hero-faq-1

Preguntas frecuentes

¿Qué sucede con mi certificado cuando la regla de validez de 47 días entra en vigor completamente en 2029?

Los certificados existentes permanecen válidos hasta su fecha de vencimiento emitida. Los nuevos certificados emitidos después de cada fecha límite de fase deben cumplir con el nuevo límite: 200 días ahora, 100 días a partir de marzo de 2027, 47 días a partir de marzo de 2029. Con 47 días, la automatización se convierte en un requisito práctico; consulta nuestra página ACME para obtener orientación sobre la configuración.

Copiar enlace

¿Puedo instalar un certificado comodín multi-dominio en múltiples servidores?

Sí. Cada producto en esta página incluye licencias de servidor ilimitadas. Tenga en cuenta que «ilimitado» se refiere al derecho de instalar, no a las mejores prácticas de seguridad. Distribuir la misma clave privada en muchos servidores aumenta el radio de explosión si algún servidor se ve comprometido. Utilice políticas de rotación de claves privadas apropiadas para la escala de su implementación.

Copiar enlace

¿Por qué no existe una opción de certificado EV multi-dominio con comodín?

Cubierto en la sección de validación anterior. Versión corta: los Requisitos Básicos del CA/Browser Forum prohíben entradas SAN comodín en certificados Extended Validation. Esto es estándar en la industria, no una limitación de SSL Dragon. Los compradores que necesitan identidad EV en un nombre de host específico típicamente ejecutan dos certificados lado a lado — un EV de dominio único en el nombre de host principal, y el comodín multi-dominio en el resto de la cartera.

Copiar enlace

¿Cuál es la diferencia entre un certificado wildcard multi-dominio y un certificado UCC?

Funcionalmente ninguna, en la mayoría de los casos. UCC (Unified Communications Certificate) es la nomenclatura más antigua utilizada en contextos de Microsoft Exchange y Communications Server. Un certificado wildcard multi-dominio funciona como un UCC y admite la misma flexibilidad FQDN que Exchange requiere para sus nombres de host autodiscover, mail y webmail.

Copiar enlace

¿Puedo agregar o eliminar dominios después de que se emita el certificado?

Sí, gratuito e ilimitado mediante reemisión. La fecha de vencimiento se mantiene igual; la reemisión no extiende la validez. Para DV, solo necesitas demostrar control de los dominios recién agregados; para OV, la validación de la organización generalmente se puede reutilizar durante la vigencia del certificado, por lo que las reemisiones se completan más rápido después de la primera.

Copiar enlace

¿Cuántos dominios puede proteger un certificado SSL multi-dominio con comodín?

La mayoría de los productos en esta página admiten hasta 250 SANs totales (1 dominio principal + 249 adicionales). Los paquetes predeterminados incluyen 3 o 4 SANs; puedes agregar más individualmente en el checkout. Algunos certificados OV multi-dominio wildcard de Sectigo admiten límites más altos; consulta la página del producto específico para conocer el techo exacto.

Copiar enlace

¿Por qué el informe muestra «Not Supported» para HSTS aunque mi SSL funciona?

HSTS es un encabezado de respuesta del servidor, no parte del certificado. El certificado puede ser perfectamente válido mientras HSTS permanece sin configurar. Agrégalo en la configuración del servidor web: Apache usa Header always set Strict-Transport-Security, Nginx usa add_header Strict-Transport-Security.

Copiar enlace

¿El SSL Checker funciona para certificados de cualquier Autoridad de Certificación?

Sí. Lee cualquier certificado que presente el servidor, de Sectigo, DigiCert, GeoTrust, RapidSSL, Thawte, GoGetSSL, Let’s Encrypt, Google Trust Services y otros. El catálogo de certificados SSL de SSL Dragon cubre seis de esas CAs lado a lado.

Copiar enlace

¿Puedo verificar el certificado SSL de un nombre de host interno o local?

No, los verificadores públicos no pueden acceder a hosts internos detrás de firewalls. Desde una máquina en la misma red, ejecuta openssl s_client -connect host:443 -servername host para obtener una salida equivalente. La herramienta de línea de comandos OpenSSL viene incluida en la mayoría de distribuciones de Linux y está disponible para Windows.

Copiar enlace

¿Qué significa si el informe muestra una «cadena incompleta»?

Tu servidor no está enviando todos los certificados intermedios que los navegadores necesitan. La solución rápida: Apache utiliza SSLCertificateChainFile o un bundle combinado, Nginx espera un archivo fullchain.pem, e IIS reconstruye la cadena a través del asistente de importación de certificados.

Copiar enlace