Pular para o conteúdo principal

Renovar um Certificado

O CLM suporta dois modos de renovação: manual, acionado pelo usuário a qualquer momento, e automático, onde o CLM renova o certificado sozinho antes do vencimento.


Renovação manual

Todas as CAs

  1. Acesse Certificados no menu lateral
  2. Localize o certificado e clique em ⋮ Actions
  3. Selecione Renew certificate

O CLM inicia a renovação usando a CA e método de validação configurados na aba Auto-Renewal do certificado.

Opção desabilitada?
Se **Renew certificate** estiver desabilitada, o certificado não tem CA associada. Acesse a aba **Auto-Renewal** nos detalhes do certificado e vincule uma CA.

DigiCert — Renovação

A renovação no DigiCert cria uma nova ordem, diferente das demais CAs que reaproveitam a ordem existente.

  1. Acesse Certificados, localize o certificado DigiCert e clique em ⋮ Actions → Renew certificate
  2. Um alerta de confirmação é exibido informando que:
    • Será criado um novo pedido na DigiCert (nova order_id)
    • Será necessária nova validação completa de domínio (DCV)
    • O certificado atual continua válido até a expiração
  3. Clique em Confirmar
  4. O modal Configurar Renovação DigiCert é exibido. Preencha os campos:
CampoDescrição
Nome Comum (CN)Domínio principal do certificado
SANsDomínios adicionais
Order Validity UnitAnos ou Dias
Order ValidityValidade da ordem (máx. 3 anos)
Certificate ValidityValidade do certificado — opcional, padrão igual à ordem (máx. 3 anos)
  1. Clique em Confirmar Renovação

A conta DigiCert e as configurações de DNS são obtidas automaticamente da aba Auto-Renewal do certificado.

Após confirmar, uma nova ordem é criada na DigiCert. Acompanhe a validação clicando em ⋮ Actions → Order Status — o fluxo de validação de domínio é o mesmo descrito no guia de emissão com DigiCert.


DigiCert — Reemissão

A reemissão reemite o certificado dentro da mesma ordem existente, mantendo o order_id. Use quando precisar regenerar o certificado sem criar uma nova ordem.

  1. Acesse Certificados, localize o certificado DigiCert e clique em ⋮ Actions
  2. Selecione Reemitir certificado
  3. Um alerta de confirmação é exibido — clique em Confirmar
  4. A reemissão é iniciada automaticamente com os mesmos dados do certificado atual

Acompanhe o progresso clicando em ⋮ Actions → Order Status. O fluxo de validação de domínio é idêntico ao da renovação.


Configurar renovação automática

A renovação automática é configurada individualmente por certificado, na aba Auto-Renewal dentro dos detalhes do certificado.

  1. Acesse Certificados no menu lateral
  2. Clique em View details no certificado desejado
  3. Acesse a aba Auto-Renewal
  4. Habilite o toggle Enable automatic renewal
  5. Configure os parâmetros:
CampoDescrição
Renew before expiryQuantos dias antes do vencimento o CLM deve iniciar a renovação. Padrão: 30 dias
Retry intervalSe a renovação falhar, quantos dias aguardar antes de tentar novamente. Padrão: 7 dias
  1. Em Certificate Authority, confirme ou clique em Change para selecionar a CA que será usada na renovação
  2. Em Domain Validation, confirme ou clique em Change para selecionar o método de validação (ex: Route 53 com DNS-01 automático)
  3. Clique em Actions para salvar
Para certificados em produção, use 30 dias de antecedência com retry de 7 dias. Isso garante até 4 tentativas antes do vencimento caso algo falhe.

Acompanhar renovações pelo Monitor

Para acompanhar o status de renovações em andamento ou verificar o histórico de eventos:

  1. Acesse Monitor no menu lateral
  2. Na aba Certificate Lifecycle, você verá o feed de eventos em tempo real

Os eventos são filtráveis por tipo:

FiltroO que mostra
TodosTodos os eventos do ciclo de vida
RenovaçõesApenas eventos de renovação de certificados
InstalaçõesEventos de instalação via Store
LimpezaEventos de limpeza pós-instalação

Cada evento exibe o domínio, status (success, in_progress, pending, error), origem e horário. Clique em View para ver os detalhes completos do evento.

Você também pode ver as próximas renovações agendadas clicando em Scheduled Renewals no topo da página.


Erros de renovação

Quando uma renovação falha, o evento aparece com status error no feed. Clique em View para ver a mensagem de erro detalhada. Exemplos comuns:

ErroCausa provável
DigiCert reissue error: invalid_domainO domínio informado no certificado tem um valor inválido para a DigiCert
Agent not found for tenantO agente on-premises associado ao certificado está offline ou foi removido

Além do feed, o CLM envia uma notificação automática quando uma renovação falha, identificando o domínio afetado. Verifique suas configurações de notificação em Configurações para garantir que os alertas estão habilitados.