Loading...
Dominio y TLS

DNS y Auto SSL

cdn.com.tr puede alojar tu DNS autoritativo y emitir, instalar y renovar automáticamente el certificado TLS de tu dominio, incluyendo tanto el apex como el nombre www. Apuntas tu dominio a la plataforma una vez, y el HTTPS se aprovisiona y se mantiene valido sin que jamás tengas que manejar un archivo de certificado.

DNS y Auto SSL

DNS autoritativo que administras en el panel

Cuando delegas los nameservers de tu dominio a cdn.com.tr, la plataforma se convierte en la fuente autoritativa de tu zona y el panel se convierte en tu editor de registros. Agregas y cambias registros A, AAAA, CNAME, MX, TXT y otros directamente, lo cual mantiene el enrutamiento del sitio, la entrega de correo y las verificaciones de terceros en un solo lugar. Como el DNS es la primerísima consulta que hace cualquier visitante, alojarlo junto a tu entrega edge significa que los cambios de enrutamiento y los nuevos subdominios entran en vigor a través de una única superficie de control en lugar de un panel de registrador separado.

Auto SSL: certificados sin el trabajo tedioso

La configuración tradicional de TLS implica generar una clave y un CSR, validar la propiedad del dominio, comprar o solicitar un certificado, instalarlo en el servidor y recordar repetirlo antes de que expire. cdn.com.tr colapsa todo eso en un flujo automático: una vez que tu dominio apunta al edge, la propiedad se valida y se emite e instala un certificado gratuito por ti. Nunca tocas un archivo .crt o .key, y el certificado vive en el edge donde se termina el TLS, así que tu origin tampoco necesita su propia gestión de certificados.

El problema del apex frente a www, resuelto

Una fuente sutil de HTTPS roto es que example.com y www.example.com son nombres separados que cada uno necesita su propio registro DNS y cobertura de certificado, y el apex no puede usar un CNAME simple bajo las reglas estándar de DNS. cdn.com.tr resuelve esto por ti: cuando el DNS está delegado, el apex se enruta correctamente al edge y ambos nombres se validan y aseguran juntos. El panel muestra el estado de cada variante de forma independiente para que puedas confirmar que un visitante está cubierto ya sea que escriba el dominio pelado o la forma www.

Renovación que nunca falla

Un certificado vencido dispara una advertencia del navegador que asusta a los visitantes y en la práctica puede dejar un sitio fuera de línea aunque el servidor esté funcionando bien. Como la renovación de Auto SSL es automática y ocurre antes del vencimiento, esta interrupción común simplemente no ocurre en cdn.com.tr; no hay recordatorio que se pueda pasar por alto ni paso de reinstalación manual que olvidar. La plataforma rastrea el ciclo de vida del certificado por ti y muestra su estado, convirtiendo lo que suele ser una tarea operativa recurrente en algo en lo que nunca tienes que pensar.

Por qué alojar el DNS donde vive la CDN

Alojar el DNS autoritativo en la plataforma mantiene toda la cadena — registros, edge, certificados — en un solo lugar. Los dominios apex reciben un manejo limpio sin trucos con CNAME, los cambios de registros y la emisión de certificados se coordinan automáticamente, y una migración se convierte en un cambio planificado con TTL en lugar de un baile entre varios proveedores. Administrar el DNS junto a la CDN también significa un solo panel y una sola API para las piezas que tienen que estar de acuerdo entre sí.

Migrar un dominio en producción con baja interrupción

Mover un dominio en producción pone nervioso porque un error puede tumbar el tráfico o romper el correo, así que la plataforma está construida para hacer el cambio gradual y verificable. Importas primero tus registros existentes, confirmas que resuelven correctamente, aprovisionas el certificado, y solo entonces cambias los nameservers o el CNAME, de modo que el HTTPS está listo antes de que llegue tráfico al edge. Revisar el estado del apex y www de forma independiente antes y después del cambio te permite detectar temprano un registro faltante en lugar de descubrirlo por un visitante molesto.

Cómo configurarlo, paso a paso

1

Agrega tu dominio a la cuenta

Ingresa tu dominio en el panel. Luego eliges como conectarlo: delegar el DNS completo a cdn.com.tr cambiando tus nameservers, o mantener el DNS donde está y agregar un CNAME que apunte el hostname al edge. La delegación completa habilita el manejo limpio del apex; el CNAME es más rápido para un solo subdominio.

