Skip to main content

Renovación

Los certificados emitidos por la plataforma se renuevan automáticamente, a partir de 30 días antes de expires_at. La ventana es deliberadamente amplia: deja espacio para muchos intentos antes de que algo expire realmente, por lo que un problema transitorio de DNS o autoridad no es una interrupción. La renovación reutiliza la delegación de desafío existente, por lo que un CNAME que hayas publicado una vez seguirá funcionando. Cuando un certificado es reemitido su fingerprint cambia — esa es la señal a cualquier cosa que tenga el material que hay una nueva generación para recoger. Una renovación que falla se vuelve a intentar, pero no inmediatamente: un certificado cuyo último intento fue hace menos de seis horas se salta, por lo que un CNAME atascado o una autoridad que tiene un mal día se vuelve a intentar en una cadencia razonable en lugar de en cada paso.
Los certificados cargados están excluidos de la renovación. Consulte Cargar su propio certificado.

Revocar

Abra su certificado y luego elija Settings. En Danger zone, haga clic en Revoke certificate y escriba el nombre del certificado para confirmar. Solo se pueden revocar certificados activos o caducados.La página muestra Revocation requested mientras se comprueba la finalización. El estado del certificado no cambia hasta que se completa la revocación. Si no se puede confirmar la finalización, utilice Check status para reanudar la comprobación. La eliminación permanece indisponible mientras la finalización no está confirmada. Al salir o volver a cargar la página, se detiene el seguimiento; comprueba el estado cuando vuelvas.
La revocación no puede deshacerse. Al eliminar el certificado se elimina de su cuenta, mientras que al revocarlo se le pide a la autoridad emisora que lo marque como no válido para que los clientes que comprueben la revocación dejen de confiar en él. Si la clave privada puede haberse filtrado, revoque: la eliminación por sí sola deja un certificado que aún se valida.
La revocación es asíncrona: la llamada devuelve 202 con el certificado todavía en su estado anterior, y usted consulta hasta que status es revoked. Un certificado cargado se revoca localmente, sin ponerse en contacto con una autoridad. Póngase en contacto con su autoridad emisora por separado para invalidarlo para clientes externos. Revocar algo que ya ha sido revocado es una no-operación, no un error.

Statuses