Certificados HTTPS Automáticos
Cuando ejecutas pando serve o pando app sin configuración TLS explícita, Pando genera automáticamente certificados SSL auto-firmados para conexiones locales seguras.
Cómo Funciona
- Genera un certificado auto-firmado ECDSA P-256
- Los SANs incluyen
localhoste todas las IPs de interfaces locales - Almacena en
<data_dir>/tls/server.crtyserver.key - Se regenera automáticamente si expira o falta
- Válido por 10 años
Uso
# Genera certificado TLS automáticamente
pando serve
# Usar certificado personalizado
pando serve --tls-cert /ruta/cert --tls-key /ruta/key
# Vincular todas las interfaces (acceso remoto)
pando serve --host 0.0.0.0Seguridad
- Los certificados se almacenan localmente y nunca se comparten
- Se renuevan automáticamente dentro de 30 días de expiración
- La instalación PWA funciona al acceder remotamente
- Toda la comunicación cifrada en tránsito
Los certificados auto-generados son auto-firmados. Para despliegues de producción, usa certificados de una CA confiable o la PKI de tu organización.