No es una amenaza para mañana, pero sí es una decisión que conviene empezar a tomar hoy. El borrador NIST IR 8547 propone un calendario para retirar la criptografía que sostiene hoy casi toda la confianza en internet: RSA y las curvas elípticas quedarían obsoletas después de 2030 y fuera de uso después de 2035.
NIST usa dos categorías con significado técnico preciso, y la diferencia importa:
Alcanza a RSA, ECDSA, ECDH y Diffie-Hellman de campo finito en los parámetros que entregan 112 bits de seguridad, lo que incluye RSA-2048 y la curva P-256. Es decir, exactamente lo que usa hoy la enorme mayoría de los certificados en producción.
NIST IR 8547 se publicó como borrador público inicial en noviembre de 2024 y todavía no está finalizado. Las fechas podrían moverse y la redacción final podría cambiar.
Lo decimos porque conviene distinguir entre lo que ya es obligatorio y lo que es dirección declarada. Esto último es una señal clara de hacia dónde va el estándar, no una norma vigente. Cualquiera que te lo presente como una prohibición en curso está adelantándose.
Lo que sí está cerrado son los algoritmos de reemplazo. En agosto de 2024 NIST publicó los primeros estándares post cuánticos definitivos: FIPS 203 (ML-KEM, para intercambio de claves), FIPS 204 (ML-DSA) y FIPS 205 (SLH-DSA), ambos para firma digital. O sea, hacia dónde migrar ya está definido; lo que está en borrador es el plazo para dejar lo anterior.
Hay un argumento que suele pasarse por alto y que es el que de verdad apura: cosechar ahora, descifrar después. Un atacante puede capturar hoy tráfico cifrado y guardarlo, esperando tener más adelante la capacidad de descifrarlo. No necesita romper nada hoy; solo necesita paciencia y espacio en disco, que es barato.
Para una conversación trivial eso no importa. Para una historia clínica, un contrato, un secreto industrial, información financiera o datos que por ley hay que proteger durante años, sí. La pregunta útil no es cuándo llega el computador cuántico, sino cuánto tiempo necesita seguir siendo secreto lo que estoy cifrando hoy. Si la respuesta supera los diez años, el problema ya es de este año y no de 2030.
Esa lógica aplica distinto según el dato. El tráfico de una tienda en línea pierde valor en semanas. Un expediente médico o un diseño industrial, no.
No se puede migrar lo que no se sabe que existe. El primer paso es un inventario de qué algoritmos usan los certificados, los servicios, las VPN, las bases de datos y las aplicaciones propias. En la mayoría de las organizaciones este levantamiento simplemente nunca se ha hecho, y casi siempre aparecen sorpresas: librerías antiguas, integraciones con terceros que imponen algoritmos y sistemas que nadie quiere tocar.
Más importante que elegir hoy el algoritmo correcto es poder cambiarlo mañana sin rehacer todo. Una organización que hoy renueva certificados a mano tampoco va a poder migrar de algoritmo con orden. Dicho de otro modo, la automatización que exige el acortamiento de las vigencias es, convenientemente, la misma capacidad que se necesita para la transición post cuántica. Es un solo proyecto que paga dos veces.
Las autoridades certificadoras privadas, las claves de firma de código y de documentos, y todo lo que protege información con obligación de retención prolongada. Ahí el riesgo de cosecha es concreto y el costo de migrar después es mucho mayor, porque hay que reemitir y en algunos casos volver a firmar.
Vale la pena incorporar a las conversaciones con proveedores una pregunta simple: cuál es su plan post cuántico y en qué fecha. Hoy la respuesta discrimina bastante bien entre quienes están mirando el tema y quienes no.
Nada se rompe en 2030. Lo que ocurre es que a partir de ahí quedarse en RSA-2048 pasa a ser una decisión que hay que justificar, primero ante un auditor y después ante un cliente que pregunta.
Las organizaciones que lleguen a esa fecha con su parque inventariado y su emisión automatizada van a hacer la transición como un cambio de configuración. Las que lleguen sin eso la van a hacer como un proyecto, con presupuesto, comité y plazo. Esa es toda la diferencia, y se decide ahora.
El capítulo de computación post cuántica de nuestro informe de Certificados 2026 desarrolla el detalle técnico y el plan de acción.
Inventariamos tu criptografía en uso y te dejamos la emisión automatizada, que es la base para migrar cuando toque.
Solicitar diagnóstico