Mengaktifkan, menonaktifkan, dan memulihkan certificate authority
Dokumen ini menjelaskan cara mengelola status certificate authority (CA) Anda.
Mengaktifkan CA
Semua CA subordinat dibuat dalam status AWAITING_USER_ACTIVATION
, dan
CA tersebut ditetapkan ke status STAGED
setelah aktivasi. Semua CA root dibuat dalam status STAGED
secara default. Anda harus mengubah status CA menjadi ENABLED
agar CA tersebut disertakan dalam rotasi penerbitan sertifikat kumpulan CA. Untuk mengetahui informasi selengkapnya tentang status operasional CA, lihat Status certificate authority.
Untuk mengaktifkan CA yang dalam status STAGED
atau DISABLED
, gunakan petunjuk berikut:
Konsol
Di konsol Google Cloud , buka halaman Certificate authorities.
Di bagian Certificate authority, pilih CA target Anda.
Klik Enable.
Pada dialog yang terbuka, klik Konfirmasi.
gcloud
Untuk mengaktifkan CA root, gunakan perintah berikut:
gcloud privateca roots enable CA_ID --location LOCATION --pool POOL_ID
Ganti kode berikut:
- CA_ID: ID unik CA.
- LOCATION: lokasi CA pool. Untuk daftar lengkap lokasi, lihat Lokasi.
- POOL_ID: ID unik pool CA yang menjadi tempat CA berada.
Untuk mengetahui informasi selengkapnya tentang perintah gcloud privateca roots enable
, lihat
gcloud privateca roots
enable.
Go
Untuk melakukan autentikasi ke CA Service, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Java
Untuk melakukan autentikasi ke CA Service, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Python
Untuk melakukan autentikasi ke CA Service, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Menonaktifkan CA
Menonaktifkan CA akan mencegahnya menerbitkan sertifikat. Semua permintaan sertifikat ke CA yang dinonaktifkan akan ditolak. Fungsi lainnya, seperti mencabut sertifikat, memublikasikan Daftar Pencabutan Sertifikat (CRL), dan memperbarui metadata CA masih dapat dilakukan.
Untuk menonaktifkan CA, gunakan petunjuk berikut:
Konsol
Di konsol Google Cloud , buka halaman Certificate authorities.
Di bagian Certificate authority, pilih CA target Anda.
Klik Nonaktifkan.
Pada dialog yang terbuka, klik Konfirmasi.
gcloud
Untuk menonaktifkan CA root, gunakan perintah berikut.
gcloud privateca roots disable CA_ID --location LOCATION --pool POOL_ID
Ganti kode berikut:
- CA_ID: ID unik root CA yang ingin Anda nonaktifkan.
- LOCATION: lokasi CA pool. Untuk daftar lengkap lokasi, lihat Lokasi.
- POOL_ID: ID unik CA pool tempat CA root berada.
Untuk mengetahui informasi selengkapnya tentang perintah gcloud privateca roots disable
, lihat
gcloud privateca roots
disable.
Go
Untuk melakukan autentikasi ke CA Service, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Java
Untuk melakukan autentikasi ke CA Service, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Python
Untuk melakukan autentikasi ke CA Service, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Memulihkan CA
Jika CA dijadwalkan untuk dihapus, ada masa tenggang 30 hari sebelum CA tersebut dihapus. Selama masa tenggang, CA Service Operation Manager
(roles/privateca.caManager
) atau CA Service
Admin (roles/privateca.admin
) dapat menghentikan proses penghapusan. Anda hanya dapat memulihkan CA selama masa tenggang.
Untuk memulihkan CA yang dijadwalkan untuk dihapus ke status nonaktif, gunakan petunjuk berikut:
Konsol
Di konsol Google Cloud , buka halaman Certificate authorities.
Di bagian Certificate authorities, pilih CA yang ingin Anda pulihkan.
Klik Pulihkan.
Pada dialog yang terbuka, klik Konfirmasi.
Pastikan bahwa CA sekarang dalam status
DISABLED
.
gcloud
Konfirmasi bahwa CA berada dalam status
DELETED
.gcloud privateca roots describe CA_ID \ --pool POOL_ID \ --location LOCATION \ --format="value(state)"
Dengan:
- CA_ID: ID unik CA.
- POOL_ID: ID unik pool CA tempat CA berada.
- LOCATION: lokasi CA pool. Untuk daftar lengkap lokasi, lihat Lokasi.
- Flag
--format
digunakan untuk menetapkan format pencetakan resource output perintah.
Perintah ini akan menampilkan
DELETED
.Pulihkan CA.
gcloud privateca roots undelete CA_ID --location LOCATION --pool POOL_ID
Ganti kode berikut:
- CA_ID: ID unik CA.
- LOCATION: lokasi CA pool. Untuk mengetahui daftar lengkap lokasi, lihat Lokasi.
- POOL_ID: ID unik pool CA yang menjadi tempat CA berada.
Untuk mengetahui informasi selengkapnya tentang perintah
gcloud privateca roots undelete
, lihat gcloud privateca roots undelete.Pastikan status CA sekarang adalah
DISABLED
.gcloud privateca roots describe CA_ID \ --pool POOL_ID \ --location LOCATION \ --format="value(state)"
Dengan:
- CA_ID: ID unik CA.
- POOL_ID: ID unik pool CA yang menjadi tempat CA berada.
- LOCATION: lokasi CA pool. Untuk daftar lengkap lokasi, lihat Lokasi.
- Flag
--format
digunakan untuk menetapkan format pencetakan resource output perintah.
Perintah ini akan menampilkan
DISABLED
.
Go
Untuk melakukan autentikasi ke CA Service, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Java
Untuk melakukan autentikasi ke CA Service, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Python
Untuk melakukan autentikasi ke CA Service, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Langkah berikutnya
- Pelajari status CA.
- Pelajari cara menghapus CA.