PKI 18 de agosto de 2026

DigiCert X9 PKI for TLS: La nueva era en seguridad mTLS e integraciones B2B

CertiSur anuncia la disponibilidad de DigiCert X9 PKI for TLS, un certificado de Validación de Organización (OV) diseñado bajo los estándares del Accredited Standards Committee X9 (ASC X9). Esta solución resuelve las restricciones actuales de la WebPKI pública al incluir nativamente las extensiones Server Authentication y Client Authentication (mTLS) para comunicaciones seguras máquina a máquina (host-to-host), pasarelas de API, redes financieras y entornos corporativos fuera de los navegadores web tradicionales.

DigiCert X9 PKI for TLS: La nueva era en seguridad mTLS e integraciones B2B

Un nuevo estándar para la autenticación host-to-host sin depender de la WebPKI

En un entorno donde las políticas de los navegadores web comerciales (como Chrome o Safari) modifican constantemente las reglas para los certificados de infraestructura pública (WebPKI), las organizaciones enfrentan serios desafíos para mantener la estabilidad de sus conexiones privadas entre servidores. Para dar respuesta oficial a esta necesidad del mercado corporativo, CertiSur presenta la solución DigiCert X9 PKI for TLS, un certificado digital de infraestructura de clave pública privada/sectorial diseñado específicamente para la comunicación máquina a máquina (host-to-host). Desarrollado en colaboración con el Comité de Normas Acreditadas X9 (ASC X9), organismo líder en la definición de estándares de seguridad cibernética para el sector financiero, este certificado opera mediante una política de emisión independiente y no afiliada a los navegadores tradicionales, garantizando la continuidad operativa y la máxima interoperabilidad gracias al respaldo de una raíz de confianza comercial común.

La arquitectura técnica detrás de DigiCert X9

El valor diferencial más significativo de DigiCert X9 PKI for TLS reside en su arquitectura técnica: es un certificado con Validación de Organización (OV) que incluye de forma nativa e incondicional los campos de extensión de uso de clave (Extended Key Usages - EKUs) de Server Authentication y Client Authentication simultáneamente. Esta característica lo convierte en la alternativa idónea para implementar mTLS (TLS Mutuo), asegurando la autenticación bidireccional estricta en la que tanto el servidor de origen como la máquina receptora validan recíprocamente su identidad criptográfica. Además, la solución destaca por su alta flexibilidad operacional: permite proteger hasta 250 dominios en una sola pieza, admite algoritmos de cifrado RSA (claves de 2048, 3072 y 4096 bits) y ECC (curvas p-256 y p-384), e incluye reemisiones y duplicados ilimitados durante todo su ciclo de vida.

Casos de uso críticos: Pasarelas de API, sector bancario e IoT corporativo

Dado que no fue diseñado para navegar en la web abierta cotidiana, el certificado DigiCert X9 está orientado exclusivamente a proteger entornos de misión crítica donde la seguridad y la estabilidad son prioritarias. Entre sus aplicaciones principales se destacan las pasarelas de API seguras para integraciones B2B (como la comunicación entre comercios y procesadores de pago), los entornos bancarios y financieros que operan transferencias interbancarias, redes de cajeros automáticos (ATM) y compensación de fondos bajo normativas ASC X9, y la autenticación de hardware y dispositivos IoT en redes privadas de alta seguridad. Con la incorporación de esta tecnología, las empresas de la región pueden simplificar la gestión de sus credenciales criptográficas mTLS con el respaldo, asesoramiento local y la plataforma de gestión omnicanal de CertiSur.

Fuente: DigiCert