Renovar um Certificado
O CLM suporta dois modos de renovação: manual, acionado pelo usuário a qualquer momento, e automático, onde o CLM renova o certificado sozinho antes do vencimento.
Renovação manual
Todas as CAs
- Acesse Certificados no menu lateral
- Localize o certificado e clique em ⋮ Actions
- Selecione Renew certificate
O CLM inicia a renovação usando a CA e método de validação configurados na aba Auto-Renewal do certificado.
Se **Renew certificate** estiver desabilitada, o certificado não tem CA associada. Acesse a aba **Auto-Renewal** nos detalhes do certificado e vincule uma CA.
DigiCert — Renovação
A renovação no DigiCert cria uma nova ordem, diferente das demais CAs que reaproveitam a ordem existente.
- Acesse Certificados, localize o certificado DigiCert e clique em ⋮ Actions → Renew certificate
- Um alerta de confirmação é exibido informando que:
- Será criado um novo pedido na DigiCert (nova
order_id) - Será necessária nova validação completa de domínio (DCV)
- O certificado atual continua válido até a expiração
- Será criado um novo pedido na DigiCert (nova
- Clique em Confirmar
- O modal Configurar Renovação DigiCert é exibido. Preencha os campos:
| Campo | Descrição |
|---|---|
| Nome Comum (CN) | Domínio principal do certificado |
| SANs | Domínios adicionais |
| Order Validity Unit | Anos ou Dias |
| Order Validity | Validade da ordem (máx. 3 anos) |
| Certificate Validity | Validade do certificado — opcional, padrão igual à ordem (máx. 3 anos) |
- Clique em Confirmar Renovação
A conta DigiCert e as configurações de DNS são obtidas automaticamente da aba Auto-Renewal do certificado.
Após confirmar, uma nova ordem é criada na DigiCert. Acompanhe a validação clicando em ⋮ Actions → Order Status — o fluxo de validação de domínio é o mesmo descrito no guia de emissão com DigiCert.
DigiCert — Reemissão
A reemissão reemite o certificado dentro da mesma ordem existente, mantendo o order_id. Use quando precisar regenerar o certificado sem criar uma nova ordem.
- Acesse Certificados, localize o certificado DigiCert e clique em ⋮ Actions
- Selecione Reemitir certificado
- Um alerta de confirmação é exibido — clique em Confirmar
- A reemissão é iniciada automaticamente com os mesmos dados do certificado atual
Acompanhe o progresso clicando em ⋮ Actions → Order Status. O fluxo de validação de domínio é idêntico ao da renovação.
Configurar renovação automática
A renovação automática é configurada individualmente por certificado, na aba Auto-Renewal dentro dos detalhes do certificado.
- Acesse Certificados no menu lateral
- Clique em View details no certificado desejado
- Acesse a aba Auto-Renewal
- Habilite o toggle Enable automatic renewal
- Configure os parâmetros:
| Campo | Descrição |
|---|---|
| Renew before expiry | Quantos dias antes do vencimento o CLM deve iniciar a renovação. Padrão: 30 dias |
| Retry interval | Se a renovação falhar, quantos dias aguardar antes de tentar novamente. Padrão: 7 dias |
- Em Certificate Authority, confirme ou clique em Change para selecionar a CA que será usada na renovação
- Em Domain Validation, confirme ou clique em Change para selecionar o método de validação (ex: Route 53 com DNS-01 automático)
- Clique em Actions para salvar
Para certificados em produção, use 30 dias de antecedência com retry de 7 dias. Isso garante até 4 tentativas antes do vencimento caso algo falhe.
Acompanhar renovações pelo Monitor
Para acompanhar o status de renovações em andamento ou verificar o histórico de eventos:
- Acesse Monitor no menu lateral
- Na aba Certificate Lifecycle, você verá o feed de eventos em tempo real
Os eventos são filtráveis por tipo:
| Filtro | O que mostra |
|---|---|
| Todos | Todos os eventos do ciclo de vida |
| Renovações | Apenas eventos de renovação de certificados |
| Instalações | Eventos de instalação via Store |
| Limpeza | Eventos de limpeza pós-instalação |
Cada evento exibe o domínio, status (success, in_progress, pending, error), origem e horário. Clique em View para ver os detalhes completos do evento.
Você também pode ver as próximas renovações agendadas clicando em Scheduled Renewals no topo da página.
Erros de renovação
Quando uma renovação falha, o evento aparece com status error no feed. Clique em View para ver a mensagem de erro detalhada. Exemplos comuns:
| Erro | Causa provável |
|---|---|
DigiCert reissue error: invalid_domain | O domínio informado no certificado tem um valor inválido para a DigiCert |
Agent not found for tenant | O agente on-premises associado ao certificado está offline ou foi removido |
Além do feed, o CLM envia uma notificação automática quando uma renovação falha, identificando o domínio afetado. Verifique suas configurações de notificação em Configurações para garantir que os alertas estão habilitados.