Renovación
Los certificados emitidos por la plataforma se renuevan automáticamente, a partir de 30 días antes deexpires_at. La ventana es deliberadamente amplia: deja espacio para muchos intentos antes de que algo expire realmente, por lo que un problema transitorio de DNS o autoridad no es una interrupción.
La renovación reutiliza la delegación de desafío existente, por lo que un CNAME que hayas publicado una vez seguirá funcionando. Cuando un certificado es reemitido su fingerprint cambia — esa es la señal a cualquier cosa que tenga el material que hay una nueva generación para recoger.
Una renovación que falla se vuelve a intentar, pero no inmediatamente: un certificado cuyo último intento fue hace menos de seis horas se salta, por lo que un CNAME atascado o una autoridad que tiene un mal día se vuelve a intentar en una cadencia razonable en lugar de en cada paso.
Los certificados cargados están excluidos de la renovación. Consulte Cargar su propio certificado.
Revocar
- Console
- API
- CLI
- Go
Abra su certificado y luego elija Settings. En Danger zone, haga clic en Revoke certificate y escriba el nombre del certificado para confirmar. Solo se pueden revocar certificados activos o caducados.La página muestra Revocation requested mientras se comprueba la finalización. El estado del certificado no cambia hasta que se completa la revocación. Si no se puede confirmar la finalización, utilice Check status para reanudar la comprobación. La eliminación permanece indisponible mientras la finalización no está confirmada. Al salir o volver a cargar la página, se detiene el seguimiento; comprueba el estado cuando vuelvas.
202 con el certificado todavía en su estado anterior, y usted consulta hasta que status es revoked. Un certificado cargado se revoca localmente, sin ponerse en contacto con una autoridad. Póngase en contacto con su autoridad emisora por separado para invalidarlo para clientes externos. Revocar algo que ya ha sido revocado es una no-operación, no un error.

