Administrar la rotación de CA

En esta página, se explica cómo puedes administrar la rotación de una AC en un grupo de AC. Para obtener más información sobre los grupos de CA, consulta Descripción general de los grupos de CA.

Garantiza la rotación fluida de las AC

Garantizar la rotación de AC sin interrupciones es fundamental para evitar el tiempo de inactividad del servicio o abordar una emergencia. En el siguiente procedimiento, se explica cómo puedes rotar una AC sin problemas.

  1. Busca el grupo de AC para la AC existente que está por vencer.
  2. Crea una AC en el mismo grupo de AC. La AC se crea en el estado STAGED y no puede emitir certificados a través del balanceo de cargas de grupos de AC. Las AC en el estado STAGED solo pueden emitir certificados cuando los clientes los solicitan directamente. Para obtener más información sobre los estados de AC, consulta Estados de AC.

  3. Asegúrate de que todos los clientes hayan descargado el conjunto más reciente de certificados de la AC del grupo de AC.

  4. Cambia el estado de la AC nueva a ENABLED. Esto garantiza que los certificados puedan emitirse tanto desde la AC anterior como desde la nueva. Para obtener información sobre cómo habilitar las autoridades certificadoras, consulte Habilitar una AC.

  5. Cambia el estado de la AC anterior a DISABLED. Esto garantiza que la AC antigua no emita los certificados. Para obtener más información sobre cómo inhabilitar las autoridades certificadoras, consulta Cómo inhabilitar una AC.

  6. Espera hasta que todos los clientes dejen de usar los certificados emitidos desde la AC anterior. Para ello, puedes hacer lo siguiente:

    • Puedes esperar la vida útil máxima del certificado.
    • Puedes supervisar los certificados que utilizan tus clientes.
  7. Borra la AC anterior. Para obtener más información sobre cómo borrar una AC, consulta Cómo borrar autoridades certificadoras.

¿Qué sigue?