Renovação
Os certificados emitidos pela plataforma são renovados automaticamente, a partir de 30 dias antes deexpires_at. A janela é deliberadamente larga: ela deixa espaço para muitas tentativas antes que algo realmente expire, então um problema transitório de DNS ou autoridade não é uma interrupção.
A renovação reutiliza a delegação de desafio existente, de modo que um CNAME que você publicou uma vez continua funcionando. fingerprint mudanças — esse é o sinal para qualquer coisa que tenha o material que há uma nova geração para pegar.
Uma renovação que falha é re-tentada, mas não imediatamente: um certificado cuja última tentativa foi há menos de seis horas é ignorado, então um CNAME preso ou uma autoridade que tem um dia ruim é re-tentada em uma cadência razoável em vez de em cada passagem.
Os certificados carregados são excluídos da renovação. Consulte Fazendo upload do seu próprio certificado.
Revogação
- Console
- API
- CLI
- Go
Abra o certificado e escolha Settings. Em Danger zone, clique em Revoke certificate e digite o nome do certificado para confirmar. Apenas certificados ativos ou expirados podem ser revogados.A página mostra Revocation requested enquanto verifica a conclusão. O status do certificado permanece inalterado até que a revogação seja concluída. Se a conclusão não puder ser confirmada, use Check status para retomar a verificação. A exclusão permanece indisponível enquanto a conclusão não for confirmada. Sair ou recarregar a página interrompe o rastreamento; verifique o status quando retornar.
202 com o certificado ainda em seu estado anterior, e você sonda até que status seja revoked. Um certificado carregado é revogado localmente, sem entrar em contato com uma autoridade. Entre em contato com a autoridade emissora separadamente para invalidá-lo para clientes externos. Revogar algo já revogado é um no-op, não um erro.

