Recursos · 118

Renovación TLS: verificar el certificado realmente servido

Seguir la renovación hasta los puntos de terminación y los clientes antes de cerrar el cambio.

Actualizado · 2 min

Lo que esta guía ayuda a lograr

  • Inventariar terminaciones TLS
  • Preparar emisión, distribución y recarga
  • Verificar con clientes y vigilar

Comprobación rápida

  • Mapa de terminaciones y vencimientos observados.
  • Procedimiento verificado de renovación y distribución.
  • Pruebas de clientes, alertas y criterios de cierre.

Método paso a paso

  1. 1

    Inventariar terminaciones TLS

    Lista nombres, CDN, balanceadores, proxies y conexiones internas con certificados. Registra certificado servido, cadena, vencimiento y responsable. La emisión no prueba instalación en todos los nodos. Protege las claves privadas y no las incluyas en el registro.

    Mapa de terminaciones y vencimientos observados.

  2. 2

    Preparar emisión, distribución y recarga

    Prueba automatización en el entorno de pruebas del proveedor si existe. Verifica desafíos, nombres SAN, almacenamiento protegido y recarga. Evita emitir en cada arranque si existe un certificado utilizable según la política de claves.

    Procedimiento verificado de renovación y distribución.

  3. 3

    Verificar con clientes y vigilar

    Comprueba nombres, fechas y confianza con clientes compatibles por rutas pertinentes. Mantén la validación TLS activa. Vigila el vencimiento servido, no solo el planificador. Volver atrás exige certificado válido y clave no comprometida; de lo contrario corrige o aísla el punto fallido.

    Pruebas de clientes, alertas y criterios de cierre.

Caso de aceptación reproducible

Ejemplo ficticio: estos datos no describen clientes ni resultados observados.

Ver datos del caso
{
    "issuance_succeeded": true,
    "proxy_count": 2,
    "proxies_serving_expected_certificate": 1,
    "other_proxy_certificate_expired": true,
    "tls_verification_enabled": true,
    "expected": "change_incomplete_fix_and_verify_client_paths"
}

Decisión esperada

Ejemplo ficticio: la renovación funciona, pero uno de dos proxies sirve un certificado caducado. El cambio sigue incompleto; corrige ese proxy y comprueba rutas sin desactivar TLS.

Let’s Encrypt — Integration Guide

Su cuaderno de aceptación

Registre observaciones según los criterios de esta guía. El registro no es una certificación.

El cuaderno no guarda automáticamente. Exporte antes de salir.

Indicadores de gestión

IndicadorQué midePrimera acción
Terminaciones actualizadas verificadasPuntos con certificado esperado / puntos inventariadosSeñalar puntos no observables
Vigencia mínima observadaMenor tiempo restante entre certificados servidos comprobadosPrecisar hora y cobertura

Errores comunes

    Preguntas frecuentes

    ¿Basta la renovación ACME exitosa?

    No. Comprueba distribución, recarga y certificado presentado a los clientes. Un nodo puede seguir con uno antiguo.

    Referencias oficiales

    Las referencias respaldan el método. Adapte los controles a su contexto; no constituyen certificación. Los títulos de referencia originales y los documentos fuente pueden estar en otro idioma.

    Referencias consultadas el .