
Cloudflare puso su función Certificate Transparency Monitoring a disposición de todo el mundo el August 13, 2026. Si tienes un sitio web en Cloudflare, esta actualización te ayuda a detectar certificados de seguridad no autorizados. Ya no tendrás que lidiar con un sinfín de correos de alerta.
Puedes leer el anuncio en la publicación del blog Cloudflare — Certificate Transparency Monitoring is now generally available.
Cómo funciona el filtro de ruido
Los registros de Certificate Transparency guardan cada certificado SSL emitido en la web. Monitorizar estos registros públicos te ayuda a detectar rápidamente certificados no autorizados. Las renovaciones rutinarias pueden realizarse con una frecuencia de hasta cada 60 días. Eso llena rápidamente tu bandeja de entrada.
Cloudflare soluciona esto con un filtro integrado. Detiene los correos de alerta de los certificados que gestiona por ti:
– Universal SSL
– Advanced Certificate Manager
– Total TLS
– Backup Certificates
Los certificados externos y los certificados personalizados subidos por los clientes seguirán activando alertas. Para distinguir entre certificados internos y externos, Cloudflare comprueba un hash de clave pública denominado spki_sha256. La plataforma genera este hash durante el flujo de emisión. Luego, comprueba el hash comparándolo con las entradas de registro entrantes.
Las afirmaciones del proveedor que debes tener en cuenta
Cloudflare afirma que la función está activa para más de 650,000 dominios de clientes en todos los planes. No tiene ningún coste adicional. Estas cifras y afirmaciones sobre el filtrado proceden directamente del propio anuncio de Cloudflare. Nadie ajeno a la empresa ha llevado a cabo una auditoría independiente para comprobar si hay certificados omitidos o falsos negativos. Una bandeja de entrada tranquila no es una prueba de que tu dominio sea seguro. Trata cada alerta no suprimida como una pista para investigar, no como una prueba definitiva de vulneración.
Qué falta y qué probar a continuación
Ahora mismo, las alertas solo llegan por correo electrónico. Cloudflare afirma que las integraciones para webhooks, PagerDuty y su sistema central de Notifications están previstas para el futuro. Esto deja un vacío para los equipos que necesitan un escalado instantáneo.
Los usuarios existentes ya tienen el filtro activado. Si vas a añadir un nuevo dominio, puedes encontrar el interruptor en SSL/TLS → Edge Certificates → CT Monitoring.
También puedes probar el sistema por tu cuenta. Toma un dominio de prueba con dos subdominios. Emite un certificado a través de Cloudflare y otro a través de una entidad emisora de certificados externa. Después, revisa tu bandeja de entrada. Confirma que Cloudflare silencia la renovación interna mientras envía una alerta para la externa.
