reversible. Sustituir toda una cadena de certificados por firmas encore poco sopportadas lo es mucho menos.
Las limitaciones normativas también deben examinarse con calma. El RGPD, aplicable desde 2018, exige proteger los datos personales mediante medidas adaptadas al riesgo, pero no prescribe un algorimo poscuántico concreto para HTTPS. La misma lógica se aplica al AI Act europeo para los usos de IA: la conformidad se construye mediante análisis de riesgos, documentación y control, como se explica en nuestra guía sobre el AI Act para las pymes que utilizan ChatGPT o Claude.
El caso en el que la solución evidente es mala: una empresa que forza una opción poscuántica experimental en todos sus endpoints sin medir a los clientes. Si una aplicación móvil antigua, un escáner logístico o un socio B2B no lo soporta, la ganancia de seguridad se convierte en una interrupción del servicio.
¿Cuándo hay que migrar realmente sus certificados SSL?
Para los certificados SSL públicos, el enfoque razonable en 2026 es la espera activa. No se queda inmóvil: prepara la infraestructura, automatiza, supervisa los estándares del NIST, IETF y CA/Browser Forum, pero evita una migración aislada que el resto del ecosistema no sigue encore.
La prioridad cambia si maneja datos con una confidencialidad de muy larga duración: historiales médicos, secretos industriales, contratos sensibles, archivos jurídicos. El riesgo llamado “harvest now, decrypt later” significa que un atacante puede registrar tráfico cifrado hoy para intentar descifrarlo más tarde con una máquina cuántica. En ese caso, el TLS híbrido resulta más interesante desde ahora.
Otra excepción se refiere a los entornos cerrados. Para una PKI interna (infraestructura de certificados privada), un laboratorio, una aplicación empresarial controlada o intercambios entre servidores que domina por completo, probar certificados híbridos puede tener sentido. No para quedar bien. Para aprender, medir el tamaño de las cadenas, detectar incompatibilidades y formar a los equipos.
Definir bien este tipo de proyecto de antemano evita la mayoría de las malas sorpresas: inventario incompleto, compatibilidad de navegador mal entendida, renovación manual olvidada, dependencia de un proveedor. A menudo es ahí donde una mirada externa ahorra tiempo, sobre todo cuando se cruzan la seguridad, el alojamiento y el desarrollo de aplicaciones.
Preguntas frecuentes sobre la criptografía post-cuántica y SSL
¿Debo sustituir mi certificado SSL por un certificado poscuántico?
En la mayoría de los casos, no en 2026. El support público de los certificados poscuánticos sigue siendo limitado, mientras que el TLS híbrido del lado del intercambio de claves ya es más realista.
¿Cloudflare hace que mi sitio sea compatible con la criptografía poscuántica?
Cloudflare indica que su edge TLS 1.3 admite l’accord de claves híbrido post-cuántico. Esto afecta sobre todo al intercambio de claves entre el navegador y Cloudflare, no norcesariamente al certificado de origine de su servidor.
¿La criptografía poscuántica ralentiza un sitio web?
Puede aumentar el tamaño de los intercambios TLS, sobre todo para las cadenas de certificados post-cuánticos. En modo híbrido de intercambio de claves, el impacto debe probarse según su tráfico, sus usuarios y su infraestructura.
¿Cuál es la primera obra de seguridad que hay que poner en marcha?
Empiece por el inventario HTTPS, TLS 1.3, la automatización de las renovaciones y las alertas de caducidad. Es más rentable y más seguro que una migración post-cuántica precipitada.