Dominios
Tipos de dominios admitidos
La plataforma permite gestionar distintos tipos de registros para la automatización de certificados SSL/TLS:
-
•
FQDN (Fully qualified domain name): Un nombre específico y único.
grupomacroseguridad.laportal.macroseguridad.net -
•
Wildcard: Cubre subdominios de un nivel inferior al dominio base (ej.
www,mail), pero no niveles adicionales (ej.sub.mail).*.macroseguridad.net
Vigencia de la suscripción y carga
Es fundamental comprender el ciclo de activación para maximizar su servicio:
-
➔
Inicio del plazo: Corre desde que agrega el primer dominio, no desde la fecha de compra.
-
➔
Vencimiento unificado: Todos los dominios agregados posteriormente comparten la misma fecha de vencimiento, sin importar cuándo se incorporaron.
💡 Ejemplo: Si contrató una suscripción anual con 20 dominios y agrega 15 hoy y 5 en tres meses, esos últimos 5 solo tendrán cobertura hasta el fin de la suscripción original. Se recomienda cargar todos los dominios contratados desde el inicio.
Casos en los que no se aplica cargo
Bajo ciertas condiciones, el sistema detecta la jerarquía y los dominios sin cargo se agregan automáticamente a su suscripción. Estas reglas no aplican en sentido inverso:
- Si activa un wildcard (
*.macroseguridad.net), el FQDN (macroseguridad.net) se incorpora sin costo. - Si activa un FQDN (
macroseguridad.net), el WWWwww.macroseguridad.netse incorpora sin costo (siempre que no exista un Wildcard activo).
| Situación | ¿Tiene costo? |
|---|---|
|
Tiene
*.grupomacroseguridad.laagrega
grupomacroseguridad.la |
No |
|
Tiene
grupomacroseguridad.laagrega
www.grupomacroseguridad.la |
No |
|
Tiene
*.grupomacroseguridad.laagrega
www.grupomacroseguridad.la |
Sí |
|
Tiene
grupomacroseguridad.laagrega
*.grupomacroseguridad.la |
Sí |
|
Tiene
www.grupomacroseguridad.laagrega
grupomacroseguridad.la |
Sí |
| Elimina un dominio y lo vuelve a agregar | Sí |
Nota sobre dependencias
Eliminar el dominio principal (el que genera el pago) provoca la remoción automática del dominio bonificado asociado.
Remover un dominio sin cargo no afecta la vigencia ni el estado del dominio pago principal.
Facturación de dominios
Incorporación de dominios
Los dominios pueden agregarse en cualquier momento durante la vigencia de la suscripción. El importe se calcula de forma proporcional al tiempo restante hasta el vencimiento de la misma.
Cobertura y facturación
Un certificado Wildcard protege técnicamente todos los subdominios de primer nivel, pero la incorporación de subdominios explícitos (por ejemplo mail.macroseguridad.net) continúa estando sujeta a las reglas de facturación de la suscripción.
Correcciones y modificaciones
Dispone de 30 días desde la incorporación de un dominio para corregir errores o reemplazarlo sin cargos adicionales. Transcurrido ese plazo, cualquier nueva incorporación se considera un alta.
Eliminación de dominios
Al eliminar un dominio deja de ser posible emitir certificados para él. Si posteriormente vuelve a incorporarse, el sistema lo considera una nueva adición y podrá generar un nuevo cargo según las reglas vigentes.
Métodos de Validación de Dominio
Al generar los comandos de emisión, el portal le presentará los métodos de validación compatibles con el tipo de certificado elegido. A continuación se describe cada uno para que pueda seleccionar el más adecuado a su infraestructura:
📌 Nota: Estos métodos se establecen en el comando de emisión, y su sintaxis específica depende del cliente ACME elegido (Certbot, acme.sh, win-acme, etc.).
HTTP-01
La CA valida el control del dominio intentando acceder a un archivo específico publicado en su servidor web bajo la ruta:
/.well-known/acme-challenge/
-
➔
Requiere que el servidor sea accesible públicamente por HTTP en el puerto 80.
-
➔
Es el método más sencillo para servidores web estándar.
DNS-01
La CA valida el dominio verificando la existencia de un registro TXT específico en su zona DNS.
-
➔
No requiere que el servidor sea accesible desde internet.
-
➔
Único método para certificados Wildcard.
-
➔
Requiere acceso a la administración de su zona DNS o una API de su proveedor DNS para automatizar la creación del registro.
TLS-ALPN-01
La validación ocurre a través de una conexión TLS en el puerto 443, usando una extensión de protocolo específica.
-
➔
Requiere control total sobre el servidor TLS.
-
➔
Es menos común que los métodos anteriores.
-
➔
Útil cuando no se puede servir archivos HTTP ni modificar el DNS.