2

Crea tus registros DNS

Si delegas el DNS, el panel se convierte en tu editor de zona: agrega registros A, AAAA, CNAME, MX, TXT y otros para que el correo, las verificaciones y los subdominios sigan funcionando. Importa primero tus registros existentes para que nada se pierda cuando cambien los nameservers.

3

Deja que Auto SSL emita el certificado

Tan pronto como el dominio resuelve hacia el edge, la plataforma valida la propiedad y emite un certificado TLS gratuito para el hostname, cubriendo el apex y www donde aplique. No hay que generar un CSR ni subir un archivo de certificado; el aprovisionamiento ocurre automáticamente en segundo plano.

4

Verifica el apex y el www por separado

Como el apex (example.com) y el www (www.example.com) son técnicamente nombres diferentes, el panel revisa el estado de DNS y certificado de cada uno de forma independiente. Confirma que ambos aparezcan como verificados y asegurados para que los visitantes lleguen a HTTPS sin importar que forma escriban.

5

Fuerza HTTPS

Activa la redirección a HTTPS para que cualquier solicitud HTTP se actualice a la versión segura en el edge. Con el certificado en su lugar, esto cierra la brecha por la que un visitante podría terminar en una página sin cifrar.

6

No te preocupes por la renovación

Los certificados se renuevan automáticamente antes de vencer, así que no necesitas anotar fechas de expiración ni correr a reinstalarlos. El panel muestra el estado del certificado para que puedas confirmar su salud de un vistazo, pero la renovación en si no requiere ninguna acción de tu parte.

Escenarios de ejemplo

Lanzamiento de un sitio nuevo

Un equipo registra un dominio, delega el DNS a cdn.com.tr, y logra que tanto el apex como el www resuelvan hacia el edge con un certificado HTTPS valido incluso antes de que el sitio se haga público, todo desde un solo panel.

Migración desde otro hosting

Un sitio existente importa sus registros DNS, aprovisiona el certificado en el edge con antelación, y cambia los nameservers, de modo que los visitantes experimentan un traslado seguro e ininterrumpido en lugar de un error de certificado durante el cambio.

Muchos dominios, sin calendario de renovaciones

Una agencia administra docenas de dominios de clientes cuyos certificados se renuevan automáticamente, eliminando la hoja de cálculo de seguimiento de vencimientos que solía causar algún bochorno ocasional.

Preguntas frecuentes

Tengo que pagar por el certificado SSL?

No. Auto SSL emite un certificado TLS gratuito para tu dominio y lo instala en el edge automáticamente una vez que el dominio resuelve allí. No hay compra separada de certificado ni costo por renovación que gestionar.

Puedo mantener mi proveedor de DNS actual y aun así usar esto?

Sí, para un hostname. Puedes dejar el DNS donde está y agregar un CNAME que apunte el subdominio al edge, lo cual es suficiente para la entrega y la emisión del certificado en ese nombre. Delegar el DNS completo a cdn.com.tr además habilita el manejo limpio del apex y mantiene registros, edge y certificados coordinados en un solo lugar.

Por qué el apex y el www deben manejarse por separado?

Son nombres DNS distintos, y el DNS estándar no permite un CNAME simple en el apex como si lo permite en el www. cdn.com.tr enruta el apex al edge correctamente y asegura ambos nombres juntos, y el panel muestra el estado de verificación y certificado de cada uno de forma independiente.

Qué pasa cuando el certificado está por vencer?

Nada que tengas que hacer. La renovación es automática y se ejecuta antes de la fecha de vencimiento, de modo que el certificado permanece continuamente valido sin ninguna reinstalación. El panel muestra el estado del certificado si quieres confirmarlo, pero el ciclo de vida está gestionado por ti.

Mi servidor origin también necesita un certificado?

El TLS se termina en el edge, así que los visitantes obtienen una conexion HTTPS valida a cdn.com.tr sin importar el estado del certificado de tu origin. Aún puedes asegurar el salto edge-a-origin, pero ya no tienes que gestionar un certificado público en el origin mismo.

Mover el DNS aquí romperá mi correo?

Solo si los registros no se trasladan. Por eso importas tu zona existente, incluyendo registros MX y TXT como SPF y DKIM, antes de cambiar los nameservers. Con esos registros recreados en el panel, el enrutamiento de correo continúa exactamente igual que antes durante el cambio.