Loading...

Ayuda de CDN.com.tr

Emitir un certificado antes de cambiar el DNS (sin tiempo de inactividad)

Prepara un certificado wildcard válido mientras tu dominio aún apunta al proveedor anterior, de modo que HTTPS funcione desde el primer segundo después del cambio de DNS.

Emitir un certificado antes de cambiar el DNS (sin tiempo de inactividad)

Prepara un certificado wildcard válido mientras tu dominio aún apunta al proveedor anterior, de modo que HTTPS funcione desde el primer segundo después del cambio de DNS.

Ruta en el panel

  1. Panel de gestión
  2. CDN
  3. Distribution Settings
  4. Escudo SSL en la fila del dominio
  5. Issue a new certificate — no downtime
  6. Agregar registro TXT en el proveedor de DNS actual
  7. Verificar propagación
  8. Verificar y emitir
  9. Despliegue automático

Casos de uso

Un cliente está por mover un dominio de producción activo hacia CDN.com.tr y no puede aceptar la típica interrupción de HTTPS de 5 a 15 minutos mientras se emite el certificado automático después del cambio.

Flujo de trabajo

  1. Abre Distribution settings y haz clic en el escudo SSL en la fila del dominio.
  2. Elige "Issue a new certificate — no downtime".
  3. El asistente encuentra el dominio raíz de la cuenta y prepara una solicitud de certificado wildcard que cubre todos los subdominios.
  4. Copia los registros TXT de DNS que muestra el asistente y agrégalos en tu proveedor de DNS actual. Es normal tener dos valores bajo el mismo nombre de registro — agrega ambos.
  5. Haz clic en Check Propagation hasta que los registros se confirmen (normalmente entre 1 y 15 minutos).
  6. Haz clic en Verify with Let's Encrypt y luego en Issue Certificate. El certificado se despliega automáticamente en los edges de CDN.
  7. Cambia tu DNS cuando estés listo; el dominio se sirve por HTTPS de inmediato.

Verificaciones

  • El nombre del registro TXT siempre se basa en el dominio raíz (por ejemplo, `_acme-challenge.example.com`), incluso cuando se empieza desde un subdominio.
  • El certificado emitido es un wildcard que cubre el dominio raíz y todos los subdominios de primer nivel.
  • El certificado no puede renovarse automáticamente mientras el DNS permanezca fuera de CDN.com.tr — vuelve a ejecutar el asistente o mueve el DNS antes de que venza (aproximadamente 90 días).

Preguntas frecuentes

¿Por qué hay dos valores TXT con el mismo nombre?

Un certificado wildcard necesita dos validaciones separadas — una para el dominio raíz y otra para el wildcard. Ambos valores deben existir al mismo tiempo bajo el mismo nombre de registro; agrégalos como dos registros TXT separados.

Check Propagation sigue fallando — ¿qué debería revisar?

Confirma que el nombre del registro coincida exactamente (sin prefijos duplicados), que ambos valores estén publicados, y que haya pasado suficiente tiempo para el TTL de tu proveedor de DNS. Puedes verificarlo con `dig TXT _acme-challenge.example.com` o una herramienta de consulta DNS en línea.

¿Esto funciona si mi dominio ya está en el DNS de CDN?

Si el dominio ya está completamente transferido, no necesitas este flujo — Auto SSL emite y renueva certificados sin ningún registro TXT manual.

¿El certificado se renovará automáticamente?

No mientras tu DNS esté en otro proveedor. Antes de la fecha de vencimiento mostrada en el panel, completa la Full DNS Transfer (la renovación se vuelve automática) o vuelve a ejecutar este asistente.

Páginas relacionadas

Usar Auto SSL

Deja que CDN.com.tr solicite y renueve certificados una vez que el DNS y la verificación estén listos.