> ## Documentation Index
> Fetch the complete documentation index at: https://docs.basaltic.sh/llms.txt
> Use this file to discover all available pages before exploring further.

# Entrega de un certificado

> Adjuntar un certificado a un dispositivo de escucha HTTPS: multi-SNI, el valor predeterminado y las dos eliminaciones que rechaza un dispositivo de escucha.

<a id="serving-a-certificate" />

## Entrega de un certificado

Adjunte el certificado a un dispositivo de escucha HTTPS por CRN, UUID o nombre exacto en su cuenta:

<Tabs>
  <Tab title="Console">
    Abra el escuchador del balanceador de carga y use la tarjeta **TLS certificates** — **Select one or more certificates**. Un servidor de escucha HTTPS se niega a quedarse sin uno: **HTTPS listeners need at least one certificate**.
  </Tab>

  <Tab title="API">
    ```bash theme={null}
    POST /v1/load-balancers/{id}/listeners/{listener_id}/certificates
    { "certificate": "crn:certificate::my-account:certificate/prod-frontend",
      "is_default": true }
    ```
  </Tab>

  <Tab title="CLI">
    ```bash theme={null}
    basaltic loadbalancer listener attach-certificate <id> <listener-id> \
      --certificate crn:certificate::my-account:certificate/prod-frontend \
      --is-default
    ```
  </Tab>

  <Tab title="Go">
    ```go theme={null}
    l, err := loadbalancer.New(cfg).AttachListenerCertificate(ctx, lbID, listenerID,
        &loadbalancer.AttachListenerCertificateRequest{
            Certificate: "crn:certificate::my-account:certificate/prod-frontend",
            IsDefault:      basaltic.Bool(true),
        })
    ```

    El CRN es la solicitud completa, no viaja ningún material clave aquí.
  </Tab>
</Tabs>

Un receptor puede tener varios certificados y elige uno por conexión haciendo coincidir el SNI del cliente con las SAN de cada certificado. El marcado `is_default` es el fallback para un cliente cuyo SNI no coincide con nada, o que no envía ningún SNI en absoluto. Establecer un nuevo valor predeterminado degrada el anterior en la misma transacción.

<Warning>
  Se rechaza la desconexión de un certificado en dos casos: si se elimina el **último** certificado de un dispositivo de escucha HTTPS y si se elimina el **predeterminado actual** mientras que otros certificados aún están adjuntos. Promover un reemplazo primero.
</Warning>

Para desconectar, use el UUID del archivo adjunto del escuchador (`certificates[].id`) en `DELETE /v1/load-balancers/{id}/listeners/{listener_id}/certificates/{certificate_id}`. Esto es distinto del UUID del certificado de origen.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.