¿Qué pasos debo seguir para la renovación o cese de un certificado SSL?
Pasos para renovaciòn de certificado SSL
Como hemos comentado antes, la vigencia de los certificados que podemos facilitarte es de 1 año.
Treinta días antes del fin de vigencia del certificado recibirás un correo de la plataforma SECTIGO con el aviso para la renovación:
FROM :Sectigo Certificate Manager<support@cert-manager.com
En este correo podrás econtrar los links para bajar todos los formatos de tu certificado renovado. Deberas bajarte los nuevos ficheros que necesites para su renovación en el servidor.
Dependiendo del sistema operativo y del tipo de certificados necesitarás unos u otros archivos de entre los que te envía la plataforma Sectigo. Por ejemplo para un Apache se necesita el certificado base (CO509) y el chain o cadena (pmia).
Para su instalación se ubicarán en un directorio u otro dependiendo de la máquina en la que se quiere instalar, sus caracteristicas y S.O. Puedes buscar ayuda, si es la primera vez que instalas, en la plataforma de Sectigo para cada caso. El siguiente enlace por ejemplo es para un Apache:
https://www.sectigo.com/resource-library/install-certificates-apache-open-ssl
Vigencia
Los certificados generados en la Uex tienen por defecto vigencia de 1 año, y se configuran para su renovación automática:
- Se guarda y utiliza para notificar el recordatorio y el envío de los nuevos ficheros cada año el correo electrónico que hizo la solicitud. Si éste cambia en algún momento, y se necesitan las notificaciones a otro buzón, puede solicitarlo abriendo un tiket Centro de Atención a Usuario de la UEx.
- El recordatorio de expiración y archivos para renovación se enviarán al correo indicado en el punto anterior 30 días antes de la expiración del certificado.
Cesión / Revocación
Si dejas de utilizar el certificado, si no es necesario renovarlo, o si en algún momento el certificado deja de usarse por alguna otra razón, contáctanos para revocarlo:
P
ara ello, abre un ticket en el Centro de Atención a Usuario de la UEx. Categoría TIC -> Gestión de identidades -> Gestión de certificados
Si sospechas que la clave privada del certificado ha sido comprometida debes comunicarlo para su revocación, y solicitar uno nuevo, por el mismo medio.