Dominios
📋
Tipos de dominios admitidos

La plataforma permite gestionar distintos tipos de registros para la automatización de certificados SSL/TLS:

  • FQDN (Fully qualified domain name): Un nombre específico y único.
    grupomacroseguridad.la portal.macroseguridad.net
  • Wildcard: Cubre subdominios de un nivel inferior al dominio base (ej. www, mail), pero no niveles adicionales (ej. sub.mail). *.macroseguridad.net
Vigencia de la suscripción y carga

Es fundamental comprender el ciclo de activación para maximizar su servicio:

  • Inicio del plazo: Corre desde que agrega el primer dominio, no desde la fecha de compra.
  • Vencimiento unificado: Todos los dominios agregados posteriormente comparten la misma fecha de vencimiento, sin importar cuándo se incorporaron.

💡 Ejemplo: Si contrató una suscripción anual con 20 dominios y agrega 15 hoy y 5 en tres meses, esos últimos 5 solo tendrán cobertura hasta el fin de la suscripción original. Se recomienda cargar todos los dominios contratados desde el inicio.

Casos en los que no se aplica cargo

Bajo ciertas condiciones, el sistema detecta la jerarquía y los dominios sin cargo se agregan automáticamente a su suscripción. Estas reglas no aplican en sentido inverso:

  • Si activa un wildcard (*.macroseguridad.net), el FQDN (macroseguridad.net) se incorpora sin costo.
  • Si activa un FQDN (macroseguridad.net), el WWW www.macroseguridad.net se incorpora sin costo (siempre que no exista un Wildcard activo).
Situación ¿Tiene costo?
Tiene *.grupomacroseguridad.la
agrega
grupomacroseguridad.la
No
Tiene grupomacroseguridad.la
agrega
www.grupomacroseguridad.la
No
Tiene *.grupomacroseguridad.la
agrega
www.grupomacroseguridad.la
Tiene grupomacroseguridad.la
agrega
*.grupomacroseguridad.la
Tiene www.grupomacroseguridad.la
agrega
grupomacroseguridad.la
Elimina un dominio y lo vuelve a agregar

Nota sobre dependencias Eliminar el dominio principal (el que genera el pago) provoca la remoción automática del dominio bonificado asociado.
Remover un dominio sin cargo no afecta la vigencia ni el estado del dominio pago principal.

Facturación de dominios
Incorporación de dominios

Los dominios pueden agregarse en cualquier momento durante la vigencia de la suscripción. El importe se calcula de forma proporcional al tiempo restante hasta el vencimiento de la misma.

Cobertura y facturación

Un certificado Wildcard protege técnicamente todos los subdominios de primer nivel, pero la incorporación de subdominios explícitos (por ejemplo mail.macroseguridad.net) continúa estando sujeta a las reglas de facturación de la suscripción.

Correcciones y modificaciones

Dispone de 30 días desde la incorporación de un dominio para corregir errores o reemplazarlo sin cargos adicionales. Transcurrido ese plazo, cualquier nueva incorporación se considera un alta.

Eliminación de dominios

Al eliminar un dominio deja de ser posible emitir certificados para él. Si posteriormente vuelve a incorporarse, el sistema lo considera una nueva adición y podrá generar un nuevo cargo según las reglas vigentes.

Los certificados emitidos antes del vencimiento de la suscripción continúan siendo válidos hasta completar su período de vigencia. Sin embargo, si la suscripción vence, no podrán emitirse ni renovarse nuevos certificados.
Métodos de Validación de Dominio

Al generar los comandos de emisión, el portal le presentará los métodos de validación compatibles con el tipo de certificado elegido. A continuación se describe cada uno para que pueda seleccionar el más adecuado a su infraestructura:

📌 Nota: Estos métodos se establecen en el comando de emisión, y su sintaxis específica depende del cliente ACME elegido (Certbot, acme.sh, win-acme, etc.).

🌐
HTTP-01

La CA valida el control del dominio intentando acceder a un archivo específico publicado en su servidor web bajo la ruta:

/.well-known/acme-challenge/
  • Requiere que el servidor sea accesible públicamente por HTTP en el puerto 80.
  • Es el método más sencillo para servidores web estándar.
🗂️
DNS-01

La CA valida el dominio verificando la existencia de un registro TXT específico en su zona DNS.

  • No requiere que el servidor sea accesible desde internet.
  • Único método para certificados Wildcard.
  • Requiere acceso a la administración de su zona DNS o una API de su proveedor DNS para automatizar la creación del registro.
🔐
TLS-ALPN-01

La validación ocurre a través de una conexión TLS en el puerto 443, usando una extensión de protocolo específica.

  • Requiere control total sobre el servidor TLS.
  • Es menos común que los métodos anteriores.
  • Útil cuando no se puede servir archivos HTTP ni modificar el DNS.