透過集合功能整理內容
你可以依據偏好儲存及分類內容。
已知限制
本頁面說明憑證授權單位服務的已知限制。
撤銷支援
憑證撤銷作業僅支援透過憑證撤銷清單 (CRL) 進行。CA Service 不支援線上憑證狀態通訊協定 (OCSP),但您可以實作及執行委派的 OCSP 回應器。
如要進一步瞭解如何導入 OCSP 回應程式,請參閱 OCSP 支援。
用戶端產生的金鑰
Google Cloud CLI 和 Google Cloud 控制台介面支援在核發憑證時自動產生非對稱金鑰配對,方便您使用。使用 Google Cloud CLI 產生的金鑰僅限 RSA-2048,而使用 Google Cloud 控制台產生的金鑰則支援更多演算法。
憑證主體
CA 服務僅支援憑證主體中的下列屬性類型:
- 一般名稱 (CN)
- 國家/地區代碼 (C)
- 機構 (O)
- 組織單位 (OU)
- 地區 (L)
- 省 (ST)
- 街道地址
- 郵遞區號
這項限制適用於 CA 憑證和實體憑證的主體欄位。每種屬性類型只能有一個值。
詳情請參閱 REST API 說明文件中的「主旨」訊息。
後續步驟
除非另有註明,否則本頁面中的內容是採用創用 CC 姓名標示 4.0 授權,程式碼範例則為阿帕契 2.0 授權。詳情請參閱《Google Developers 網站政策》。Java 是 Oracle 和/或其關聯企業的註冊商標。
上次更新時間:2025-07-14 (世界標準時間)。
[[["容易理解","easyToUnderstand","thumb-up"],["確實解決了我的問題","solvedMyProblem","thumb-up"],["其他","otherUp","thumb-up"]],[["難以理解","hardToUnderstand","thumb-down"],["資訊或程式碼範例有誤","incorrectInformationOrSampleCode","thumb-down"],["缺少我需要的資訊/範例","missingTheInformationSamplesINeed","thumb-down"],["翻譯問題","translationIssue","thumb-down"],["其他","otherDown","thumb-down"]],["上次更新時間:2025-07-14 (世界標準時間)。"],[[["Certificate revocation is only supported through Certificate Revocation Lists (CRLs), with Online Certificate Status Protocol (OCSP) not directly supported but able to be implemented separately."],["Client-generated keys through Google Cloud CLI are limited to RSA-2048, while the Google Cloud console supports a wider range of algorithms."],["The Certificate Authority Service only supports a restricted set of attribute types within the certificate subject, including Common Name, Country Code, Organization, Organizational Unit, Locality, Province, Street Address, and Postal Code, each limited to a single value."],["The certificate subject limitations apply to both CA certificates and end-entity certificates."]]],[]]