La biblioteca de SSL Certificates gestiona los certificados que asocias a tus Balanceadores de Carga y zonas CDN. Abre la página SSL Certificates en my.cubepath.com.
Añadir un certificado
Pulsa Create Certificate y elige una de las dos pestañas:
- Let's Encrypt — un certificado gestionado. Dale un Name, selecciona una de tus zonas DNS activas y elige los Domain Names a cubrir: el dominio raíz (una casilla) más los subdominios que añadas. Un subdominio
*emite un comodín. Una vista previa lista todos los dominios que se incluirán. - Uploaded — trae el tuyo. Indica un Name, pega el Certificate y su Private Key correspondiente, y opcionalmente la Chain intermedia.
NotaLos certificados de Let's Encrypt requieren una zona DNS activa en tu cuenta, porque la propiedad se valida mediante un reto DNS. Si el DNS de tu dominio está alojado en otro sitio, o mueves la zona a CubePath o subes un certificado que hayas obtenido tú.
ConsejoIncluye la cadena al subir. Un certificado que funciona en tu navegador pero falla en
curlo en móvil casi siempre es un intermedio que falta — los navegadores de escritorio suelen buscarlo por su cuenta y ocultan el problema.
Renovación automática
Al emitir un certificado de Let's Encrypt, el conmutador Auto Renew (activado por defecto) lo mantiene renovado antes de caducar, para que los recursos asociados nunca sirvan un certificado caducado.
Aviso: Los certificados subidos no se renuevan solos. Apunta la fecha de caducidad y ponte tu propio recordatorio — un certificado caducado en un balanceador tumba el servicio para todos los visitantes, y el fallo es total, no gradual.
Qué ves
Cada certificado se lista con su nombre, una etiqueta de tipo (Let's Encrypt o Uploaded) y una etiqueta de estado:
| Estado | Significado |
|---|---|
| Valid | Emitido y en uso |
| Pending | Solicitado, emisión en curso |
| Expired | Pasada su fecha de caducidad — los recursos asociados fallarán en TLS |
| Failed | La emisión no llegó a completarse |
La tarjeta muestra además los dominios cubiertos y la fecha de caducidad, señalando los certificados que caducan pronto.
NotaLos certificados recién solicitados empiezan como Pending, y la página se refresca automáticamente hasta que pasan a válidos.
Renovar y eliminar
En un certificado de Let's Encrypt válido puedes lanzar un Renew manual cuando quieras. La acción de borrado retira un certificado de la biblioteca tras una confirmación.
Aviso: Borrar un certificado que esté usando un listener o una zona CDN deja a ese recurso sin certificado. Emite y asocia primero el sustituto, y borra después el antiguo.