Administrar la rotación de CA

En esta página, se explica cómo puedes administrar la rotación de una AC en un grupo de AC. Para obtener más información sobre los grupos de AC, consulta Descripción general de los grupos de AC.

Cómo garantizar una rotación de AC sin problemas

Garantizar una rotación de AC sin problemas es esencial para evitar el tiempo de inactividad del servicio o para hacer frente a una emergencia. En el siguiente procedimiento, se explica cómo rotar una AC sin problemas.

  1. Busca el grupo de AC de la AC existente que está por vencer.
  2. Crea una AC en el mismo grupo de AC. La AC se crea en el estado STAGED y no puede emitir certificados a través del balanceo de cargas del grupo de AC. Las AC con el estado STAGED solo pueden emitir certificados cuando los clientes los soliciten directamente. Para obtener más información sobre los estados de AC, consulta Estados de AC.

  3. Asegúrate de que todos los clientes hayan descargado el conjunto más reciente de certificados de la AC del grupo de AC.

  4. Cambia el estado de la AC nueva a ENABLED. Esto garantiza que los certificados puedan emitirse tanto desde la AC antigua como desde la nueva. Para obtener información sobre cómo habilitar autoridades certificadoras, consulta Cómo habilitar una AC.

  5. Cambia el estado de la AC anterior a DISABLED. Esto garantiza que la AC anterior no emita certificados. Para obtener información sobre cómo inhabilitar autoridades certificadoras, consulta Cómo inhabilitar una AC.

  6. Espera hasta que todos los clientes hayan dejado de usar los certificados emitidos desde la AC anterior. Puedes asegurarte de ello de dos maneras:

    • Puedes esperar a la máxima vida útil del certificado.
    • Puedes supervisar los certificados que usan tus clientes.
  7. Borra la AC anterior. Para obtener más información sobre cómo borrar una AC, consulta Cómo borrar autoridades certificadoras.

¿Qué sigue?