Loading...
Dominio y TLS

DNS y Auto SSL

cdn.com.tr puede alojar tu DNS autoritativo y emitir, instalar y renovar automaticamente el certificado TLS de tu dominio, incluyendo tanto el apex como el nombre www. Apuntas tu dominio a la plataforma una vez, y el HTTPS se aprovisiona y se mantiene valido sin que jamas tengas que manejar un archivo de certificado.

DNS y Auto SSL

DNS autoritativo que administras en el panel

Cuando delegas los nameservers de tu dominio a cdn.com.tr, la plataforma se convierte en la fuente autoritativa de tu zona y el panel se convierte en tu editor de registros. Agregas y cambias registros A, AAAA, CNAME, MX, TXT y otros directamente, lo cual mantiene el enrutamiento del sitio, la entrega de correo y las verificaciones de terceros en un solo lugar. Como el DNS es la primerisima consulta que hace cualquier visitante, alojarlo junto a tu entrega edge significa que los cambios de enrutamiento y los nuevos subdominios entran en vigor a traves de una unica superficie de control en lugar de un panel de registrador separado.

Auto SSL: certificados sin el trabajo tedioso

La configuracion tradicional de TLS implica generar una clave y un CSR, validar la propiedad del dominio, comprar o solicitar un certificado, instalarlo en el servidor y recordar repetirlo antes de que expire. cdn.com.tr colapsa todo eso en un flujo automatico: una vez que tu dominio apunta al edge, la propiedad se valida y se emite e instala un certificado gratuito por ti. Nunca tocas un archivo .crt o .key, y el certificado vive en el edge donde se termina el TLS, asi que tu origin tampoco necesita su propia gestion de certificados.

El problema del apex frente a www, resuelto

Una fuente sutil de HTTPS roto es que example.com y www.example.com son nombres separados que cada uno necesita su propio registro DNS y cobertura de certificado, y el apex no puede usar un CNAME simple bajo las reglas estandar de DNS. cdn.com.tr resuelve esto por ti: cuando el DNS esta delegado, el apex se enruta correctamente al edge y ambos nombres se validan y aseguran juntos. El panel muestra el estado de cada variante de forma independiente para que puedas confirmar que un visitante esta cubierto ya sea que escriba el dominio pelado o la forma www.

Renovacion que nunca falla

Un certificado vencido dispara una advertencia del navegador que asusta a los visitantes y en la practica puede dejar un sitio fuera de linea aunque el servidor este funcionando bien. Como la renovacion de Auto SSL es automatica y ocurre antes del vencimiento, esta interrupcion comun simplemente no ocurre en cdn.com.tr; no hay recordatorio que se pueda pasar por alto ni paso de reinstalacion manual que olvidar. La plataforma rastrea el ciclo de vida del certificado por ti y muestra su estado, convirtiendo lo que suele ser una tarea operativa recurrente en algo en lo que nunca tienes que pensar.

GeoDNS y enrutamiento inteligente

Alojar el DNS autoritativo en la plataforma abre la puerta a decisiones de enrutamiento tomadas en el momento de la resolucion, de modo que los visitantes puedan dirigirse hacia el edge mas cercano o mas apropiado en lugar de una unica direccion fija. Este comportamiento de GeoDNS acorta el camino de red para audiencias geograficamente dispersas y complementa el cache edge al llevar las solicitudes al lugar correcto incluso antes de que se sirva el contenido. Administrarlo en el mismo panel que tu entrega mantiene la politica de enrutamiento y la politica de cache alineadas en lugar de repartidas entre sistemas separados.

Migrar un dominio en produccion con baja interrupcion

Mover un dominio en produccion pone nervioso porque un error puede tumbar el trafico o romper el correo, asi que la plataforma esta construida para hacer el cambio gradual y verificable. Importas primero tus registros existentes, confirmas que resuelven correctamente, aprovisionas el certificado, y solo entonces cambias los nameservers o el CNAME, de modo que el HTTPS esta listo antes de que llegue trafico al edge. Revisar el estado del apex y www de forma independiente antes y despues del cambio te permite detectar temprano un registro faltante en lugar de descubrirlo por un visitante molesto.

Como configurarlo, paso a paso

1

Agrega tu dominio a la cuenta

Ingresa tu dominio en el panel. Luego eliges como conectarlo: delegar el DNS completo a cdn.com.tr cambiando tus nameservers, o mantener el DNS donde esta y agregar un CNAME que apunte el hostname al edge. La delegacion completa habilita el manejo del apex y GeoDNS; el CNAME es mas rapido para un solo subdominio.

