FAQ Hero
Confianza y certificados públicos

¿Cómo renovar un certificado TLS/SSL?

¿Cómo renovar un certificado TLS/SSL?

Los certificados públicos TLS/SSL solo son válidos durante 397 días. Esto significa que debe renovarlos anualmente.

Para renovar los certificados TLS/SSL públicos, primero debe generar una CSR. A continuación, inicie sesión en su cuenta de CertCentral de DigiCert y rellene el formulario de renovación. Una vez aprobada la renovación, emitiremos el certificado renovado y se lo enviaremos al contacto del certificado por correo electrónico. También puede descargar el certificado renovado desde su cuenta de CertCentral y, a continuación, instalarlo. Lea las instrucciones detalladas aquí.

¿Por qué tengo que instalar un certificado nuevo si solo estoy renovando mi certificado?

Técnicamente, al renovar un certificado, lo que está haciendo es adquirir un nuevo certificado para el dominio y la empresa. Las normas del sector exigen que las autoridades de certificación introduzcan la fecha de caducidad en los certificados. Cuando un certificado caduca, deja de ser válido y no hay forma de prolongar su vida útil. Por lo tanto, cada vez que «renueve» un certificado, DigiCert debe emitir uno nuevo para reemplazar el caducado, y usted debe instalar el nuevo en el servidor. Para facilitar la renovación de un certificado, DigiCert incluye automáticamente la información del certificado que caduca en nuestro asistente de renovación. No obstante, al solicitar un certificado nuevo puede actualizar cualquier dato durante el proceso de pedido, si es necesario. Nota: Si cambia alguno de los datos de la empresa (por ejemplo, la ubicación), es posible que tenga que facilitar la documentación de validación correspondiente para que podamos verificar los cambios. También debe cambiar la información de la empresa en la CSR.

¿Tengo que renovar la CSR al renovar un certificado?

Sí, la práctica recomendada es generar una nueva solicitud de firma de certificado (CSR) al renovar un certificado TLS/SSL. Al generar una nueva CSR se crea un nuevo par de claves único (pública-privada) para el certificado renovado.

Para obtener más información, consulte cómo crear una CSR.

Si dispone de un servidor Windows, puede utilizar la herramienta gratuita DigiCert Certificate Utility para Windows, que incorpora un sencillo generador de CSR para servidores Windows.