> ## Documentation Index
> Fetch the complete documentation index at: https://docs.basaltic.sh/llms.txt
> Use this file to discover all available pages before exploring further.

# Renovación y revocación

> Qué se renueva por sí solo, qué no, cómo la revocación difiere de la eliminación y cada estado que puede tener un certificado.

<a id="renewal" />

## Renovación

Los certificados emitidos por la plataforma se renuevan automáticamente, a partir de **30 días antes de `expires_at`**. La ventana es deliberadamente amplia: deja espacio para muchos intentos antes de que algo expire realmente, por lo que un problema transitorio de DNS o autoridad no es una interrupción.

La renovación reutiliza la delegación de desafío existente, por lo que un CNAME que hayas publicado una vez seguirá funcionando. Cuando un certificado es reemitido su `fingerprint` cambia — esa es la señal a cualquier cosa que tenga el material que hay una nueva generación para recoger.

Una renovación que falla se vuelve a intentar, pero no inmediatamente: un certificado cuyo último intento fue hace menos de seis horas se salta, por lo que un CNAME atascado o una autoridad que tiene un mal día se vuelve a intentar en una cadencia razonable en lugar de en cada paso.

<Info>
  Los certificados cargados están excluidos de la renovación. Consulte [Cargar su propio certificado](/es/certificates/uploading).
</Info>

<a id="revoking" />

## Revocar

<Tabs>
  <Tab title="Console">
    Abra su certificado y luego elija **Settings**. En **Danger zone**, haga clic en **Revoke certificate** y escriba el nombre del certificado para confirmar. Solo se pueden revocar certificados activos o caducados.

    La página muestra **Revocation requested** mientras se comprueba la finalización. El estado del certificado no cambia hasta que se completa la revocación. Si no se puede confirmar la finalización, utilice **Check status** para reanudar la comprobación. La eliminación permanece indisponible mientras la finalización no está confirmada. Al salir o volver a cargar la página, se detiene el seguimiento; comprueba el estado cuando vuelvas.
  </Tab>

  <Tab title="API">
    ```bash theme={null}
    POST /v1/certificates/{certificate_id}/revoke
    ```
  </Tab>

  <Tab title="CLI">
    ```bash theme={null}
    basaltic certificate revoke <certificate-id>
    ```
  </Tab>

  <Tab title="Go">
    ```go theme={null}
    crt, err := certificate.New(cfg).RevokeCertificate(ctx, certificateID)
    ```
  </Tab>
</Tabs>

<Warning>
  La revocación no puede deshacerse. Al eliminar el certificado se elimina de su cuenta, mientras que al revocarlo se le pide a la autoridad emisora que lo marque como no válido para que los clientes que comprueben la revocación dejen de confiar en él. Si la clave privada puede haberse filtrado, revoque: la eliminación por sí sola deja un certificado que aún se valida.
</Warning>

La revocación es asíncrona: la llamada devuelve **`202`** con el certificado todavía en su estado anterior, y usted consulta hasta que `status` es `revoked`. Un certificado cargado se revoca localmente, sin ponerse en contacto con una autoridad. Póngase en contacto con su autoridad emisora por separado para invalidarlo para clientes externos. Revocar algo que ya ha sido revocado es una no-operación, no un error.

## Statuses

```mermaid theme={null}
stateDiagram-v2
    [*] --> pending_dns: create (acme), challenges included
    [*] --> active: create (uploaded)
    pending_dns --> active: every challenge verified
    pending_dns --> error: issuance failed or validation timed out
    active --> revoked: revoke
    active --> expired: expires_at reached
```

| Estado | Significado |
| - | - |
| `pending` | Un certificado más antiguo a la espera de la planificación del desafío. Nuevas respuestas de creación de ACME comienzan en `pending_dns`. |
| `pending_dns` | Una entrada por dominio normalizado; la emisión se realiza cuando todos los dominios normalizados están listos para la emisión. `verified`. |
| `active` | Firmado y utilizable. `certificate_pem`, `fingerprint` y `expires_at` están establecidos. |
| `error` | La emisión falló. Lee cada entrada en `faults`. Un fallo de renovación es una `warning` mientras el material válido todavía está sirviendo, y un `error` una vez que ha expirado. |
| `expired` | Se ha pasado `expires_at` sin una renovación exitosa. |
| `revoked` | Revocación completada. |


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.