2

Crea tus registros DNS

Si delegas el DNS, el panel se convierte en tu editor de zona: agrega registros A, AAAA, CNAME, MX, TXT y otros para que el correo, las verificaciones y los subdominios sigan funcionando. Importa primero tus registros existentes para que nada se pierda cuando cambien los nameservers.

3

Deja que Auto SSL emita el certificado

Tan pronto como el dominio resuelve hacia el edge, la plataforma valida la propiedad y emite un certificado TLS gratuito para el hostname, cubriendo el apex y www donde aplique. No hay que generar un CSR ni subir un archivo de certificado; el aprovisionamiento ocurre automaticamente en segundo plano.

4

Verifica el apex y el www por separado

Como el apex (example.com) y el www (www.example.com) son tecnicamente nombres diferentes, el panel revisa el estado de DNS y certificado de cada uno de forma independiente. Confirma que ambos aparezcan como verificados y asegurados para que los visitantes lleguen a HTTPS sin importar que forma escriban.

5

Fuerza HTTPS

Activa la redireccion a HTTPS para que cualquier solicitud HTTP se actualice a la version segura en el edge. Con el certificado en su lugar, esto cierra la brecha por la que un visitante podria terminar en una pagina sin cifrar.

6

No te preocupes por la renovacion

Los certificados se renuevan automaticamente antes de vencer, asi que no necesitas anotar fechas de expiracion ni correr a reinstalarlos. El panel muestra el estado del certificado para que puedas confirmar su salud de un vistazo, pero la renovacion en si no requiere ninguna accion de tu parte.

Escenarios de ejemplo

Lanzamiento de un sitio nuevo

Un equipo registra un dominio, delega el DNS a cdn.com.tr, y logra que tanto el apex como el www resuelvan hacia el edge con un certificado HTTPS valido incluso antes de que el sitio se haga publico, todo desde un solo panel.

Migracion desde otro hosting

Un sitio existente importa sus registros DNS, aprovisiona el certificado en el edge con antelacion, y cambia los nameservers, de modo que los visitantes experimentan un traslado seguro e ininterrumpido en lugar de un error de certificado durante el cambio.

Muchos dominios, sin calendario de renovaciones

Una agencia administra docenas de dominios de clientes cuyos certificados se renuevan automaticamente, eliminando la hoja de calculo de seguimiento de vencimientos que solia causar algun bochorno ocasional.

Preguntas frecuentes

Tengo que pagar por el certificado SSL?

No. Auto SSL emite un certificado TLS gratuito para tu dominio y lo instala en el edge automaticamente una vez que el dominio resuelve alli. No hay compra separada de certificado ni costo por renovacion que gestionar.

Puedo mantener mi proveedor de DNS actual y aun asi usar esto?

Si, para un hostname. Puedes dejar el DNS donde esta y agregar un CNAME que apunte el subdominio al edge, lo cual es suficiente para la entrega y la emision del certificado en ese nombre. Delegar el DNS completo a cdn.com.tr ademas habilita el manejo limpio del apex y el enrutamiento GeoDNS.

Por que el apex y el www deben manejarse por separado?

Son nombres DNS distintos, y el DNS estandar no permite un CNAME simple en el apex como si lo permite en el www. cdn.com.tr enruta el apex al edge correctamente y asegura ambos nombres juntos, y el panel muestra el estado de verificacion y certificado de cada uno de forma independiente.

Que pasa cuando el certificado esta por vencer?

Nada que tengas que hacer. La renovacion es automatica y se ejecuta antes de la fecha de vencimiento, de modo que el certificado permanece continuamente valido sin ninguna reinstalacion. El panel muestra el estado del certificado si quieres confirmarlo, pero el ciclo de vida esta gestionado por ti.

Mi servidor origin tambien necesita un certificado?

El TLS se termina en el edge, asi que los visitantes obtienen una conexion HTTPS valida a cdn.com.tr sin importar el estado del certificado de tu origin. Aun puedes asegurar el salto edge-a-origin, pero ya no tienes que gestionar un certificado publico en el origin mismo.

Mover el DNS aqui romperá mi correo?

Solo si los registros no se trasladan. Por eso importas tu zona existente, incluyendo registros MX y TXT como SPF y DKIM, antes de cambiar los nameservers. Con esos registros recreados en el panel, el enrutamiento de correo continua exactamente igual que antes durante el cambio.